Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
1646 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 1.1% | — | Oretnom23 Online Computer AND Laptop Store | 14/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Computer and Laptop Store 1.0. Ha sido declarada crítica. Una función desconocida del archivo /classes/SystemSettings.php?f=update_settings es afectada por esta vulnerabilidad. La manipulación conduce a una carga sin restricciones. El ataque se puede lanzar de… | |
| Analizada | Media (5.3) | 0.95% | — | Oretnom23 Online Computer AND Laptop Store | 14/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Computer and Laptop Store 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/maintenance/manage_brand.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de… | |
| Aplazada | Media (5.4) | 0.33% | — | Bdthemes Ultimate Store KITAI | 14/5/2024 | 17/6/2026 | Deserialización de vulnerabilidad de datos no confiables en BdThemes Ultimate Store Kit Elementor Addons. Este problema afecta a los complementos Ultimate Store Kit Elementor: desde n/a hasta 1.6.2. | |
| Aplazada | Media (5.3) | 0.50% | — | Woothemes Shopping Cart Ecommerce StoreAI | 14/5/2024 | 17/6/2026 | El complemento Shopping Cart & eCommerce Store para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 5.6.4 incluida a través de la funcionalidad de informe de pedidos. Esto hace posible que atacantes no autenticados extraigan datos confidenciales, incluidos… | |
| Analizada | Alta (7.3) | 0.32% | — | Carmelo Computer Book Store | 14/5/2024 | 17/6/2026 | Code-projects Computer Book Store 1.0 es vulnerable a la inyección SQL a través de book.php?bookisbn=. | |
| Analizada | Media (5.5) | 0.17% | — | IBM Watson Cp4d Data Stores | 7/5/2024 | 17/6/2026 | IBM Watson CP4D Data Stores 4.0.0 a 4.8.4 almacena información potencialmente confidencial en archivos de registro que un usuario local podría leer. ID de IBM X-Force: 264838. | |
| Analizada | Media (5.5) | 0.14% | — | Samsung Galaxy Store | 7/5/2024 | 17/6/2026 | La verificación inadecuada de la intención mediante la vulnerabilidad del receptor de transmisión en Galaxy Store antes de la versión 4.5.71.8 permite a atacantes locales escribir archivos arbitrarios con el privilegio de Galaxy Store. | |
| Modificada | Media (6.5) | 0.43% | — | 8theme Xstore Core | 29/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en 8theme XStore Core. Este problema afecta a XStore Core: desde n/a hasta 5.3.5. | |
| Modificada | Crítica (9.8) | 0.58% | — | 8theme Xstore Core | 29/4/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en 8theme XStore Core. Este problema afecta a XStore Core: desde n/a hasta 5.3.5. | |
| Aplazada | Alta (7.1) | 0.42% | — | 8theme XstoreAI | 29/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en 8theme XStore permite Reflected XSS. Este problema afecta a XStore: desde n/a hasta 9.3.5. | |
| Aplazada | Crítica (9.3) | 3.6% | 💥 Exploit | 8theme XstoreAI | 29/4/2024 | 17/6/2026 | La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en 8theme XStore permite la inyección SQL. Este problema afecta a XStore: desde n/a hasta 9.3.5. | |
| Modificada | Media (6.1) | 0.42% | — | 8theme Xstore Core | 29/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en 8theme XStore Core permite Reflected XSS. Este problema afecta a XStore Core: desde n/a hasta 5.3.5. | |
| Modificada | Crítica (9.8) | 0.61% | — | 8theme Xstore Core | 29/4/2024 | 17/6/2026 | La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en 8theme XStore Core permite la inyección SQL. Este problema afecta a XStore Core: desde n/a hasta 5.3.5. | |
| Aplazada | Media (6.8) | 0.62% | — | Agilelogix Store LocatorAI | 18/4/2024 | 17/6/2026 | Limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en AGILELOGIX Store Locator WordPress. Este problema afecta al Store Locator WordPress: desde n/a hasta 1.4.14. | |
| Aplazada | Media (4.3) | 0.34% | — | Jaed Mosharraf AND Pluginbazar Team Open Close Woocommerce StoreAI | 17/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Jaed Mosharraf & Pluginbazar Team Open Close WooCommerce Store. Este problema afecta Abrir Cerrar Tienda WooCommerce: desde n/a hasta 4.9.1. | |
| Analizada | Media (6.1) | 0.43% | — | Oretnom23 Cosmetics AND Beauty Product Online Store | 15/4/2024 | 17/6/2026 | Cross-site scripting (XSS) en Cosmetics and Beauty Product Online Store v1.0 permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en el parámetro Nombre. | |
| Analizada | Media (6.1) | 0.43% | — | Oretnom23 Cosmetics AND Beauty Product Online Store | 15/4/2024 | 17/6/2026 | Cross-site scripting (XSS) en Cosmetics and Beauty Product Online Store v1.0 permite a los atacantes ejecutar scripts web o HTML arbitrario a través de un payload manipulado inyectado en el parámetro de búsqueda. | |
| Analizada | Crítica (9.6) | 0.77% | — | Oretnom23 Cosmetics AND Beauty Product Online Store | 15/4/2024 | 17/6/2026 | Cross-site scripting (XSS) en Cosmetics and Beauty Product Online Store v1.0 permite a los atacantes ejecutar scripts web o HTML arbitrario a través de un payload manipulado inyectado en el parámetro Apellido. | |
| Analizada | Media (5.4) | 0.41% | — | Oretnom23 Cosmetics AND Beauty Product Online Store | 15/4/2024 | 17/6/2026 | Cross-site scripting (XSS) en Cosmetics and Beauty Product Online Store v1.0 permite a los atacantes ejecutar scripts web o HTML arbitrario a través de un payload manipulado inyectado en el parámetro Nombre del producto. | |
| Aplazada | Alta (8.8) | 0.56% | — | Wpsafe Shopping Cart Ecommerce StoreAI | 12/4/2024 | 17/6/2026 | El complemento Shopping Cart & eCommerce Store para WordPress es vulnerable a la inyección SQL a través del atributo 'productid' del código corto ec_addtocart en todas las versiones hasta la 5.6.3 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación… | |
| Analizada | Alta (7.5) | 0.85% | — | Sigstore Cosign | 10/4/2024 | 17/6/2026 | Cosign proporciona firma de código y transparencia para contenedores y binarios. Antes de la versión 2.2.4, los artefactos de software creados con fines malintencionados podían provocar la denegación de servicio de la máquina que ejecuta Cosign, lo que afectaba a todos los servicios de la máquina. La causa principal… | |
| Analizada | Media (5.9) | 0.66% | — | Sigstore Cosign | 10/4/2024 | 17/6/2026 | Cosign proporciona firma de código y transparencia para contenedores y binarios. Antes de la versión 2.2.4, una imagen remota con un archivo adjunto malicioso podía provocar una denegación de servicio en la máquina host que ejecuta Cosign. Esto puede afectar a otros servicios de la máquina que dependen de la memoria… | |
| Aplazada | Media (6.5) | 0.36% | — | Bdthemes Ultimate Store KIT Elementor AddonsAI | 8/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en BdThemes Ultimate Store Kit Elementor Addons de WordPress permite XSS almacenado. Este problema afecta a Ultimate Store Kit: desde n/a hasta 1.5.2. | |
| Analizada | Media (4.3) | 0.39% | — | Bdtask M-store | 2/4/2024 | 17/6/2026 | Una vulnerabilidad clasificada como problemática ha sido encontrada en Bdtask Multi-Store Inventory Management System hasta 20240325. Una función desconocida del archivo /stockmovment/stockmovment/delete/ del componente Stock Movement Page es afectada por esta vulnerabilidad. La manipulación conduce a Cross-Site… | |
| Analizada | Media (5.4) | 0.55% | — | Bdtask Multi Store Inventory Management System | 27/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Bdtask Multi-Store Inventory Management System hasta 20240320. Se calificó como problemática. Una función desconocida del componente Store Update Page es afectada por este problema. La manipulación del argumento Store Name/Store Address conduce a cross-site scripting. El ataque puede… |