Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1646 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)1.1%—Oretnom23 Online Computer AND Laptop Store14/5/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Computer and Laptop Store 1.0. Ha sido declarada crítica. Una función desconocida del archivo /classes/SystemSettings.php?f=update_settings es afectada por esta vulnerabilidad. La manipulación conduce a una carga sin restricciones. El ataque se puede lanzar de…
AnalizadaMedia (5.3)0.95%—Oretnom23 Online Computer AND Laptop Store14/5/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Computer and Laptop Store 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/maintenance/manage_brand.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de…
AplazadaMedia (5.4)0.33%—Bdthemes Ultimate Store KITAI14/5/202417/6/2026
Deserialización de vulnerabilidad de datos no confiables en BdThemes Ultimate Store Kit Elementor Addons. Este problema afecta a los complementos Ultimate Store Kit Elementor: desde n/a hasta 1.6.2.
AplazadaMedia (5.3)0.50%—Woothemes Shopping Cart Ecommerce StoreAI14/5/202417/6/2026
El complemento Shopping Cart & eCommerce Store para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 5.6.4 incluida a través de la funcionalidad de informe de pedidos. Esto hace posible que atacantes no autenticados extraigan datos confidenciales, incluidos…
AnalizadaAlta (7.3)0.32%—Carmelo Computer Book Store14/5/202417/6/2026
Code-projects Computer Book Store 1.0 es vulnerable a la inyección SQL a través de book.php?bookisbn=.
AnalizadaMedia (5.5)0.17%—IBM Watson Cp4d Data Stores7/5/202417/6/2026
IBM Watson CP4D Data Stores 4.0.0 a 4.8.4 almacena información potencialmente confidencial en archivos de registro que un usuario local podría leer. ID de IBM X-Force: 264838.
AnalizadaMedia (5.5)0.14%—Samsung Galaxy Store7/5/202417/6/2026
La verificación inadecuada de la intención mediante la vulnerabilidad del receptor de transmisión en Galaxy Store antes de la versión 4.5.71.8 permite a atacantes locales escribir archivos arbitrarios con el privilegio de Galaxy Store.
ModificadaMedia (6.5)0.43%—8theme Xstore Core29/4/202417/6/2026
Vulnerabilidad de autorización faltante en 8theme XStore Core. Este problema afecta a XStore Core: desde n/a hasta 5.3.5.
ModificadaCrítica (9.8)0.58%—8theme Xstore Core29/4/202417/6/2026
Vulnerabilidad de deserialización de datos no confiables en 8theme XStore Core. Este problema afecta a XStore Core: desde n/a hasta 5.3.5.
AplazadaAlta (7.1)0.42%—8theme XstoreAI29/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en 8theme XStore permite Reflected XSS. Este problema afecta a XStore: desde n/a hasta 9.3.5.
AplazadaCrítica (9.3)3.6%💥 Exploit8theme XstoreAI29/4/202417/6/2026
La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en 8theme XStore permite la inyección SQL. Este problema afecta a XStore: desde n/a hasta 9.3.5.
ModificadaMedia (6.1)0.42%—8theme Xstore Core29/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en 8theme XStore Core permite Reflected XSS. Este problema afecta a XStore Core: desde n/a hasta 5.3.5.
ModificadaCrítica (9.8)0.61%—8theme Xstore Core29/4/202417/6/2026
La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en 8theme XStore Core permite la inyección SQL. Este problema afecta a XStore Core: desde n/a hasta 5.3.5.
AplazadaMedia (6.8)0.62%—Agilelogix Store LocatorAI18/4/202417/6/2026
Limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en AGILELOGIX Store Locator WordPress. Este problema afecta al Store Locator WordPress: desde n/a hasta 1.4.14.
AplazadaMedia (4.3)0.34%—Jaed Mosharraf AND Pluginbazar Team Open Close Woocommerce StoreAI17/4/202417/6/2026
Vulnerabilidad de autorización faltante en Jaed Mosharraf & Pluginbazar Team Open Close WooCommerce Store. Este problema afecta Abrir Cerrar Tienda WooCommerce: desde n/a hasta 4.9.1.
AnalizadaMedia (6.1)0.43%—Oretnom23 Cosmetics AND Beauty Product Online Store15/4/202417/6/2026
Cross-site scripting (XSS) en Cosmetics and Beauty Product Online Store v1.0 permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en el parámetro Nombre.
AnalizadaMedia (6.1)0.43%—Oretnom23 Cosmetics AND Beauty Product Online Store15/4/202417/6/2026
Cross-site scripting (XSS) en Cosmetics and Beauty Product Online Store v1.0 permite a los atacantes ejecutar scripts web o HTML arbitrario a través de un payload manipulado inyectado en el parámetro de búsqueda.
AnalizadaCrítica (9.6)0.77%—Oretnom23 Cosmetics AND Beauty Product Online Store15/4/202417/6/2026
Cross-site scripting (XSS) en Cosmetics and Beauty Product Online Store v1.0 permite a los atacantes ejecutar scripts web o HTML arbitrario a través de un payload manipulado inyectado en el parámetro Apellido.
AnalizadaMedia (5.4)0.41%—Oretnom23 Cosmetics AND Beauty Product Online Store15/4/202417/6/2026
Cross-site scripting (XSS) en Cosmetics and Beauty Product Online Store v1.0 permite a los atacantes ejecutar scripts web o HTML arbitrario a través de un payload manipulado inyectado en el parámetro Nombre del producto.
AplazadaAlta (8.8)0.56%—Wpsafe Shopping Cart Ecommerce StoreAI12/4/202417/6/2026
El complemento Shopping Cart & eCommerce Store para WordPress es vulnerable a la inyección SQL a través del atributo 'productid' del código corto ec_addtocart en todas las versiones hasta la 5.6.3 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación…
AnalizadaAlta (7.5)0.85%—Sigstore Cosign10/4/202417/6/2026
Cosign proporciona firma de código y transparencia para contenedores y binarios. Antes de la versión 2.2.4, los artefactos de software creados con fines malintencionados podían provocar la denegación de servicio de la máquina que ejecuta Cosign, lo que afectaba a todos los servicios de la máquina. La causa principal…
AnalizadaMedia (5.9)0.66%—Sigstore Cosign10/4/202417/6/2026
Cosign proporciona firma de código y transparencia para contenedores y binarios. Antes de la versión 2.2.4, una imagen remota con un archivo adjunto malicioso podía provocar una denegación de servicio en la máquina host que ejecuta Cosign. Esto puede afectar a otros servicios de la máquina que dependen de la memoria…
AplazadaMedia (6.5)0.36%—Bdthemes Ultimate Store KIT Elementor AddonsAI8/4/202417/6/2026
Se ha encontrado una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en BdThemes Ultimate Store Kit Elementor Addons de WordPress permite XSS almacenado. Este problema afecta a Ultimate Store Kit: desde n/a hasta 1.5.2.
AnalizadaMedia (4.3)0.39%—Bdtask M-store2/4/202417/6/2026
Una vulnerabilidad clasificada como problemática ha sido encontrada en Bdtask Multi-Store Inventory Management System hasta 20240325. Una función desconocida del archivo /stockmovment/stockmovment/delete/ del componente Stock Movement Page es afectada por esta vulnerabilidad. La manipulación conduce a Cross-Site…
AnalizadaMedia (5.4)0.55%—Bdtask Multi Store Inventory Management System27/3/202417/6/2026
Se encontró una vulnerabilidad en Bdtask Multi-Store Inventory Management System hasta 20240320. Se calificó como problemática. Una función desconocida del componente Store Update Page es afectada por este problema. La manipulación del argumento Store Name/Store Address conduce a cross-site scripting. El ataque puede…