Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

1833 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.39%—Anisha Online Shop3/1/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Shop 1.0. Se ha declarado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /view.php. La manipulación del argumento name/details provoca ataques de cross site scripting. El ataque puede iniciarse de forma remota. El exploit se…
AnalizadaMedia (5.3)0.54%—Oretnom23 Online Eyewear Shop2/1/202517/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Eyewear Shop 1.0 y se clasificó como crítica. Este problema afecta a algunas funciones desconocidas del archivo /orders/view_order.php. La manipulación del argumento id conduce a una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit se ha…
AplazadaMedia (4.3)0.16%—Mythemeshop Schema LiteAI2/1/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en MyThemeShop Schema Lite permite Cross-Site Request Forgery . Este problema afecta a Schema Lite: desde n/a hasta 1.2.2.
AplazadaMedia (6.5)0.25%—Storeplugin ShopelementAI2/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en StorePlugin ShopElement permite XSS almacenado. Este problema afecta a ShopElement: desde n/a hasta 2.0.0.
ModificadaAlta (8.8)0.20%—Blossomthemes Blossom Shop2/1/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Blossom Themes Blossom Shop permite Cross-Site Request Forgery . Este problema afecta a Blossom Shop: desde n/a hasta 1.1.7.
AplazadaMedia (6.5)0.38%—Yulio Aleman Jimenez Smart Shopify ProductAI31/12/202417/6/2026
La vulnerabilidad de autorización faltante en Yulio Aleman Jimenez Smart Shopify Product permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Smart Shopify Product: desde n/a hasta 1.0.2.
AplazadaMedia (5.3)0.33%—Beijing Longda Jushang Technology DbshopAI27/12/202417/6/2026
Se ha encontrado una vulnerabilidad en Beijing Longda Jushang Technology DBShop???? 3.3 Release 231225. Se ha declarado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /home-order. La manipulación del argumento orderStatus con la entrada %22%3E%3Csvg%20onload=alert(5888)%3E conduce a…
AplazadaMedia (6.4)0.37%—Fabian Simple Shopping CartAI24/12/202417/6/2026
El complemento WordPress Simple Shopping Cart para WordPress es vulnerable a Cross-Site Scripting almacenado a través de los códigos cortos 'wp_cart_button' y 'wp_cart_display_product' del complemento en todas las versiones hasta la 5.0.7 incluida debido a una desinfección de entrada insuficiente y a un escape de…
ModificadaMedia (6.1)0.45%—Shopfiles Ebook Store21/12/202417/6/2026
El complemento Ebook Store para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 'step' en todas las versiones hasta la 5.8001 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten secuencias de comandos…
ModificadaMedia (6.1)0.36%—Shopfiles Ebook Store21/12/202417/6/2026
El complemento Ebook Store para WordPress es vulnerable a ataques Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 5.8001 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web arbitrarias en páginas que se…
AplazadaAlta (8.1)0.56%—Wpclever WPC Shop AS A CustomerAI18/12/202417/6/2026
El complemento WPC Shop as a Customer for WooCommerce para WordPress es vulnerable a la apropiación de cuentas y la escalada de privilegios en todas las versiones hasta la 1.2.8 incluida. Esto se debe a que la función 'generate_key' no produce un valor suficientemente aleatorio. Esto permite que atacantes…
AplazadaMedia (6.5)0.31%—Sonalsinha21 BicycleshopAI13/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en SKT Themes Bicycleshop permite XSS basado en DOM. Este problema afecta a Bicycleshop: desde n/a hasta 1.5.
AplazadaAlta (7.1)0.35%—Fahadmahmood WP Quick ShopAI13/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Fahad Mahmood WP Quick Shop permite XSS reflejado. Este problema afecta a WP Quick Shop: desde n/a hasta 1.3.1.
AnalizadaAlta (7.8)0.54%—Adobe Photoshop10/12/202417/6/2026
Las versiones 26.0 y anteriores de Photoshop Desktop se ven afectadas por una vulnerabilidad de tipo Use After Free que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe abrir un archivo…
AplazadaAlta (8.6)0.43%—Artisanworkshop Japanized FOR WoocommerceAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en Artisan Workshop Japanized For WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Japanized For WooCommerce: desde n/a hasta 2.6.4.
ModificadaCrítica (9.8)1.0%—Shopfiles Ebook Store9/12/202417/6/2026
La vulnerabilidad de autorización faltante en Shopfiles Ltd Ebook Store permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Ebook Store: desde n/a hasta 5.775.
AplazadaMedia (5.4)0.26%—Simple Ecommerce Shopping CartAI7/12/202417/6/2026
El complemento Simple Ecommerce Shopping Cart Plugin - Sell products through Paypal para WordPress es vulnerable al acceso no autorizado debido a una verificación de capacidad faltante en las acciones 'save_settings', 'export_csv' y 'simpleecommcart-action' en todas las versiones hasta la 3.1.2 incluida. Esto permite…
AplazadaMedia (6.1)0.30%—Simple Ecommerce Shopping Cart PluginAI7/12/202417/6/2026
El complemento Simple Ecommerce Shopping Cart Plugin - Sell products through Paypal para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'monthly_sales_current_year' en todas las versiones hasta la 3.1.2 incluida, debido a una desinfección de entrada y un escape de salida insuficientes.…
AplazadaMedia (6.4)0.26%—Codemshop Social TalkAI7/12/202417/6/2026
El complemento ???? ??? para WordPress es vulnerable a cross site scripting almacenado a través del código abreviado 'msntt_add_plus_talk' del complemento en todas las versiones hasta la 1.2.0 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el…
AplazadaAlta (7.1)0.18%—Irish Cathal Continue Shopping From CartAI2/12/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Arrow Design Continue Shopping From Cart permite XSS almacenado. Este problema afecta a Continue Shopping From Cart: desde n/a hasta 1.3.
AnalizadaMedia (5.3)0.66%—Prestashop29/11/202417/6/2026
En Prestashop 8.1.4, se identificó una desreferencia de puntero NULL en la función math_round dentro de Tools.php.
AplazadaAlta (7.5)0.71%—Quomodosoft Shopready Shopready-elementor-addonAI28/11/202417/6/2026
La vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en quomodosoft Shopready permite la inclusión de archivos locales PHP. Este problema afecta a Shopready: desde n/a hasta 3.5.
AplazadaMedia (6.4)0.47%—Codemshop Social TalkAI23/11/202417/6/2026
El complemento ???? ??? para WordPress es vulnerable a cross-site scripting almacenado a través de los códigos cortos add_plus_friends y add_plus_talk del complemento en todas las versiones hasta la 1.1.18 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados…
AplazadaAlta (7.1)0.21%—Hands01 E-shops-cart2AI19/11/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Hands, Inc e-shops permite XSS reflejado. Este problema afecta a las tiendas electrónicas: desde n/a hasta 1.0.3.
AplazadaAlta (7.1)0.41%—Josh Kohlbach Jigoshop - Store ExporterAI19/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Visser Labs Jigoshop – Store Exporter permite XSS reflejado. Este problema afecta a Jigoshop – Store Exporter: desde n/a hasta 1.5.8.