Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1646 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.1) | 0.57% | — | Oretnom23 Online Mobile Store Management System | 3/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Mobile Management Store 1.0. Ha sido declarada problemática. Una funcionalidad desconocida del archivo /?p=products es afectada por esta vulnerabilidad. La manipulación de la búsqueda de argumentos conduce a Cross-Site Scripting. El ataque se puede lanzar de… | |
| Analizada | Media (6.1) | 0.58% | — | Oretnom23 Online Mobile Store Management System | 3/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Mobile Management Store 1.0. Ha sido clasificada como problemática. Una función desconocida del archivo /endpoint/update-tracker.php es afectada por esta vulnerabilidad. La manipulación del argumento nombre conduce a Cross-Site Scripting. Es posible lanzar el… | |
| Aplazada | Baja (2.4) | 0.48% | — | Bdtask Isshue Multi Store Ecommerce Shopping Cart SolutionAI | 3/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Bdtask Isshue Multi Store eCommerce Shopping Cart Solution 4.0 y clasificada como problemática. Esto afecta a una parte desconocida del archivo /dashboard/Cinvoice/manage_invoice del componente Administrar página de venta. La manipulación del argumento Título conduce a Cross-Site… | |
| Analizada | Crítica (9.8) | 0.95% | 💥 PoC | Book Store Management System Project Book Store Management System | 1/3/2024 | 17/6/2026 | El control de acceso incorrecto en Book Store Management System v1 permite a los atacantes acceder a páginas no autorizadas y ejecutar funciones administrativas sin autenticarse. | |
| Analizada | Media (6.1) | 0.57% | 💥 PoC | Oretnom23 Book Store Management System | 1/3/2024 | 17/6/2026 | Se descubrió que Book Store Management System v1.0 contenía una vulnerabilidad de Cross-Site Scripting (XSS) en /bsms_ci/index.php/history. Esta vulnerabilidad permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en el parámetro de historial. | |
| Analizada | Media (6.1) | 0.57% | 💥 PoC | Oretnom23 Book Store Management System | 1/3/2024 | 17/6/2026 | Se descubrió que Book Store Management System v1.0 contenía una vulnerabilidad de Cross-Site Scripting (XSS) en /bsms_ci/index.php/category. Esta vulnerabilidad permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en el parámetro de categoría. | |
| Modificada | Media (4.8) | 0.34% | — | Shopfiles Ebook Store | 29/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Shopfiles Ltd Ebook Store permite almacenar XSS. Este problema afecta a Ebook Store: desde n/a hasta 5.788. | |
| Analizada | Alta (8.3) | 0.56% | — | Carmelo Computer Book Store | 27/2/2024 | 17/6/2026 | Code-projects Computer Book Store 1.0 es vulnerable a la inyección SQL a través de PublisherID. | |
| Analizada | Alta (7.8) | 0.42% | — | Carmelo Computer Book Store | 27/2/2024 | 17/6/2026 | Code-projects Computer Book Store 1.0 es vulnerable a la inyección SQL a través de BookSBIN. | |
| Analizada | Media (4.9) | 0.61% | — | Kurrent Eventstoredb | 21/2/2024 | 17/6/2026 | EventStoreDB (ESDB) es una base de datos operativa creada para almacenar eventos. Se ha identificado una vulnerabilidad en el subsistema de proyecciones en las versiones 20 anteriores a la 20.10.6, 21 anteriores a la 21.10.11, 22 anteriores a la 22.10.5 y 23 anteriores a la 23.10.1. Esta vulnerabilidad solo afecta las… | |
| Modificada | Alta (7.2) | 3.3% | 💥 Exploit | Storeapps Smart Manager | 12/2/2024 | 17/6/2026 | El complemento Smart Manager de WordPress anterior a 8.28.0 no sanitiza ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL, lo que genera una inyección de SQL explotable por usuarios con privilegios elevados, como el administrador. | |
| Modificada | Crítica (9.8) | 0.52% | — | Wpxpo Wowstore | 12/2/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en wpxpo ProductX – WooCommerce Builder y Gutenberg WooCommerce Blocks. Este problema afecta a ProductX – WooCommerce Builder y Gutenberg WooCommerce Blocks: desde n/a hasta 3.1.4. | |
| Modificada | Crítica (9.8) | 0.55% | — | Store-opart Op'art Easy Redirect | 8/2/2024 | 17/6/2026 | PrestaShop Op'art Easy Redirect >= 1.3.8 y <= 1.3.12 es vulnerable a la inyección SQL a través de Oparteasyredirect::hookActionDispatcher(). | |
| Modificada | Alta (7.5) | 0.67% | — | Lineagrafica Multilingual AND Multistore Sitemap PRO | 7/2/2024 | 17/6/2026 | Vulnerabilidad de Path Traversal en el módulo de Línea Gráfica "Multilingual and Multistore Sitemap Pro - SEO" (lgsitemaps) para PrestaShop anterior a la versión 1.6.6, un invitado puede descargar información personal sin restricciones. | |
| Modificada | Media (5.5) | 0.17% | — | Samsung Galaxy Store | 6/2/2024 | 17/6/2026 | Vulnerabilidad de secuestro de intención implícita en IAP de Galaxy Store anterior a la versión 4.5.63.6 permite a atacantes locales acceder a información confidencial mediante intención implícita. | |
| Modificada | Media (5.5) | 0.17% | — | Samsung Galaxy Store | 6/2/2024 | 17/6/2026 | Vulnerabilidad de secuestro de intención implícita en VoiceSearch de Galaxy Store anterior a la versión 4.5.63.6 permite a atacantes locales acceder a información confidencial mediante intención implícita. | |
| Modificada | Media (5.5) | 0.17% | — | Samsung Galaxy Store | 6/2/2024 | 17/6/2026 | Vulnerabilidad de secuestro de intención implícita en la cuenta Samsung de Galaxy Store anterior a la versión 4.5.63.6 permite a atacantes locales acceder a información confidencial mediante intención implícita. | |
| Modificada | Media (5.5) | 0.17% | — | Samsung Galaxy Store | 6/2/2024 | 17/6/2026 | Vulnerabilidad de secuestro de intención implícita en AccountActivity de Galaxy Store anterior a la versión 4.5.63.6 permite a atacantes locales acceder a información confidencial mediante intención implícita. | |
| Modificada | Media (5.5) | 0.23% | — | Openstack Glance-store | 1/2/2024 | 17/6/2026 | Se encontró una vulnerabilidad en python-glance-store. El problema ocurre cuando el paquete registra la clave de acceso para el almacén de vistazo cuando el nivel de registro DEBUG está habilitado. | |
| Modificada | Media (6.5) | 0.57% | — | Estore-wss Payment EX | 1/2/2024 | 17/6/2026 | Payment EX Ver1.1.5b y anteriores permiten a un atacante remoto no autenticado obtener la información del usuario que compra mercancías mediante Payment EX. | |
| Modificada | Media (6.1) | 0.33% | — | Simplemap-plugin Simplemap Store Locator | 31/1/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('cross-site Scripting') en Michael Torbert SimpleMap Store Locator permite XSS reflejado. Este problema afecta a SimpleMap Store Locator: desde n/a hasta 2.6.1. | |
| Modificada | Media (5.5) | 0.16% | — | Lenovo APP Store | 19/1/2024 | 17/6/2026 | Se informó una vulnerabilidad de permisos incorrectos en la aplicación Lenovo App Store que podría permitir a un atacante utilizar recursos del sistema, lo que provocaría una denegación de servicio. | |
| Modificada | Media (6.1) | 75% | 💥 Exploit | Cloud Citrix Storefront | 17/1/2024 | 17/6/2026 | Cross-site scripting (XSS) | |
| Modificada | Media (6.1) | 0.31% | — | Oracle Istore | 16/1/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle iStore de Oracle E-Business Suite (componente: ECC). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.13. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa Oracle iStore. Los ataques… | |
| Modificada | Alta (8.8) | 0.22% | — | Inspireui Mstore API | 29/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en la API MStore de InspireUI. Este problema afecta a MStore API: desde n/a hasta 4.10.1. |