Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

1646 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)1.2%💥 PoCBdtask Multi Store Inventory Management System27/3/202417/6/2026
Una vulnerabilidad fue encontrada en Bdtask Multi-Store Inventory Management System hasta 20240320 y ha sido declarada problemática. Una funcionalidad desconocida es afectada por esta vulnerabilidad. La manipulación del argumento Category Name/Model Name/Brand Name/Unit Name conduce a cross-site scripting. El ataque…
AnalizadaMedia (4.8)0.52%—Bdtask Multi Store Inventory Management System27/3/202417/6/2026
Una vulnerabilidad fue encontrada en Bdtask Multi-Store Inventory Management System hasta 20240320 y ha sido clasificada como problemática. Una función desconocida del componente Page Title Handler es afectada por esta vulnerabilidad. La manipulación conduce a cross-site scripting. Es posible lanzar el ataque de forma…
AplazadaMedia (6.5)0.36%—Stormhillmedia Mybooktable BookstoreAI27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Stormhill Media MyBookTable Bookstore permite XSS almacenado. Este problema afecta a MyBookTable Bookstore: desde n/a hasta 3.3.7.
AplazadaMedia (5.9)0.36%—Plainware Locatoraid Store LocatorAI27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Plainware Locatoraid Store Locator permite XSS almacenado. Este problema afecta a Locatoraid Store Locator: desde n/a hasta 3.9.30.
AnalizadaMedia (5.3)0.56%—Wpbackitup Backup AND Restore Wordpress26/3/202417/6/2026
El complemento Backup and Restore WordPress de WordPress hasta la versión 1.45 no protege algunos archivos de registro que contienen información confidencial, como la configuración del sitio, etc., lo que permite a usuarios no autenticados acceder a dichos datos.
AnalizadaMedia (6.5)0.57%—Saleor React-storefront20/3/202417/6/2026
Saleor Storefront es un software para crear experiencias de comercio electrónico. Antes del commit 579241e75a5eb332ccf26e0bcdd54befa33f4783, cuando cualquier usuario se autentica en el escaparate, los usuarios anónimos pueden acceder a sus datos. La sesión se filtra a través del caché y cualquiera puede acceder a…
AnalizadaAlta (7.8)0.25%—Snowflake Hive Metastore Connector15/3/202417/6/2026
El conector de metastore de Snowflake Hive proporciona una forma sencilla de consultar datos administrados por Hive a través de Snowflake. Snowflake Hive MetaStore Connector ha abordado una posible vulnerabilidad de elevación de privilegios en un "script de ayuda" para Hive MetaStore Connector. En teoría, un usuario…
ModificadaAlta (8.8)0.77%—Storeapps News Announcement Scroll13/3/202417/6/2026
El complemento News Announcement Scroll para WordPress es vulnerable a la inyección SQL a través del código abreviado del complemento en versiones hasta la 9.0.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente.…
AnalizadaAlta (7.2)0.69%—Oretnom23 Online Mobile Store Management System9/3/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Mobile Management Store 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo /admin/maintenance/manage_category.php del componente HTTP GET Request Handler. La manipulación del argumento id conduce a la inyección de…
AnalizadaCrítica (9.8)0.56%—Keerti1924 Online Bookstore Website8/3/202417/6/2026
Una vulnerabilidad fue encontrada en keerti1924 Online-Book-Store-Website 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo /home.php del componente HTTP POST Request Handler. La manipulación del argumento nombre_producto conduce a la inyección SQL. El ataque se puede iniciar…
AnalizadaCrítica (9.8)0.56%—Keerti1924 Online Bookstore Website8/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en keerti1924 Online-Book-Store-Website 1.0 y clasificada como crítica. Una parte desconocida del archivo /shop.php del componente HTTP POST Request Handler afecta a una parte desconocida. La manipulación del argumento nombre_producto conduce a la inyección SQL. Es posible iniciar…
AnalizadaMedia (6.1)0.55%—Keerti1924 Online Bookstore Website7/3/202417/6/2026
Se encontró una vulnerabilidad en keerti1924 Online-Book-Store-Website 1.0. Ha sido calificada como problemática. Una función desconocida del archivo /signup.php es afectada por esta vulnerabilidad. La manipulación del nombre del argumento conduce a cross site scripting. El ataque puede lanzarse de forma remota. El…
AnalizadaCrítica (9.8)0.56%—Keerti1924 Online Bookstore Website7/3/202417/6/2026
Se encontró una vulnerabilidad en keerti1924 Online-Book-Store-Website 1.0. Ha sido declarada crítica. Una función desconocida del archivo /search.php es afectada por esta vulnerabilidad. La manipulación de la búsqueda de argumentos conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El exploit…
AnalizadaCrítica (9.8)0.57%—Keerti1924 Online Bookstore Website7/3/202417/6/2026
Se encontró una vulnerabilidad en keerti1924 Online-Book-Store-Website 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /product_update.php?update=1 es afectada por esta vulnerabilidad. La manipulación del argumento update_image conduce a una carga sin restricciones. Es posible lanzar el…
AnalizadaAlta (7.5)0.52%—Keerti1924 Online Bookstore Website7/3/202417/6/2026
Una vulnerabilidad fue encontrada en keerti1924 Online-Book-Store-Website 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /shop.php. La manipulación del argumento precio_producto conduce a errores de lógica empresarial. El ataque puede iniciarse de forma remota. El…
AnalizadaMedia (4.2)0.24%—IBM Watson Cp4d Data Stores5/3/202417/6/2026
IBM Watson CP4D Data Stores 4.6.0 a 4.6.3 podría permitir que un usuario con acceso físico y conocimiento específico del sistema modifique archivos o datos en el sistema. ID de IBM X-Force: 248415.
ModificadaMedia (5.3)0.57%—Rajkakadiya Password Protected Store FOR Woocommerce5/3/202417/6/2026
El complemento Password Protected Store for WooCommerce para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.9 incluida a través de la API REST. Esto hace posible que atacantes no autenticados extraigan datos confidenciales, incluidos títulos y contenido de…
AnalizadaCrítica (9.8)0.63%—Oretnom23 Online Mobile Store Management System4/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Online Mobile Management Store 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo view_product.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit…
AnalizadaCrítica (9.8)0.66%—Oretnom23 Online Mobile Store Management System4/3/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Mobile Management Store 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/orders/view_order.php. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha…
AnalizadaCrítica (9.8)0.62%—Oretnom23 Online Mobile Store Management System4/3/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Mobile Management Store 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/product/manage_product.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de forma…
AnalizadaMedia (5.3)0.55%—Oretnom23 Online Mobile Store Management System4/3/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Mobile Management Store 1.0 y clasificada como problemática. Una función desconocida del componente Product Price Handler es afectada por esta vulnerabilidad. La manipulación del argumento cantidad con la entrada -1 provoca errores de lógica empresarial. El…
AnalizadaAlta (8.8)0.83%—Oretnom23 Online Mobile Store Management System3/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Online Mobile Management Store 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /classes/Users.php. La manipulación del argumento img conduce a una carga sin restricciones. Es posible iniciar el ataque de forma remota. El exploit ha…
AnalizadaCrítica (9.8)0.85%—Oretnom23 Online Mobile Store Management System3/3/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Mobile Management Store 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /admin/login.php es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario conduce a la inyección de SQL. El ataque puede lanzarse de…
AnalizadaMedia (5.9)0.55%—IBM Watson Cp4d Data Stores3/3/202417/6/2026
IBM Watson CP4D Data Stores 4.6.0, 4.6.1 y 4.6.2 podría permitir que un atacante con conocimientos específicos sobre el sistema manipule datos debido a una validación de entrada incorrecta. ID de IBM X-Force: 250396.
AnalizadaAlta (7.5)0.33%—IBM Watson Cp4d Data Stores3/3/202417/6/2026
IBM Watson CP4D Data Stores 4.6.0, 4.6.1, 4.6.2 y 4.6.3 no cifra información confidencial o crítica antes del almacenamiento o la transmisión, lo que podría permitir a un atacante obtener información confidencial. ID de IBM X-Force: 248740.