Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

574 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.2%—Oxid-esales Eshop20/2/201817/6/2026
OXID eShop Community Edition en versiones anteriores a la 6.0.0 RC3 (development), 4.10.x anteriores a la 4.10.6 (maintenance) y versiones 4.9.x anteriores a la 04/09/2011 (legacy); Enterprise Edition en versiones anteriores a la 6.0.0 RC3 (development), versiones 5.2.x anteriores a la 05/02/2011 (legacy) y versiones…
ModificadaAlta (7.5)0.67%—Oxid-esales Eshop20/2/201817/6/2026
OXID eShop Community Edition en versiones anteriores a la 6.0.0 RC2 (development), 4.10.x anteriores a la 4.10.5 (maintenance) y versiones 4.9.x anteriores a la 4.9.10 (legacy); Enterprise Edition en versiones anteriores a la 6.0.0 RC2 (development), versiones 5.2.x anteriores a la 5.2.10 (legacy) y versiones 5.3.x…
ModificadaMedia (5.9)1.1%—Oxid-esales Eshop19/2/201817/6/2026
Se ha descubierto un problema en OXID eShop Enterprise Edition en versiones anteriores a la 5.3.7 y en versiones 6.x anteriores a la 6.0.1. Al introducir URL especialmente manipuladas, un atacante puede hacer que el servidor de la tienda se estanque y, por lo tanto, deje de funcionar. Esto solo es válido si OXID High…
ModificadaCrítica (9.8)2.1%💥 ExploitVehicle Sales Management System Project Vehicle Sales Management System24/1/201817/6/2026
Soyket Chowdhury Vehicle Sales Management System, versión 2017-07-30, es vulnerable a múltiples inyecciones de SQL en los scripts login/vehicle.php, login/profile.php, login/Actions.php, login/manage_employee.php y login/sell.php. Esto conlleva la exposición de las credenciales de inicio de sesión del usuario, una…
ModificadaAlta (7.5)1.1%—Oxid-esales Eshop19/1/201817/6/2026
La funcionalidad de autenticación OpenID Single Sign-On en OXID eShop en versiones anteriores a la 4.5.0 permite que atacantes remotos suplanten usuarios mediante la dirección de email en un token de autenticación manipulado.
ModificadaMedia (5.4)0.82%—Oxid-esales Eshop19/1/201817/6/2026
OXID eShop Professional Edition en versiones anteriores a la 4.7.13 y versiones 4.8.x anteriores a la 4.8.7, Enterprise Edition en versiones anteriores a la 5.0.13 y las versiones 5.1.x anteriores a la 5.1.7 y Community Edition en versiones anteriores a la 4.7.13 y versiones 4.8.x anteriores a la 4.8.7 permiten que…
ModificadaMedia (6.1)30%💥 PoCJqueryOracle Agile Product Lifecycle Management FOR ProcessOracle Banking PlatformOracle Business Process Management Suite+4318/1/201817/6/2026
jQuery en versiones anteriores a la 3.0.0 es vulnerable a ataques de Cross-site Scripting (XSS) cuando se realiza una petición Ajax de dominios cruzados sin la opción dataType. Esto provoca que se ejecuten respuestas de texto/javascript.
ModificadaAlta (7.5)3.3%—Salesforce Tough-cookie4/10/201717/6/2026
Se detectó una vulnerabilidad de denegación de servicio con expresiones regulares (ReDoS) en el módulo tough-cookie en versiones anteriores a la 2.3.3 para Node.js. Un atacante que sea capaz de realizar una petición HTTP utilizando una cookie especialmente manipulada podría hacer que la aplicación consuma una cantidad…
ModificadaAlta (8.1)4.5%—Salesagility Suitecrm6/9/201717/6/2026
Una condición de carrera en versiones anteriores a la 7.2.3 de SuiteCRM permite que atacantes remotos ejecuten código arbitrario. NOTA: Esta vulnerabilidad existe debido a una solución incompleta para CVE-2015-5947.
ModificadaAlta (8.1)2.7%—Salesagility Suitecrm6/9/201717/6/2026
SuiteCRM, en versiones anteriores a la 7.2.3, permite que atacantes remotos ejecuten código arbitrario.
ModificadaMedia (4.3)0.93%—IBM Sterling Field SalesIBM Sterling Order ManagementIBM Sterling Selling AND Fulfillment Foundation25/5/201517/6/2026
Vulnerabilidad de XSS en Sterling Order Management 8.5 anterior a HF113, Sterling Selling and Fulfillment Foundation 9.0.0 anterior a FP92, y Sterling Field Sales (SFS) 9.0 anterior a HF7 en IBM Sterling Selling and Fulfillment Suite permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a…
ModificadaAlta (10)2.8%—SAP Customer Relationship Management Internet Sales6/11/201417/6/2026
El módulo SAP CRM Internet Sales permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados.
ModificadaMedia (5)1.7%—Cisco Webex Business SuiteCisco Webex Event CenterCisco Webex Meeting CenterCisco Webex Meetings Server+220/5/201417/6/2026
meetinginfo.do en Cisco WebEx Event Center, WebEx Meeting Center, WebEx Sales Center, WebEx Training Center, WebEx Meetings Server 1.5(.1.131) y anteriores y WebEx Business Suite (WBS) 27 anterior a 27.32.31.16, 28 anterior a 28.12.13.18 y 29 anterior a 29.5.1.12 permite a atacantes remotos obtener información…
ModificadaMedia (4.3)1.4%💥 ExploitOxid-esales Eshop25/3/201417/6/2026
Múltiples vulnerabilidades de XSS en OXID eShop Professional and Community Edition 4.6.8 y anteriores, 4.7.x anterior a 4.7.11 y 4.8.x anterior a 4.8.4 y Enterprise Edition 4.6.8 y anteriores, 5.0.x anterior a 5.0.11 y 5.1.x anterior a 5.1.4 permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través…
ModificadaMedia (5.8)2.1%—Cisco Webex Sales Center14/12/201317/6/2026
Vulnerabilidad de redirección abierta en el subsistema mobile-browser de Cisco WebEx Sales Center permite a atacantes remotos redirigir a usuarios hacia sitios web arbitrario y llevar a cabo ataques de phishing a través de vectores sin especificar, también conocido como Bug ID CSCul36020.
ModificadaMedia (5.8)2.1%—Cisco Webex Sales Center14/12/201317/6/2026
Vulnerabilidad de redirección abierta en Cisco WebEx Sales Center permite a atacantes remotos redirigir usuarios a sitios web de forma arbitraria y conducir ataques phishing a través de vectores no especificados, tambien conocido como Bug ID CSCul25557.
ModificadaMedia (4.3)2.1%—Cisco Webex Sales Center14/12/201317/6/2026
Cross-site scripting (XSS) en la página de administración de creación de producto en Cisco WebEx Sales Center permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una URL manipulada, también conocido como Bug ID CSCul25540.
ModificadaMedia (4.3)1.4%—Oxid-esales Eshop15/10/201316/6/2026
Vulnerabilidad corss-site scripting (XSS) en la función getRecommSearch en recommlist.php de OXID eShop anterior a 4.67, Professional y Community Edition 4.7.x anterior a 4.7.8, y Enterprise Edition 5.xd anterior a 5.0.8 permite a atacantes remotos inyectar web script o HTML de forma arbitraria a través del parámetro…
ModificadaMedia (5.8)1.4%—Cybozu OfficeCybozu Dotsales24/5/201016/6/2026
Cybozu Office 7 Ktai y Dotsales no restringen el acceso a la página de inicio de sesión apropiadamente; lo que permite, a atacantes remotos, evitar la autenticación y obtener o modificar información confidencial a través del ID único del número de telefóno móvil del usuario.
ModificadaMedia (4.3)1.5%💥 ExploitGaragesalesjunkie Garagesales Script14/8/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en visitor/view.php en GarageSales Script permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro key. NOTA: Algunos de estos detalles se han obtenidos de terceros.
ModificadaAlta (7.5)2.0%💥 ExploitGaragesalesjunkie Garagesales Script14/8/200916/6/2026
Vulnerabilidad de inyección SQL en visitor/view.php en GarageSales Script, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro key.
ModificadaAlta (7.5)2.5%💥 ExploitTurnkeyforms Text Link Sales13/8/200916/6/2026
admin.php en TurnkeyForms Text Link Sales permite a los atacantes remotos evitar la autenticación y ganar privilegios administrativos a través de peticiones directas.
ModificadaMedia (5)7.3%💥 ExploitRobs-projects Digital Sales IPN29/1/200916/6/2026
ROBS-PROJECTS Digital Sales IPN (también conocido como DS-IPN.NET o DS-IPN Paypal Shop) guarda información sensible bajo la raíz de la web con insuficientes controles de acceso, lo que permitiría atacantes remotos descargar el fichero de la base de datos que contienen las credenciales de usuario a través de una…
ModificadaAlta (7.5)1.2%💥 ExploitPhpstore WholesalePhpstore Wholesales12/12/200816/6/2026
Vulnerabilidad de inyección SQL en track.php en PHPStore Wholesales (alias Wholesale) permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "id".
ModificadaMedia (4.3)1.6%💥 ExploitTurnkeyforms Text Link Sales12/12/200816/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en admin.php en TurnkeyForms Text Link Sales permite a atacantes remotos inyectar secuencias de código web o HTML de su elección a través del parámetro "id".