Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

1833 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.6%—Pickmall Lilishop15/11/202417/6/2026
lilishop <=4.2.4 es vulnerable a un control de acceso incorrecto, que puede permitir a los atacantes obtener cupones más allá del límite de cantidad al capturar y enviar los paquetes de datos para la recolección de cupones en alta concurrencia.
AnalizadaMedia (5.3)0.47%—Oretnom23 Online Eyewear Shop15/11/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Online Eyewear Shop 1.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /oews/classes/Master.php?f=save_product del componente Inventory Page. La manipulación del argumento brand provoca cross site…
AnalizadaMedia (4.3)0.29%—Geeeeeeeek Java Shop15/11/202417/6/2026
Una vulnerabilidad de carga de archivos en java_shop 1.0 permite a los atacantes cargar archivos arbitrarios modificando la función de avatar.
ModificadaMedia (6.5)0.50%—Geeeeeeeek Java Shop15/11/202417/6/2026
java_shop 1.0 es vulnerable a un control de acceso incorrecto, que permite a los atacantes obtener información confidencial de usuarios con diferentes ID modificando el parámetro ID.
AnalizadaCrítica (9.8)1.0%—Guchengwuyue Yshopmall15/11/202417/6/2026
yshopmall V1.0 tiene una vulnerabilidad de carga de archivos arbitrarios, que puede habilitar RCE o incluso tomar el control del servidor cuando está configurado incorrectamente para analizar archivos JSP.
AnalizadaMedia (6.9)0.64%—Code-projects Online Shop Store15/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en code-projects Online Shop Store 1.0. Afecta a una parte desconocida del archivo /signup.php. La manipulación del argumento m2 con la entrada provoca ataques de cross site scripting. Es posible iniciar el ataque de forma remota. El exploit se ha hecho…
ModificadaAlta (7.5)0.86%💥 PoCAdonesevangelista Agri-trading Online Shopping System14/11/202417/6/2026
Existe una vulnerabilidad de lógica empresarial en the Add to Cart function of itsourcecode Agri-Trading Online Shopping System 1.0, que permite a atacantes remotos manipular el parámetro quant al agregar un producto al carrito. Al establecer el valor de cantidad en -0, un atacante puede explotar una falla en la…
ModificadaAlta (8.8)0.52%💥 PoCNikoarroyocuraza Online Furniture Shopping Project13/11/202417/6/2026
Una vulnerabilidad de inyección SQL en orderview1.php de Itsourcecode Online Furniture Shopping Project 1.0 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id.
AnalizadaAlta (7.8)0.31%—Adobe Photoshop12/11/202417/6/2026
Las versiones 24.7.3, 25.11 y anteriores de Photoshop Desktop se ven afectadas por una vulnerabilidad de desbordamiento de enteros (Wrap o Wraparound) que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la…
AplazadaMedia (6.1)0.35%—Online Shop StoreAI11/11/202417/6/2026
La vulnerabilidad de Cross Site Scripting en Online Shop Store v.1.0 permite a un atacante remoto ejecutar código arbitrario a través del componente login.php.
ModificadaCrítica (9.8)1.8%💥 PoCWebfulcreations Computer Repair Shop11/11/202417/6/2026
La vulnerabilidad de carga sin restricciones de archivos con tipos peligrosos en Webful Creations Computer Repair Shop permite cargar un shell web a un servidor web. Este problema afecta a Computer Repair Shop: desde n/a hasta 3.8115.
AnalizadaMedia (5.3)0.51%—Projectworlds Free Download Online Shopping System11/11/202417/6/2026
Se ha encontrado una vulnerabilidad en Project Worlds Free Download Online Shopping System hasta 192.168.1.88. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /online-shopping-webvsite-in-php-master/success.php. La manipulación del argumento id conduce a una inyección…
AplazadaAlta (7.1)0.27%—Michael Visser Jigoshop Store ToolkitAI9/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Visser Labs Jigoshop – Store Toolkit permite XSS reflejado. Este problema afecta a Jigoshop – Store Toolkit: desde n/a hasta 1.4.0.
AplazadaAlta (7.1)0.27%—Firework Shoppable Live VideoAI9/11/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Loop Now Technologies, Inc. Firework Shoppable Live Video permite XSS reflejado. Este problema afecta a Firework Shoppable Live Video: desde n/a hasta 6.3.
AplazadaAlta (8.8)1.7%💥 PoCTH Shop ManiaAI9/11/202417/6/2026
El tema Th Shop Mania para WordPress es vulnerable a la instalación no autorizada de complementos arbitrarios debido a una falta de verificación de capacidad en la función th_shop_mania_install_and_activate_callback() en todas las versiones hasta la 1.4.9 incluida. Esto permite que atacantes autenticados, con acceso…
AnalizadaMedia (5.3)0.39%—Phpgurukul Online Shopping Portal4/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Online Shopping Portal 2.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/two_tables.php. La manipulación del argumento scripts conduce a cross site scripting. El…
AnalizadaMedia (5.3)0.43%—Phpgurukul Online Shopping Portal4/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Online Shopping Portal 2.0. Este problema afecta a algunas funciones desconocidas del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/js_data.php. La manipulación del argumentos scripts de conduce a cross site…
AnalizadaMedia (5.3)0.40%—Phpgurukul Online Shopping Portal4/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Online Shopping Portal 2.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/html_table.php. La manipulación del argumento scripts de conduce a cross site…
AnalizadaMedia (5.3)0.40%—Phpgurukul Online Shopping Portal4/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Online Shopping Portal 2.0. Se trata de una función desconocida del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/empty_table.php. La manipulación del argumentos scripts de conduce a la ejecución de cross site…
AnalizadaMedia (5.3)0.40%—Phpgurukul Online Shopping Portal4/11/202417/6/2026
Se ha encontrado una vulnerabilidad en el portal de compras en línea PHPGurukul 2.0. Se ha calificado como problemática. Este problema afecta a algunos procesos desconocidos del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/dymanic_table.php. La manipulación del argumento scripts conduce a…
AnalizadaMedia (5.3)0.39%—Phpgurukul Online Shopping Portal4/11/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Shopping Portal 2.0. Se ha declarado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo admin/assets/plugins/DataTables/media/unit_testing/templates/dom_data_two_headers.php. La manipulación del argumento scripts de conduce a cross…
AnalizadaMedia (6.9)0.61%—Codezips PET Shop Management System4/11/202417/6/2026
Se ha encontrado una vulnerabilidad en Codezips Pet Shop Management System 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /productadd.php. La manipulación del argumento id/name provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y…
AnalizadaMedia (5.3)0.38%—Phpgurukul Online Shopping Portal4/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en el portal de compras en línea PHPGurukul 2.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/dom_data_th.php. La manipulación del argumento scripts conduce a cross site…
AnalizadaMedia (5.3)0.38%—Phpgurukul Online Shopping Portal4/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Online Shopping Portal 2.0. Afecta a una parte desconocida del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/dom_data.php. La manipulación del argumento scripts conduce a la ejecución de cross site scripting. Es…
AnalizadaMedia (5.3)0.38%—Phpgurukul Online Shopping Portal3/11/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Shopping Portal 2.0. Se ha calificado como problemática. Este problema afecta a algunas funciones desconocidas del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/deferred_table.php. La manipulación del argumento scripts conduce a cross…