Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1833 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.39% | — | Anisha Online Shop | 3/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Shop 1.0. Se ha declarado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /view.php. La manipulación del argumento name/details provoca ataques de cross site scripting. El ataque puede iniciarse de forma remota. El exploit se… | |
| Analizada | Media (5.3) | 0.54% | — | Oretnom23 Online Eyewear Shop | 2/1/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Eyewear Shop 1.0 y se clasificó como crítica. Este problema afecta a algunas funciones desconocidas del archivo /orders/view_order.php. La manipulación del argumento id conduce a una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit se ha… | |
| Aplazada | Media (4.3) | 0.16% | — | Mythemeshop Schema LiteAI | 2/1/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en MyThemeShop Schema Lite permite Cross-Site Request Forgery . Este problema afecta a Schema Lite: desde n/a hasta 1.2.2. | |
| Aplazada | Media (6.5) | 0.25% | — | Storeplugin ShopelementAI | 2/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en StorePlugin ShopElement permite XSS almacenado. Este problema afecta a ShopElement: desde n/a hasta 2.0.0. | |
| Modificada | Alta (8.8) | 0.20% | — | Blossomthemes Blossom Shop | 2/1/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Blossom Themes Blossom Shop permite Cross-Site Request Forgery . Este problema afecta a Blossom Shop: desde n/a hasta 1.1.7. | |
| Aplazada | Media (6.5) | 0.38% | — | Yulio Aleman Jimenez Smart Shopify ProductAI | 31/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Yulio Aleman Jimenez Smart Shopify Product permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Smart Shopify Product: desde n/a hasta 1.0.2. | |
| Aplazada | Media (5.3) | 0.33% | — | Beijing Longda Jushang Technology DbshopAI | 27/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Beijing Longda Jushang Technology DBShop???? 3.3 Release 231225. Se ha declarado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /home-order. La manipulación del argumento orderStatus con la entrada %22%3E%3Csvg%20onload=alert(5888)%3E conduce a… | |
| Aplazada | Media (6.4) | 0.37% | — | Fabian Simple Shopping CartAI | 24/12/2024 | 17/6/2026 | El complemento WordPress Simple Shopping Cart para WordPress es vulnerable a Cross-Site Scripting almacenado a través de los códigos cortos 'wp_cart_button' y 'wp_cart_display_product' del complemento en todas las versiones hasta la 5.0.7 incluida debido a una desinfección de entrada insuficiente y a un escape de… | |
| Modificada | Media (6.1) | 0.45% | — | Shopfiles Ebook Store | 21/12/2024 | 17/6/2026 | El complemento Ebook Store para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 'step' en todas las versiones hasta la 5.8001 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten secuencias de comandos… | |
| Modificada | Media (6.1) | 0.36% | — | Shopfiles Ebook Store | 21/12/2024 | 17/6/2026 | El complemento Ebook Store para WordPress es vulnerable a ataques Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 5.8001 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web arbitrarias en páginas que se… | |
| Aplazada | Alta (8.1) | 0.56% | — | Wpclever WPC Shop AS A CustomerAI | 18/12/2024 | 17/6/2026 | El complemento WPC Shop as a Customer for WooCommerce para WordPress es vulnerable a la apropiación de cuentas y la escalada de privilegios en todas las versiones hasta la 1.2.8 incluida. Esto se debe a que la función 'generate_key' no produce un valor suficientemente aleatorio. Esto permite que atacantes… | |
| Aplazada | Media (6.5) | 0.31% | — | Sonalsinha21 BicycleshopAI | 13/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en SKT Themes Bicycleshop permite XSS basado en DOM. Este problema afecta a Bicycleshop: desde n/a hasta 1.5. | |
| Aplazada | Alta (7.1) | 0.35% | — | Fahadmahmood WP Quick ShopAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Fahad Mahmood WP Quick Shop permite XSS reflejado. Este problema afecta a WP Quick Shop: desde n/a hasta 1.3.1. | |
| Analizada | Alta (7.8) | 0.54% | — | Adobe Photoshop | 10/12/2024 | 17/6/2026 | Las versiones 26.0 y anteriores de Photoshop Desktop se ven afectadas por una vulnerabilidad de tipo Use After Free que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe abrir un archivo… | |
| Aplazada | Alta (8.6) | 0.43% | — | Artisanworkshop Japanized FOR WoocommerceAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Artisan Workshop Japanized For WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Japanized For WooCommerce: desde n/a hasta 2.6.4. | |
| Modificada | Crítica (9.8) | 1.0% | — | Shopfiles Ebook Store | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Shopfiles Ltd Ebook Store permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Ebook Store: desde n/a hasta 5.775. | |
| Aplazada | Media (5.4) | 0.26% | — | Simple Ecommerce Shopping CartAI | 7/12/2024 | 17/6/2026 | El complemento Simple Ecommerce Shopping Cart Plugin - Sell products through Paypal para WordPress es vulnerable al acceso no autorizado debido a una verificación de capacidad faltante en las acciones 'save_settings', 'export_csv' y 'simpleecommcart-action' en todas las versiones hasta la 3.1.2 incluida. Esto permite… | |
| Aplazada | Media (6.1) | 0.30% | — | Simple Ecommerce Shopping Cart PluginAI | 7/12/2024 | 17/6/2026 | El complemento Simple Ecommerce Shopping Cart Plugin - Sell products through Paypal para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'monthly_sales_current_year' en todas las versiones hasta la 3.1.2 incluida, debido a una desinfección de entrada y un escape de salida insuficientes.… | |
| Aplazada | Media (6.4) | 0.26% | — | Codemshop Social TalkAI | 7/12/2024 | 17/6/2026 | El complemento ???? ??? para WordPress es vulnerable a cross site scripting almacenado a través del código abreviado 'msntt_add_plus_talk' del complemento en todas las versiones hasta la 1.2.0 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el… | |
| Aplazada | Alta (7.1) | 0.18% | — | Irish Cathal Continue Shopping From CartAI | 2/12/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Arrow Design Continue Shopping From Cart permite XSS almacenado. Este problema afecta a Continue Shopping From Cart: desde n/a hasta 1.3. | |
| Analizada | Media (5.3) | 0.66% | — | Prestashop | 29/11/2024 | 17/6/2026 | En Prestashop 8.1.4, se identificó una desreferencia de puntero NULL en la función math_round dentro de Tools.php. | |
| Aplazada | Alta (7.5) | 0.71% | — | Quomodosoft Shopready Shopready-elementor-addonAI | 28/11/2024 | 17/6/2026 | La vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en quomodosoft Shopready permite la inclusión de archivos locales PHP. Este problema afecta a Shopready: desde n/a hasta 3.5. | |
| Aplazada | Media (6.4) | 0.47% | — | Codemshop Social TalkAI | 23/11/2024 | 17/6/2026 | El complemento ???? ??? para WordPress es vulnerable a cross-site scripting almacenado a través de los códigos cortos add_plus_friends y add_plus_talk del complemento en todas las versiones hasta la 1.1.18 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados… | |
| Aplazada | Alta (7.1) | 0.21% | — | Hands01 E-shops-cart2AI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Hands, Inc e-shops permite XSS reflejado. Este problema afecta a las tiendas electrónicas: desde n/a hasta 1.0.3. | |
| Aplazada | Alta (7.1) | 0.41% | — | Josh Kohlbach Jigoshop - Store ExporterAI | 19/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Visser Labs Jigoshop – Store Exporter permite XSS reflejado. Este problema afecta a Jigoshop – Store Exporter: desde n/a hasta 1.5.8. |