Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
1833 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.38% | — | Phpgurukul Online Shopping Portal | 3/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Shopping Portal 2.0. Se ha declarado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/complex_header_2.php. La manipulación del argumento scripts conduce a… | |
| Analizada | Media (5.3) | 0.38% | — | Phpgurukul Online Shopping Portal | 3/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Shopping Portal 2.0. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /shopping/admin/assets/plugins/DataTables/examples/examples_support/editable_ajax.php. La manipulación del argumento valor provoca cross site scripting.… | |
| Modificada | Media (5.4) | 0.32% | — | Shopitpress SIP Reviews Shortcode FOR Woocommerce | 31/10/2024 | 17/6/2026 | El complemento SIP Reviews Shortcode for WooCommerce para WordPress es vulnerable a Cross-Site Scripting almacenado a través del atributo 'no_of_reviews' en el código abreviado woocommerce_reviews en todas las versiones hasta la 1.2.3 incluida , debido a una desinfección de entrada y al escape de salida insuficiente… | |
| Modificada | Media (6.5) | 0.49% | — | Shopitpress SIP Reviews Shortcode FOR Woocommerce | 31/10/2024 | 17/6/2026 | El complemento SIP Reviews Shortcode for WooCommerce para WordPress es vulnerable a la inyección SQL a través del atributo 'no_of_reviews' en el código abreviado woocommerce_reviews en todas las versiones hasta la 1.2.3 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta… | |
| Analizada | Media (6.9) | 0.88% | — | Codezips PET Shop Management System | 31/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Codezips Pet Shop Management System 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo birdsupdate.php. La manipulación del argumento id provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y puede… | |
| Analizada | Media (6.9) | 0.75% | — | Codezips PET Shop Management System | 31/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Codezips Pet Shop Management System 1.0. Se trata de una función desconocida del archivo birdsadd.php. La manipulación del argumento id provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha hecho público y puede… | |
| Analizada | Media (6.5) | 0.23% | — | Sparkshop | 28/10/2024 | 17/6/2026 | SparkShop <=1.1.7 es vulnerable a server-side request forgery (SSRF). Esta vulnerabilidad permite realizar ataques para escanear puertos en la intranet o red local donde reside el servidor, atacar aplicaciones que se ejecutan en la intranet o red local o leer metadatos en el servidor en la nube. | |
| Aplazada | Media (6.5) | 0.26% | — | Fla-shop Interactive World MAPAI | 28/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Fla-shop Interactive World Map permite XSS almacenado. Este problema afecta a Interactive World Map: desde n/a hasta 3.4.4. | |
| Modificada | Alta (8.8) | 0.50% | — | Wpclever WPC Shop AS A Customer FOR Woocommerce | 28/10/2024 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en WPClever WPC Shop as a Customer for WooCommerce permite la inyección de objetos. Este problema afecta a WPC Shop como cliente de WooCommerce: desde n/a hasta 1.2.6. | |
| Analizada | Media (6.9) | 0.70% | — | Codezips PET Shop Management System | 27/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Codezips Pet Shop Management System 1.0. Se trata de una función desconocida del archivo /deletebird.php. La manipulación del argumento t1 provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha hecho público y puede… | |
| Analizada | Media (6.9) | 0.70% | — | Codezips PET Shop Management System | 27/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad, que se ha clasificado como crítica, en Codezips Pet Shop Management System 1.0. Este problema afecta a algunos procesos desconocidos del archivo /animalsupdate.php. La manipulación del argumento id provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se… | |
| Analizada | Media (5.3) | 0.53% | — | Codezips PET Shop Management System | 27/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Codezips Pet Shop Management System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /deleteanimal.php. La manipulación del argumento t1 conduce a una inyección SQL. El ataque se puede iniciar de forma remota. El exploit se ha hecho… | |
| Analizada | Media (5.3) | 0.57% | — | Codezips PET Shop Management System | 27/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Codezips Pet Shop Management System 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /animalsadd.php. La manipulación del argumento id provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y puede… | |
| Modificada | Media (5.4) | 0.28% | — | Hikashop | 21/10/2024 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) almacenado en el componente HikaShop Joomla anterior a la versión 5.1.1 permite a atacantes remotos ejecutar código JavaScript arbitrario en el navegador web de un usuario, mediante la inclusión de una carga maliciosa en el parámetro `description` de cualquier producto.… | |
| Aplazada | Media (5.3) | 0.36% | — | Coingate PluginAIPrestashopAI | 17/10/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en el plugin CoinGate hasta la versión 1.2.7 en PrestaShop. Ha sido calificada como problemática. Afectada por este problema es la función postProcess del archivo modules/coingate/controllers/front/callback.php del componente Gestor de Pagos. La manipulación conduce a errores de… | |
| Analizada | Media (6.1) | 0.35% | — | Wpshop Shopwp | 16/10/2024 | 17/6/2026 | El plugin ShopWP para WordPress es vulnerable a una omisión de autorización debido a una falta de verificación de capacidad en varias rutas de la API REST en versiones hasta la 2.0.4, inclusive. Esto permite a atacantes no autenticados llamar a los endpoints y realizar acciones no autorizadas, como actualizar la… | |
| Analizada | Media (5.3) | 0.57% | — | Oretnom23 Online Eyewear Shop | 15/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Online Eyewear Shop 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo classes/Master.php?f=add_to_card del componente POST Request Handler. La manipulación del argumento product_id conduce a una inyección SQL.… | |
| Analizada | Media (5.3) | 0.52% | — | Oretnom23 Online Eyewear Shop | 15/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Online Eyewear Shop 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/?page=reports del componente Report Viewing Page. La manipulación del argumento date provoca una inyección SQL. Es posible lanzar el ataque de forma… | |
| Analizada | Media (5.1) | 0.44% | — | Oretnom23 Online Eyewear Shop | 15/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Online Eyewear Shop 1.0 y se ha clasificado como problemática. Este problema afecta a algunos procesos desconocidos del archivo /admin/?page=system_info/contact_info del componente Contact Information Page. La manipulación del argumento Address provoca Cross Site… | |
| Analizada | Media (5.3) | 0.44% | — | Oretnom23 Online Eyewear Shop | 13/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Online Eyewear Shop 1.0. Se trata de una función desconocida del archivo /admin/?page=inventory/view_inventory&id=2. La manipulación del argumento Code provoca cross-site scripting. Es posible lanzar el ataque de forma remota. El… | |
| Analizada | Media (5.3) | 0.53% | — | Oretnom23 Online Eyewear Shop | 13/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Online Eyewear Shop 1.0. Este problema afecta a algunos procesos desconocidos del archivo /admin/?page=inventory/view_inventory&id=2. La manipulación del argumento id provoca una inyección SQL. El ataque puede iniciarse de forma remota.… | |
| Analizada | Media (6.5) | 0.40% | — | Hasthemes Shoplentor | 11/10/2024 | 17/6/2026 | El complemento ShopLentor para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.9.8 incluida a través de la función 'render' en features/addons/wl_faq.php. Esto permite que atacantes autenticados, con acceso de nivel de colaborador y superior, extraigan datos… | |
| Analizada | Media (5.3) | 0.43% | — | Oretnom23 Online Eyewear Shop | 10/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Online Eyewear Shop 1.0. Se ha declarado como crítica. La función delete_product del archivo /classes/Master.php?f=delete_product se ve afectada por esta vulnerabilidad. La manipulación del argumento id conduce a una inyección SQL. El ataque se puede ejecutar de… | |
| Analizada | Media (5.3) | 0.43% | — | Oretnom23 Online Eyewear Shop | 10/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Online Eyewear Shop 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/?page=products/view_product. La manipulación del argumento id provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha… | |
| Analizada | Media (5.3) | 0.66% | — | Codezips Online Shopping Portal | 10/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Codezips Online Shopping Portal 1.0. Este problema afecta a algunos procesos desconocidos del archivo /update-image1.php. La manipulación del argumento productimage1 provoca una carga sin restricciones. El ataque puede iniciarse de forma remota. El… |