Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1833 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.6% | — | Pickmall Lilishop | 15/11/2024 | 17/6/2026 | lilishop <=4.2.4 es vulnerable a un control de acceso incorrecto, que puede permitir a los atacantes obtener cupones más allá del límite de cantidad al capturar y enviar los paquetes de datos para la recolección de cupones en alta concurrencia. | |
| Analizada | Media (5.3) | 0.47% | — | Oretnom23 Online Eyewear Shop | 15/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Online Eyewear Shop 1.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /oews/classes/Master.php?f=save_product del componente Inventory Page. La manipulación del argumento brand provoca cross site… | |
| Analizada | Media (4.3) | 0.29% | — | Geeeeeeeek Java Shop | 15/11/2024 | 17/6/2026 | Una vulnerabilidad de carga de archivos en java_shop 1.0 permite a los atacantes cargar archivos arbitrarios modificando la función de avatar. | |
| Modificada | Media (6.5) | 0.50% | — | Geeeeeeeek Java Shop | 15/11/2024 | 17/6/2026 | java_shop 1.0 es vulnerable a un control de acceso incorrecto, que permite a los atacantes obtener información confidencial de usuarios con diferentes ID modificando el parámetro ID. | |
| Analizada | Crítica (9.8) | 1.0% | — | Guchengwuyue Yshopmall | 15/11/2024 | 17/6/2026 | yshopmall V1.0 tiene una vulnerabilidad de carga de archivos arbitrarios, que puede habilitar RCE o incluso tomar el control del servidor cuando está configurado incorrectamente para analizar archivos JSP. | |
| Analizada | Media (6.9) | 0.64% | — | Code-projects Online Shop Store | 15/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en code-projects Online Shop Store 1.0. Afecta a una parte desconocida del archivo /signup.php. La manipulación del argumento m2 con la entrada provoca ataques de cross site scripting. Es posible iniciar el ataque de forma remota. El exploit se ha hecho… | |
| Modificada | Alta (7.5) | 0.86% | 💥 PoC | Adonesevangelista Agri-trading Online Shopping System | 14/11/2024 | 17/6/2026 | Existe una vulnerabilidad de lógica empresarial en the Add to Cart function of itsourcecode Agri-Trading Online Shopping System 1.0, que permite a atacantes remotos manipular el parámetro quant al agregar un producto al carrito. Al establecer el valor de cantidad en -0, un atacante puede explotar una falla en la… | |
| Modificada | Alta (8.8) | 0.52% | 💥 PoC | Nikoarroyocuraza Online Furniture Shopping Project | 13/11/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL en orderview1.php de Itsourcecode Online Furniture Shopping Project 1.0 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id. | |
| Analizada | Alta (7.8) | 0.31% | — | Adobe Photoshop | 12/11/2024 | 17/6/2026 | Las versiones 24.7.3, 25.11 y anteriores de Photoshop Desktop se ven afectadas por una vulnerabilidad de desbordamiento de enteros (Wrap o Wraparound) que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la… | |
| Aplazada | Media (6.1) | 0.35% | — | Online Shop StoreAI | 11/11/2024 | 17/6/2026 | La vulnerabilidad de Cross Site Scripting en Online Shop Store v.1.0 permite a un atacante remoto ejecutar código arbitrario a través del componente login.php. | |
| Modificada | Crítica (9.8) | 1.8% | 💥 PoC | Webfulcreations Computer Repair Shop | 11/11/2024 | 17/6/2026 | La vulnerabilidad de carga sin restricciones de archivos con tipos peligrosos en Webful Creations Computer Repair Shop permite cargar un shell web a un servidor web. Este problema afecta a Computer Repair Shop: desde n/a hasta 3.8115. | |
| Analizada | Media (5.3) | 0.51% | — | Projectworlds Free Download Online Shopping System | 11/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Project Worlds Free Download Online Shopping System hasta 192.168.1.88. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /online-shopping-webvsite-in-php-master/success.php. La manipulación del argumento id conduce a una inyección… | |
| Aplazada | Alta (7.1) | 0.27% | — | Michael Visser Jigoshop Store ToolkitAI | 9/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Visser Labs Jigoshop – Store Toolkit permite XSS reflejado. Este problema afecta a Jigoshop – Store Toolkit: desde n/a hasta 1.4.0. | |
| Aplazada | Alta (7.1) | 0.27% | — | Firework Shoppable Live VideoAI | 9/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Loop Now Technologies, Inc. Firework Shoppable Live Video permite XSS reflejado. Este problema afecta a Firework Shoppable Live Video: desde n/a hasta 6.3. | |
| Aplazada | Alta (8.8) | 1.7% | 💥 PoC | TH Shop ManiaAI | 9/11/2024 | 17/6/2026 | El tema Th Shop Mania para WordPress es vulnerable a la instalación no autorizada de complementos arbitrarios debido a una falta de verificación de capacidad en la función th_shop_mania_install_and_activate_callback() en todas las versiones hasta la 1.4.9 incluida. Esto permite que atacantes autenticados, con acceso… | |
| Analizada | Media (5.3) | 0.39% | — | Phpgurukul Online Shopping Portal | 4/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Online Shopping Portal 2.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/two_tables.php. La manipulación del argumento scripts conduce a cross site scripting. El… | |
| Analizada | Media (5.3) | 0.43% | — | Phpgurukul Online Shopping Portal | 4/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Online Shopping Portal 2.0. Este problema afecta a algunas funciones desconocidas del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/js_data.php. La manipulación del argumentos scripts de conduce a cross site… | |
| Analizada | Media (5.3) | 0.40% | — | Phpgurukul Online Shopping Portal | 4/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Online Shopping Portal 2.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/html_table.php. La manipulación del argumento scripts de conduce a cross site… | |
| Analizada | Media (5.3) | 0.40% | — | Phpgurukul Online Shopping Portal | 4/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Online Shopping Portal 2.0. Se trata de una función desconocida del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/empty_table.php. La manipulación del argumentos scripts de conduce a la ejecución de cross site… | |
| Analizada | Media (5.3) | 0.40% | — | Phpgurukul Online Shopping Portal | 4/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en el portal de compras en línea PHPGurukul 2.0. Se ha calificado como problemática. Este problema afecta a algunos procesos desconocidos del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/dymanic_table.php. La manipulación del argumento scripts conduce a… | |
| Analizada | Media (5.3) | 0.39% | — | Phpgurukul Online Shopping Portal | 4/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Shopping Portal 2.0. Se ha declarado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo admin/assets/plugins/DataTables/media/unit_testing/templates/dom_data_two_headers.php. La manipulación del argumento scripts de conduce a cross… | |
| Analizada | Media (6.9) | 0.61% | — | Codezips PET Shop Management System | 4/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Codezips Pet Shop Management System 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /productadd.php. La manipulación del argumento id/name provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y… | |
| Analizada | Media (5.3) | 0.38% | — | Phpgurukul Online Shopping Portal | 4/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en el portal de compras en línea PHPGurukul 2.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/dom_data_th.php. La manipulación del argumento scripts conduce a cross site… | |
| Analizada | Media (5.3) | 0.38% | — | Phpgurukul Online Shopping Portal | 4/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Online Shopping Portal 2.0. Afecta a una parte desconocida del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/dom_data.php. La manipulación del argumento scripts conduce a la ejecución de cross site scripting. Es… | |
| Analizada | Media (5.3) | 0.38% | — | Phpgurukul Online Shopping Portal | 3/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Shopping Portal 2.0. Se ha calificado como problemática. Este problema afecta a algunas funciones desconocidas del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/deferred_table.php. La manipulación del argumento scripts conduce a cross… |