Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1645 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.42% | — | Tipsandtricks-hq WP Estore | 15/7/2024 | 17/6/2026 | El complemento wp-cart-for-digital-products de WordPress anterior a 8.5.5 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera Cross-Site Scripting Reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador. | |
| Modificada | Alta (8.8) | 0.37% | — | Tipsandtricks-hq WP Estore | 15/7/2024 | 17/6/2026 | El complemento wp-cart-for-digital-products de WordPress anterior a 8.5.5 no tiene comprobaciones CSRF en algunos lugares, lo que podría permitir a los atacantes hacer que los usuarios que han iniciado sesión realicen acciones no deseadas a través de ataques CSRF. | |
| Modificada | Media (6.1) | 0.34% | — | Tipsandtricks-hq WP Estore | 15/7/2024 | 17/6/2026 | El complemento wp-cart-for-digital-products de WordPress anterior a 8.5.5 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera Cross-Site Scripting Reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador. | |
| Modificada | Media (6.1) | 0.32% | — | Tipsandtricks-hq WP Estore | 15/7/2024 | 17/6/2026 | El complemento wp-cart-for-digital-products de WordPress anterior a 8.5.5 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera Cross-Site Scripting Reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador. | |
| Modificada | Media (6.1) | 0.33% | — | Tipsandtricks-hq WP Estore | 15/7/2024 | 17/6/2026 | El complemento wp-cart-for-digital-products de WordPress anterior a 8.5.5 no escapa del parámetro $_SERVER['REQUEST_URI'] antes de devolverlo en un atributo, lo que podría generar cross-site scripting reflejado en navegadores web antiguos. | |
| Modificada | Crítica (9.8) | 0.67% | — | Inspireui Mstore API | 12/7/2024 | 17/6/2026 | El complemento MStore API – Create Native Android & iOS Apps On The Cloud para WordPress es vulnerable a la omisión de autenticación en todas las versiones hasta la 4.14.7 incluida. Esto se debe a una verificación insuficiente del parámetro 'phone' de las funciones 'firebase_sms_login' y 'firebase_sms_login_v2'.… | |
| Aplazada | Baja (3.7) | 0.26% | — | Tone Store APPAI | 10/7/2024 | 17/6/2026 | La versión 3.4.2 y anteriores de la aplicación TONE store contiene un problema con el canal principal desprotegido. Dado que la aplicación TONE store se comunica con el sitio web de TONE store en texto plano, un ataque man-in-the-middle puede permitir a un atacante obtener y/o alterar las comunicaciones de la… | |
| Analizada | Media (5.3) | 0.13% | — | Samsung Galaxy Store | 2/7/2024 | 17/6/2026 | La verificación inadecuada de la intención mediante la vulnerabilidad del receptor de transmisión en GalaxyStore antes de la versión 4.5.81.0 permite a atacantes locales lanzar actividades no exportadas de GalaxyStore. | |
| Modificada | Media (5.4) | 0.30% | — | Thecartpress Boot Store | 2/7/2024 | 17/6/2026 | El tema Boot Store para WordPress es vulnerable a las Cross-Site Scripting Almacenado a través del parámetro 'enlace' dentro del código abreviado del botón del tema en todas las versiones hasta la 1.6.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Analizada | Alta (8.4) | 0.24% | — | Angeljudesuarez Online Book Store Project | 17/6/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en Online-Bookstore-Project-In-PHP v1.0 permite a un atacante local ejecutar código arbitrario a través del componente admin_delete.php. | |
| Modificada | Media (5.3) | 0.50% | — | Itsourcecode Online Book Store Project IN PHP AND Mysql With Source Code | 15/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Online Book Store 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo admin_delete.php. La manipulación del argumento bookisbn conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha sido… | |
| Modificada | Media (5.3) | 0.49% | — | Isourcecode Online Book Store Project IN PHP With Source Code | 15/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Online Book Store hasta 1.0 y clasificada como crítica. Una función desconocida del archivo /edit_book.php es afectada por esta vulnerabilidad. La manipulación de la imagen del argumento conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El… | |
| Modificada | Media (6.9) | 0.79% | — | Itsourcecode Online Book Store Project | 14/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Online Bookstore 1.0. Ha sido calificada como crítica. Una función desconocida del archivo book.php es afectada por esta vulnerabilidad. La manipulación del argumento bookisbn conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El exploit ha sido… | |
| Modificada | Media (6.9) | 0.64% | — | Itsourcecode Online Book Store Project | 14/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Online Bookstore 1.0. Ha sido declarada crítica. Una función desconocida del archivo bookPerPub.php es afectada por esta vulnerabilidad. La manipulación del argumento pubid conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El exploit ha sido… | |
| Modificada | Media (4.3) | 0.32% | — | 8theme Xstore | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en 8theme XStore. Este problema afecta a XStore: desde n/a hasta 9.3.8. | |
| Modificada | Alta (8.8) | 0.35% | — | 8theme Xstore | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en 8theme XStore. Este problema afecta a XStore: desde n/a hasta 9.3.8. | |
| Modificada | Crítica (9.8) | 0.43% | — | 8theme Xstore | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en 8theme XStore. Este problema afecta a XStore: desde n/a hasta 9.3.8. | |
| Modificada | Alta (8.8) | 0.42% | — | 8theme Xstore Core | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en 8theme XStore Core. Este problema afecta a XStore Core: desde n/a hasta 5.3.8. | |
| Modificada | Crítica (9.8) | 0.52% | — | Pharmacy/medical Store Point OF Sale System Project Pharmacy/medical Store Point OF Sale System | 7/6/2024 | 17/6/2026 | Sourcecodester Pharmacy/Medical Store Point of Sale System 1.0 es vulnerable a la inyección SQL a través de login.php. Esta vulnerabilidad se debe a una validación inadecuada de las entradas del usuario para los parámetros de correo electrónico y contraseña, lo que permite a los atacantes inyectar consultas SQL… | |
| Modificada | Media (6.5) | 0.52% | — | Codepeople Music Store | 7/6/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en Music Store - WordPress eCommerce anteriores a la 1.1.14 permiten que un atacante remoto autenticado con privilegios administrativos ejecute comandos SQL arbitrarios. El atacante puede obtener o modificar la información almacenada en la base de datos. | |
| Aplazada | Crítica (9) | 0.60% | — | 8theme XstoreAI | 4/6/2024 | 17/6/2026 | La limitación inadecuada de un nombre de ruta a un directorio restringido ('Path Traversal') en 8theme XStore permite la inclusión de archivos locales PHP. Este problema afecta a XStore: desde n/a hasta 9.3.8. | |
| Analizada | Alta (8.8) | 0.56% | — | 8theme Xstore Core | 4/6/2024 | 17/6/2026 | La limitación inadecuada de un nombre de ruta a un directorio restringido ('Path Traversal') vulnerabilidad en 8theme XStore Core permite la inclusión de archivos locales PHP. Este problema afecta a XStore Core: desde n/a hasta 5.3.8. | |
| Analizada | Crítica (9.8) | 0.57% | — | 8theme Xstore Core | 17/5/2024 | 17/6/2026 | Una vulnerabilidad de gestión de privilegios incorrecta en 8theme XStore Core permite la escalada de privilegios. Este problema afecta a XStore Core: desde n/a hasta 5.3.8. | |
| Analizada | Crítica (9.8) | 0.58% | — | 8theme Xstore Core | 17/5/2024 | 17/6/2026 | Vulnerabilidad de carga sin restricciones de archivos de tipo peligroso en 8theme XStore Core. Este problema afecta a XStore Core: desde n/a hasta 5.3.8. | |
| Analizada | Media (5.3) | 1.1% | — | Oretnom23 Online Computer AND Laptop Store | 14/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Computer and Laptop Store 1.0. Ha sido declarada crítica. Una función desconocida del archivo /classes/SystemSettings.php?f=update_settings es afectada por esta vulnerabilidad. La manipulación conduce a una carga sin restricciones. El ataque se puede lanzar de… |