Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
1646 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.4) | 1.2% | 💥 PoC | Bdtask Multi Store Inventory Management System | 27/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Bdtask Multi-Store Inventory Management System hasta 20240320 y ha sido declarada problemática. Una funcionalidad desconocida es afectada por esta vulnerabilidad. La manipulación del argumento Category Name/Model Name/Brand Name/Unit Name conduce a cross-site scripting. El ataque… | |
| Analizada | Media (4.8) | 0.52% | — | Bdtask Multi Store Inventory Management System | 27/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Bdtask Multi-Store Inventory Management System hasta 20240320 y ha sido clasificada como problemática. Una función desconocida del componente Page Title Handler es afectada por esta vulnerabilidad. La manipulación conduce a cross-site scripting. Es posible lanzar el ataque de forma… | |
| Aplazada | Media (6.5) | 0.36% | — | Stormhillmedia Mybooktable BookstoreAI | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Stormhill Media MyBookTable Bookstore permite XSS almacenado. Este problema afecta a MyBookTable Bookstore: desde n/a hasta 3.3.7. | |
| Aplazada | Media (5.9) | 0.36% | — | Plainware Locatoraid Store LocatorAI | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Plainware Locatoraid Store Locator permite XSS almacenado. Este problema afecta a Locatoraid Store Locator: desde n/a hasta 3.9.30. | |
| Analizada | Media (5.3) | 0.56% | — | Wpbackitup Backup AND Restore Wordpress | 26/3/2024 | 17/6/2026 | El complemento Backup and Restore WordPress de WordPress hasta la versión 1.45 no protege algunos archivos de registro que contienen información confidencial, como la configuración del sitio, etc., lo que permite a usuarios no autenticados acceder a dichos datos. | |
| Analizada | Media (6.5) | 0.57% | — | Saleor React-storefront | 20/3/2024 | 17/6/2026 | Saleor Storefront es un software para crear experiencias de comercio electrónico. Antes del commit 579241e75a5eb332ccf26e0bcdd54befa33f4783, cuando cualquier usuario se autentica en el escaparate, los usuarios anónimos pueden acceder a sus datos. La sesión se filtra a través del caché y cualquiera puede acceder a… | |
| Analizada | Alta (7.8) | 0.25% | — | Snowflake Hive Metastore Connector | 15/3/2024 | 17/6/2026 | El conector de metastore de Snowflake Hive proporciona una forma sencilla de consultar datos administrados por Hive a través de Snowflake. Snowflake Hive MetaStore Connector ha abordado una posible vulnerabilidad de elevación de privilegios en un "script de ayuda" para Hive MetaStore Connector. En teoría, un usuario… | |
| Modificada | Alta (8.8) | 0.77% | — | Storeapps News Announcement Scroll | 13/3/2024 | 17/6/2026 | El complemento News Announcement Scroll para WordPress es vulnerable a la inyección SQL a través del código abreviado del complemento en versiones hasta la 9.0.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente.… | |
| Analizada | Alta (7.2) | 0.69% | — | Oretnom23 Online Mobile Store Management System | 9/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Mobile Management Store 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo /admin/maintenance/manage_category.php del componente HTTP GET Request Handler. La manipulación del argumento id conduce a la inyección de… | |
| Analizada | Crítica (9.8) | 0.56% | — | Keerti1924 Online Bookstore Website | 8/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en keerti1924 Online-Book-Store-Website 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo /home.php del componente HTTP POST Request Handler. La manipulación del argumento nombre_producto conduce a la inyección SQL. El ataque se puede iniciar… | |
| Analizada | Crítica (9.8) | 0.56% | — | Keerti1924 Online Bookstore Website | 8/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en keerti1924 Online-Book-Store-Website 1.0 y clasificada como crítica. Una parte desconocida del archivo /shop.php del componente HTTP POST Request Handler afecta a una parte desconocida. La manipulación del argumento nombre_producto conduce a la inyección SQL. Es posible iniciar… | |
| Analizada | Media (6.1) | 0.55% | — | Keerti1924 Online Bookstore Website | 7/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en keerti1924 Online-Book-Store-Website 1.0. Ha sido calificada como problemática. Una función desconocida del archivo /signup.php es afectada por esta vulnerabilidad. La manipulación del nombre del argumento conduce a cross site scripting. El ataque puede lanzarse de forma remota. El… | |
| Analizada | Crítica (9.8) | 0.56% | — | Keerti1924 Online Bookstore Website | 7/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en keerti1924 Online-Book-Store-Website 1.0. Ha sido declarada crítica. Una función desconocida del archivo /search.php es afectada por esta vulnerabilidad. La manipulación de la búsqueda de argumentos conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El exploit… | |
| Analizada | Crítica (9.8) | 0.57% | — | Keerti1924 Online Bookstore Website | 7/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en keerti1924 Online-Book-Store-Website 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /product_update.php?update=1 es afectada por esta vulnerabilidad. La manipulación del argumento update_image conduce a una carga sin restricciones. Es posible lanzar el… | |
| Analizada | Alta (7.5) | 0.52% | — | Keerti1924 Online Bookstore Website | 7/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en keerti1924 Online-Book-Store-Website 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /shop.php. La manipulación del argumento precio_producto conduce a errores de lógica empresarial. El ataque puede iniciarse de forma remota. El… | |
| Analizada | Media (4.2) | 0.24% | — | IBM Watson Cp4d Data Stores | 5/3/2024 | 17/6/2026 | IBM Watson CP4D Data Stores 4.6.0 a 4.6.3 podría permitir que un usuario con acceso físico y conocimiento específico del sistema modifique archivos o datos en el sistema. ID de IBM X-Force: 248415. | |
| Modificada | Media (5.3) | 0.57% | — | Rajkakadiya Password Protected Store FOR Woocommerce | 5/3/2024 | 17/6/2026 | El complemento Password Protected Store for WooCommerce para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.9 incluida a través de la API REST. Esto hace posible que atacantes no autenticados extraigan datos confidenciales, incluidos títulos y contenido de… | |
| Analizada | Crítica (9.8) | 0.63% | — | Oretnom23 Online Mobile Store Management System | 4/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Online Mobile Management Store 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo view_product.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit… | |
| Analizada | Crítica (9.8) | 0.66% | — | Oretnom23 Online Mobile Store Management System | 4/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Mobile Management Store 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/orders/view_order.php. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha… | |
| Analizada | Crítica (9.8) | 0.62% | — | Oretnom23 Online Mobile Store Management System | 4/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Mobile Management Store 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/product/manage_product.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de forma… | |
| Analizada | Media (5.3) | 0.55% | — | Oretnom23 Online Mobile Store Management System | 4/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Mobile Management Store 1.0 y clasificada como problemática. Una función desconocida del componente Product Price Handler es afectada por esta vulnerabilidad. La manipulación del argumento cantidad con la entrada -1 provoca errores de lógica empresarial. El… | |
| Analizada | Alta (8.8) | 0.83% | — | Oretnom23 Online Mobile Store Management System | 3/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Online Mobile Management Store 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /classes/Users.php. La manipulación del argumento img conduce a una carga sin restricciones. Es posible iniciar el ataque de forma remota. El exploit ha… | |
| Analizada | Crítica (9.8) | 0.85% | — | Oretnom23 Online Mobile Store Management System | 3/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Mobile Management Store 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /admin/login.php es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario conduce a la inyección de SQL. El ataque puede lanzarse de… | |
| Analizada | Media (5.9) | 0.55% | — | IBM Watson Cp4d Data Stores | 3/3/2024 | 17/6/2026 | IBM Watson CP4D Data Stores 4.6.0, 4.6.1 y 4.6.2 podría permitir que un atacante con conocimientos específicos sobre el sistema manipule datos debido a una validación de entrada incorrecta. ID de IBM X-Force: 250396. | |
| Analizada | Alta (7.5) | 0.33% | — | IBM Watson Cp4d Data Stores | 3/3/2024 | 17/6/2026 | IBM Watson CP4D Data Stores 4.6.0, 4.6.1, 4.6.2 y 4.6.3 no cifra información confidencial o crítica antes del almacenamiento o la transmisión, lo que podría permitir a un atacante obtener información confidencial. ID de IBM X-Force: 248740. |