Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

1833 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.46%—Sparkshop9/10/20245/7/2026
Un vacío en la lógica de pago de Sparkshop v1.16 permite a los atacantes modificar arbitrariamente la cantidad de productos.
AnalizadaMedia (6.9)0.69%—Codezips Online Shopping Portal3/10/202417/6/2026
Se ha encontrado una vulnerabilidad en Codezips Online Shopping Portal 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo index.php. La manipulación del argumento username provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha hecho público y puede…
AnalizadaMedia (6.9)1.4%💥 PoCPhpgurukul Online Shopping Portal29/9/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Online Shopping Portal 2.0. Esta vulnerabilidad afecta al código desconocido del archivo /shopping/admin/index.php del componente Admin Panel. La manipulación del argumento username provoca una inyección SQL. El ataque puede iniciarse de forma…
AnalizadaMedia (5.3)0.53%—Oretnom23 Online Eyewear Shop28/9/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Online Eyewear Shop 1.0. Esta vulnerabilidad afecta a la función delete_category del archivo /classes/Master.php?f=delete_category. La manipulación del argumento id conduce a una inyección SQL. El ataque se puede ejecutar de forma remota.…
AnalizadaMedia (5.9)0.22%—Phpgurukul Dairy Farm Shop Management System23/9/202417/6/2026
PHPGurukul Dairy Farm Shop Management System v1.1 es vulnerable a cross-site scripting (XSS) a través del parámetro pname en add_product.php y edit_product.php.
AnalizadaMedia (5.3)0.53%—Oretnom23 Online Eyewear Shop22/9/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Online Eyewear Shop 1.0. Se ha calificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /Users.phpf=save del componente User Creation Handler. La manipulación del tipo de argumento con la entrada 1 conduce a una autorización…
AnalizadaMedia (5.3)0.45%—Oretnom23 Online Eyewear Shop22/9/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Online Eyewear Shop 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo view_category.php. La manipulación del argumento id conduce a una inyección SQL. El ataque se puede ejecutar de forma remota. El exploit se…
AnalizadaMedia (5.3)0.73%—Codezips Online Shopping Portal20/9/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en Codezips Online Shopping Portal 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo insert-product.php. La manipulación del argumento productimage1/productimage2/productimage3 permite la carga sin restricciones. El ataque se…
AnalizadaMedia (5.3)0.72%💥 PoCOretnom23 Online Eyewear Shop17/9/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Online Eyewear Shop 1.0. Afecta a una parte desconocida del archivo /classes/Master.php del componente Cart Content Handler. La manipulación del argumento cart_id/id provoca una gestión incorrecta de la propiedad. Es posible iniciar el…
AplazadaAlta (7.5)0.34%—ShopkitAI16/9/202417/6/2026
Una vulnerabilidad de lógica empresarial en Shopkit 1.0 permite a un atacante agregar productos con cantidades negativas al carrito de compras a través del parámetro qtd en la función agregar al carrito.
AnalizadaAlta (7.8)0.32%—Adobe Photoshop13/9/202417/6/2026
Las versiones 24.7.4, 25.11 y anteriores de Photoshop Desktop se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe…
AnalizadaAlta (7.8)0.32%—Adobe Photoshop13/9/202417/6/2026
Las versiones 24.7.4, 25.11 y anteriores de Photoshop Desktop se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe…
AnalizadaAlta (7.8)0.33%—Adobe Photoshop13/9/202417/6/2026
Las versiones 24.7.4, 25.11 y anteriores de Photoshop Desktop se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe…
AnalizadaAlta (7.8)0.40%—Adobe Photoshop13/9/202417/6/2026
Las versiones 24.7.4, 25.11 y anteriores de Photoshop Desktop se ven afectadas por una vulnerabilidad de desbordamiento de búfer basado en montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la…
AnalizadaMedia (6.9)0.43%—Online Shop Store Project Online Shop Store8/9/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en code-projects Online Shop Store 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /settings.php. La manipulación del argumento error provoca ataques de cross site scripting. El ataque puede iniciarse de forma remota. El exploit ha…
ModificadaMedia (6.1)0.34%—Shopxo30/8/202417/6/2026
ShopXO 6.2 es vulnerable a Cross Site Scripting (XSS) en el backend que permite a los atacantes ejecutar código cambiando los parámetros POST.
AnalizadaMedia (5.3)0.64%—Nelzkie15 PET Shop Management System30/8/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Petshop Management System 1.0. Este problema afecta a algunos procesos desconocidos del archivo /controllers/add_client.php. La manipulación del argumento image_profile provoca una carga sin restricciones. El ataque puede iniciarse de forma…
AnalizadaMedia (5.3)0.72%—Nelzkie15 PET Shop Management System30/8/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Petshop Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /controllers/add_user.php. La manipulación del argumento avatar permite la carga sin restricciones. El ataque puede iniciarse de forma remota. El…
AplazadaMedia (4.3)0.28%—Shopify TophatAI26/8/202417/6/2026
Tophat es un arnés de prueba de aplicaciones móviles. Una vulnerabilidad de control de acceso inadecuado puede exponer el token `TOPHAT_APP_TOKEN` almacenado en `~/.tophatrc` mediante el uso de una URL Tophat maliciosa controlada por el atacante. La vulnerabilidad permite a Tophat enviar este token al servidor del…
ModificadaBaja (2.1)0.56%—Beikeshop26/8/202417/6/2026
Una vulnerabilidad fue encontrada en Chengdu Everbrite Network Technology BeikeShop hasta 1.5.5 y clasificada como problemática. Esto afecta a la función exportZip del archivo /admin/file_manager/export. La manipulación del camino del argumento conduce al path traversal. Es posible iniciar el ataque de forma remota.…
ModificadaBaja (2.1)0.55%—Beikeshop26/8/202417/6/2026
Una vulnerabilidad fue encontrada en Chengdu Everbrite Network Technology BeikeShop hasta 1.5.5 y clasificada como crítica. La función rename del archivo /Admin/Http/Controllers/FileManagerController.php es afectada por esta vulnerabilidad. La manipulación del argumento nuevo_nombre conduce a una carga sin…
ModificadaBaja (2.1)0.84%—Beikeshop26/8/202417/6/2026
Una vulnerabilidad fue encontrada en Chengdu Everbrite Network Technology BeikeShop hasta 1.5.5 y clasificada como crítica. La función destroyFiles del archivo /admin/file_manager/files es afectada por esta vulnerabilidad. La manipulación de los archivos de argumentos conduce a un path traversal. El ataque se puede…
AplazadaAlta (8.8)0.51%—Shopping Cart Ecommerce StoreAI20/8/202417/6/2026
El complemento Shopping Cart & eCommerce Store para WordPress es vulnerable a la inyección SQL basada en booleanos a través del parámetro 'model_number' en todas las versiones hasta la 5.7.2 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente…
AnalizadaAlta (7.8)0.44%—Adobe Photoshop14/8/202417/6/2026
Las versiones 24.7.3, 25.9.1 y anteriores de Photoshop Desktop se ven afectadas por una vulnerabilidad de Use After Free que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del usuario, ya que la víctima debe abrir un archivo…
ModificadaAlta (8.1)1.3%💥 PoCPrestashop12/8/202417/6/2026
Un problema en Prestashop v.8.1.7 y anteriores permite a un atacante remoto ejecutar código arbitrario a través de la funcionalidad de actualización del módulo.