Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

1645 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.42%—Tipsandtricks-hq WP Estore15/7/202417/6/2026
El complemento wp-cart-for-digital-products de WordPress anterior a 8.5.5 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera Cross-Site Scripting Reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador.
ModificadaAlta (8.8)0.37%—Tipsandtricks-hq WP Estore15/7/202417/6/2026
El complemento wp-cart-for-digital-products de WordPress anterior a 8.5.5 no tiene comprobaciones CSRF en algunos lugares, lo que podría permitir a los atacantes hacer que los usuarios que han iniciado sesión realicen acciones no deseadas a través de ataques CSRF.
ModificadaMedia (6.1)0.34%—Tipsandtricks-hq WP Estore15/7/202417/6/2026
El complemento wp-cart-for-digital-products de WordPress anterior a 8.5.5 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera Cross-Site Scripting Reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador.
ModificadaMedia (6.1)0.32%—Tipsandtricks-hq WP Estore15/7/202417/6/2026
El complemento wp-cart-for-digital-products de WordPress anterior a 8.5.5 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera Cross-Site Scripting Reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador.
ModificadaMedia (6.1)0.33%—Tipsandtricks-hq WP Estore15/7/202417/6/2026
El complemento wp-cart-for-digital-products de WordPress anterior a 8.5.5 no escapa del parámetro $_SERVER['REQUEST_URI'] antes de devolverlo en un atributo, lo que podría generar cross-site scripting reflejado en navegadores web antiguos.
ModificadaCrítica (9.8)0.67%—Inspireui Mstore API12/7/202417/6/2026
El complemento MStore API – Create Native Android & iOS Apps On The Cloud para WordPress es vulnerable a la omisión de autenticación en todas las versiones hasta la 4.14.7 incluida. Esto se debe a una verificación insuficiente del parámetro 'phone' de las funciones 'firebase_sms_login' y 'firebase_sms_login_v2'.…
AplazadaBaja (3.7)0.26%—Tone Store APPAI10/7/202417/6/2026
La versión 3.4.2 y anteriores de la aplicación TONE store contiene un problema con el canal principal desprotegido. Dado que la aplicación TONE store se comunica con el sitio web de TONE store en texto plano, un ataque man-in-the-middle puede permitir a un atacante obtener y/o alterar las comunicaciones de la…
AnalizadaMedia (5.3)0.13%—Samsung Galaxy Store2/7/202417/6/2026
La verificación inadecuada de la intención mediante la vulnerabilidad del receptor de transmisión en GalaxyStore antes de la versión 4.5.81.0 permite a atacantes locales lanzar actividades no exportadas de GalaxyStore.
ModificadaMedia (5.4)0.30%—Thecartpress Boot Store2/7/202417/6/2026
El tema Boot Store para WordPress es vulnerable a las Cross-Site Scripting Almacenado a través del parámetro 'enlace' dentro del código abreviado del botón del tema en todas las versiones hasta la 1.6.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
AnalizadaAlta (8.4)0.24%—Angeljudesuarez Online Book Store Project17/6/202417/6/2026
Vulnerabilidad de inyección SQL en Online-Bookstore-Project-In-PHP v1.0 permite a un atacante local ejecutar código arbitrario a través del componente admin_delete.php.
ModificadaMedia (5.3)0.50%—Itsourcecode Online Book Store Project IN PHP AND Mysql With Source Code15/6/202417/6/2026
Se encontró una vulnerabilidad en itsourcecode Online Book Store 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo admin_delete.php. La manipulación del argumento bookisbn conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha sido…
ModificadaMedia (5.3)0.49%—Isourcecode Online Book Store Project IN PHP With Source Code15/6/202417/6/2026
Una vulnerabilidad fue encontrada en itsourcecode Online Book Store hasta 1.0 y clasificada como crítica. Una función desconocida del archivo /edit_book.php es afectada por esta vulnerabilidad. La manipulación de la imagen del argumento conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El…
ModificadaMedia (6.9)0.79%—Itsourcecode Online Book Store Project14/6/202417/6/2026
Se encontró una vulnerabilidad en itsourcecode Online Bookstore 1.0. Ha sido calificada como crítica. Una función desconocida del archivo book.php es afectada por esta vulnerabilidad. La manipulación del argumento bookisbn conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El exploit ha sido…
ModificadaMedia (6.9)0.64%—Itsourcecode Online Book Store Project14/6/202417/6/2026
Se encontró una vulnerabilidad en itsourcecode Online Bookstore 1.0. Ha sido declarada crítica. Una función desconocida del archivo bookPerPub.php es afectada por esta vulnerabilidad. La manipulación del argumento pubid conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El exploit ha sido…
ModificadaMedia (4.3)0.32%—8theme Xstore9/6/202417/6/2026
Vulnerabilidad de autorización faltante en 8theme XStore. Este problema afecta a XStore: desde n/a hasta 9.3.8.
ModificadaAlta (8.8)0.35%—8theme Xstore9/6/202417/6/2026
Vulnerabilidad de autorización faltante en 8theme XStore. Este problema afecta a XStore: desde n/a hasta 9.3.8.
ModificadaCrítica (9.8)0.43%—8theme Xstore9/6/202417/6/2026
Vulnerabilidad de autorización faltante en 8theme XStore. Este problema afecta a XStore: desde n/a hasta 9.3.8.
ModificadaAlta (8.8)0.42%—8theme Xstore Core9/6/202417/6/2026
Vulnerabilidad de autorización faltante en 8theme XStore Core. Este problema afecta a XStore Core: desde n/a hasta 5.3.8.
ModificadaCrítica (9.8)0.52%—Pharmacy/medical Store Point OF Sale System Project Pharmacy/medical Store Point OF Sale System7/6/202417/6/2026
Sourcecodester Pharmacy/Medical Store Point of Sale System 1.0 es vulnerable a la inyección SQL a través de login.php. Esta vulnerabilidad se debe a una validación inadecuada de las entradas del usuario para los parámetros de correo electrónico y contraseña, lo que permite a los atacantes inyectar consultas SQL…
ModificadaMedia (6.5)0.52%—Codepeople Music Store7/6/202417/6/2026
Vulnerabilidad de inyección SQL en Music Store - WordPress eCommerce anteriores a la 1.1.14 permiten que un atacante remoto autenticado con privilegios administrativos ejecute comandos SQL arbitrarios. El atacante puede obtener o modificar la información almacenada en la base de datos.
AplazadaCrítica (9)0.60%—8theme XstoreAI4/6/202417/6/2026
La limitación inadecuada de un nombre de ruta a un directorio restringido ('Path Traversal') en 8theme XStore permite la inclusión de archivos locales PHP. Este problema afecta a XStore: desde n/a hasta 9.3.8.
AnalizadaAlta (8.8)0.56%—8theme Xstore Core4/6/202417/6/2026
La limitación inadecuada de un nombre de ruta a un directorio restringido ('Path Traversal') vulnerabilidad en 8theme XStore Core permite la inclusión de archivos locales PHP. Este problema afecta a XStore Core: desde n/a hasta 5.3.8.
AnalizadaCrítica (9.8)0.57%—8theme Xstore Core17/5/202417/6/2026
Una vulnerabilidad de gestión de privilegios incorrecta en 8theme XStore Core permite la escalada de privilegios. Este problema afecta a XStore Core: desde n/a hasta 5.3.8.
AnalizadaCrítica (9.8)0.58%—8theme Xstore Core17/5/202417/6/2026
Vulnerabilidad de carga sin restricciones de archivos de tipo peligroso en 8theme XStore Core. Este problema afecta a XStore Core: desde n/a hasta 5.3.8.
AnalizadaMedia (5.3)1.1%—Oretnom23 Online Computer AND Laptop Store14/5/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Computer and Laptop Store 1.0. Ha sido declarada crítica. Una función desconocida del archivo /classes/SystemSettings.php?f=update_settings es afectada por esta vulnerabilidad. La manipulación conduce a una carga sin restricciones. El ataque se puede lanzar de…