Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1645 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.5) | 0.47% | — | Sigstore-go | 4/9/2024 | 17/6/2026 | sigstore-go, una librería Go para la firma y verificación de Sigstore, es susceptible a un ataque de denegación de servicio en versiones anteriores a la 0.6.1 cuando se proporciona a un verificador un paquete Sigstore creado con fines malintencionados que contiene grandes cantidades de datos verificables, en forma de… | |
| Analizada | Crítica (9.8) | 1.1% | — | Bdthemes Ultimate Store KIT | 28/8/2024 | 17/6/2026 | El complemento Ultimate Store Kit Elementor Addons, Woocommerce Builder, EDD Builder, Elementor Store Builder, Product Grid, Product Table y Woocommerce Slider es vulnerable a la inyección de objetos PHP a través de la deserialización de entradas que no son de confianza a través de la cookie… | |
| Analizada | Media (4.3) | 0.18% | — | Wpbackitup Backup AND Restore Wordpress | 26/8/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WPBackItUp Backup and Restore WordPress. Este problema afecta a Backup and Restore WordPress: desde n/a hasta 1.50. | |
| Analizada | Alta (7.5) | 0.39% | — | Storelocatorplus Store Locator Plus | 26/8/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Store Locator Plus. Este problema afecta a Store Locator Plus: desde n/a hasta 2311.17.01. | |
| Modificada | Media (6.1) | 0.16% | — | Stormhillmedia Mybook Table Bookstore | 26/8/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Stormhill Media MyBookTable Bookstore permite cross-site scripting (XSS). Este problema afecta a MyBookTable Bookstore: desde n/a hasta 3.3.9. | |
| Analizada | Alta (7.8) | 0.19% | — | Steveklabnik Request Store | 23/8/2024 | 17/6/2026 | RequestStore proporciona almacenamiento global por solicitud para Rack. Los archivos publicados como parte de request_store 1.3.2 tienen permisos 0666, lo que significa que se pueden escribir en todo el mundo, lo que permite a los usuarios locales ejecutar código arbitrario. Esta versión se publicó en 2017, y la… | |
| Analizada | Media (5.1) | 0.46% | — | Oretnom23 Online Computer AND Laptop Store | 22/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Computer and Laptop Store 1.0 y clasificada como problemática. Una parte desconocida del archivo /php-ocls/classes/SystemSettings.php?f=update_settings del componente Configuration Handler afecta a una parte desconocida. La manipulación del argumento Nombre… | |
| Analizada | Media (5.3) | 0.57% | — | Oretnom23 Online Computer AND Laptop Store | 22/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Computer and Laptop Store 1.0 y clasificada como crítica. Una función desconocida del archivo /php-ocls/classes/Master.php?f=pay_order es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse… | |
| Aplazada | Alta (7.5) | 0.90% | — | Tosei-corporation Online Store Management SystemAI | 21/8/2024 | 17/6/2026 | Un problema en el componente downloader.php de TOSEI online store management system v4.02, v4.03 y v4.04 permite a los atacantes ejecutar un directory traversal. | |
| Analizada | Crítica (9.8) | 0.85% | — | Bdthemes Ultimate Store KIT | 21/8/2024 | 17/6/2026 | El complemento Ultimate Store Kit Elementor Addons, Woocommerce Builder, EDD Builder, Elementor Store Builder, Product Grid, Product Table y Woocommerce Slider es vulnerable a la inyección de objetos PHP a través de la deserialización de entradas que no son de confianza a través de la cookie… | |
| Aplazada | Alta (8.8) | 0.51% | — | Shopping Cart Ecommerce StoreAI | 20/8/2024 | 17/6/2026 | El complemento Shopping Cart & eCommerce Store para WordPress es vulnerable a la inyección SQL basada en booleanos a través del parámetro 'model_number' en todas las versiones hasta la 5.7.2 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente… | |
| Analizada | Media (5.4) | 0.25% | — | Bdthemes Ultimate Store KIT | 18/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en BdThemes Ultimate Store Kit Elementor Addons permite XSS Almacenado. Este problema afecta a Ultimate Store Kit Elementor Addons: desde n/a hasta 1.6.4. | |
| Modificada | Media (6.9) | 0.55% | — | Tosei-corporation Online Store Management System | 17/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tosei Online Store Management System 4.02/4.03/4.04 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del componente Backend. La manipulación conduce al uso de credenciales predeterminadas. El ataque se puede iniciar de forma remota. El exploit ha sido… | |
| Modificada | Media (5.3) | 2.6% | — | Tosei-corporation Online Store Management System | 17/8/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tosei Online Store Management System 4.02/4.03/4.04 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /cgi-bin/tosei_kikai.php. La manipulación del argumento kikaibangou conduce a la inyección de comandos. Es posible iniciar el ataque de forma remota.… | |
| Modificada | Media (5.3) | 2.3% | — | Tosei-corporation Online Store Management System | 17/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tosei Online Store Management System 4.02/4.03/4.04. Ha sido calificada como crítica. Una función desconocida del archivo /cgi-bin/p1_ftpserver.php es afectada por esta vulnerabilidad. La manipulación del argumento adr_txt conduce a la inyección de comandos. El ataque puede lanzarse… | |
| Analizada | Alta (8.1) | 0.66% | — | Inspireui Mstore API | 15/8/2024 | 17/6/2026 | El complemento MStore API – Create Native Android & iOS Apps On The Cloud para WordPress es vulnerable a la omisión de autenticación en versiones hasta la 4.15.2 incluida. Esto se debe al uso de comparación flexible en la función 'verify_id_token'. Esto hace posible que atacantes no autenticados inicien sesión… | |
| Analizada | Media (5.4) | 0.23% | — | Tipsandtricks-hq WP Estore | 12/8/2024 | 17/6/2026 | El complemento wp-cart-for-digital-products de WordPress anterior a 8.5.6 no tiene comprobaciones CSRF en algunos lugares, lo que podría permitir a los atacantes hacer que los usuarios que han iniciado sesión realicen acciones no deseadas a través de ataques CSRF. | |
| Analizada | Media (5.4) | 0.40% | — | Tipsandtricks-hq WP Estore | 12/8/2024 | 17/6/2026 | El complemento wp-cart-for-digital-products de WordPress anterior a 8.5.6 no desinfecta ni escapa un parámetro antes de devolverlo a la página, lo que genera Cross-Site Scripting Reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador. | |
| Analizada | Media (6.5) | 0.45% | — | Tipsandtricks-hq WP Estore | 12/8/2024 | 17/6/2026 | El complemento wp-cart-for-digital-products de WordPress anterior a 8.5.6 no desinfecta ni escapa un parámetro antes de devolverlo a la página, lo que genera Cross-Site Scripting Reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador. | |
| Analizada | Media (4.3) | 0.34% | — | Themebeez Orchid Store | 8/8/2024 | 17/6/2026 | El tema Orchid Store para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'orchid_store_activate_plugin' en todas las versiones hasta la 1.5.6 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel de suscriptor y… | |
| Modificada | Media (5.3) | 0.45% | — | Shopfiles Ebook Store | 2/8/2024 | 17/6/2026 | El complemento Ebook Store para WordPress es vulnerable a la divulgación de ruta completa en todas las versiones hasta la 5.8001 incluida. Esto se debe a que el complemento utiliza protección fpdi y no impide el acceso directo a los archivos de prueba que tienen display_errors configurado en verdadero. Esto hace… | |
| Modificada | Media (5.3) | 0.54% | — | Oretnom23 Simple Online Book Store System | 21/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Simple Online Book Store System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo admin_delete.php. La manipulación del argumento bookisbn conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido… | |
| Modificada | Media (5.3) | 0.40% | — | Oracle Istore | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle iStore de Oracle E-Business Suite (componente: Gestión de usuarios). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.13. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa Oracle iStore. Los… | |
| Analizada | Alta (8.6) | 1.8% | 💥 Exploit | Oracle Retail Xstore Office | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Retail Xstore Office de Oracle Retail Applications (componente: Seguridad). Las versiones compatibles que se ven afectadas son 19.0.5, 20.0.3, 20.0.4, 22.0.0 y 23.0.1. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de… | |
| Analizada | Crítica (9.8) | 0.50% | — | Fkgeo Pharmacy/medical Store Point OF Sale System | 16/7/2024 | 17/6/2026 | Se descubrió que SourceCodester Pharmacy/Medical Store Point of Sale System Using PHP/MySQL and Bootstrap Framework with Source Code 1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro de nombre en addnew.php. |