Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

1646 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.1)0.57%—Oretnom23 Online Mobile Store Management System3/3/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Mobile Management Store 1.0. Ha sido declarada problemática. Una funcionalidad desconocida del archivo /?p=products es afectada por esta vulnerabilidad. La manipulación de la búsqueda de argumentos conduce a Cross-Site Scripting. El ataque se puede lanzar de…
AnalizadaMedia (6.1)0.58%—Oretnom23 Online Mobile Store Management System3/3/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Mobile Management Store 1.0. Ha sido clasificada como problemática. Una función desconocida del archivo /endpoint/update-tracker.php es afectada por esta vulnerabilidad. La manipulación del argumento nombre conduce a Cross-Site Scripting. Es posible lanzar el…
AplazadaBaja (2.4)0.48%—Bdtask Isshue Multi Store Ecommerce Shopping Cart SolutionAI3/3/202417/6/2026
Una vulnerabilidad fue encontrada en Bdtask Isshue Multi Store eCommerce Shopping Cart Solution 4.0 y clasificada como problemática. Esto afecta a una parte desconocida del archivo /dashboard/Cinvoice/manage_invoice del componente Administrar página de venta. La manipulación del argumento Título conduce a Cross-Site…
AnalizadaCrítica (9.8)0.95%💥 PoCBook Store Management System Project Book Store Management System1/3/202417/6/2026
El control de acceso incorrecto en Book Store Management System v1 permite a los atacantes acceder a páginas no autorizadas y ejecutar funciones administrativas sin autenticarse.
AnalizadaMedia (6.1)0.57%💥 PoCOretnom23 Book Store Management System1/3/202417/6/2026
Se descubrió que Book Store Management System v1.0 contenía una vulnerabilidad de Cross-Site Scripting (XSS) en /bsms_ci/index.php/history. Esta vulnerabilidad permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en el parámetro de historial.
AnalizadaMedia (6.1)0.57%💥 PoCOretnom23 Book Store Management System1/3/202417/6/2026
Se descubrió que Book Store Management System v1.0 contenía una vulnerabilidad de Cross-Site Scripting (XSS) en /bsms_ci/index.php/category. Esta vulnerabilidad permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en el parámetro de categoría.
ModificadaMedia (4.8)0.34%—Shopfiles Ebook Store29/2/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Shopfiles Ltd Ebook Store permite almacenar XSS. Este problema afecta a Ebook Store: desde n/a hasta 5.788.
AnalizadaAlta (8.3)0.56%—Carmelo Computer Book Store27/2/202417/6/2026
Code-projects Computer Book Store 1.0 es vulnerable a la inyección SQL a través de PublisherID.
AnalizadaAlta (7.8)0.42%—Carmelo Computer Book Store27/2/202417/6/2026
Code-projects Computer Book Store 1.0 es vulnerable a la inyección SQL a través de BookSBIN.
AnalizadaMedia (4.9)0.61%—Kurrent Eventstoredb21/2/202417/6/2026
EventStoreDB (ESDB) es una base de datos operativa creada para almacenar eventos. Se ha identificado una vulnerabilidad en el subsistema de proyecciones en las versiones 20 anteriores a la 20.10.6, 21 anteriores a la 21.10.11, 22 anteriores a la 22.10.5 y 23 anteriores a la 23.10.1. Esta vulnerabilidad solo afecta las…
ModificadaAlta (7.2)3.3%💥 ExploitStoreapps Smart Manager12/2/202417/6/2026
El complemento Smart Manager de WordPress anterior a 8.28.0 no sanitiza ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL, lo que genera una inyección de SQL explotable por usuarios con privilegios elevados, como el administrador.
ModificadaCrítica (9.8)0.52%—Wpxpo Wowstore12/2/202417/6/2026
Vulnerabilidad de deserialización de datos no confiables en wpxpo ProductX – WooCommerce Builder y Gutenberg WooCommerce Blocks. Este problema afecta a ProductX – WooCommerce Builder y Gutenberg WooCommerce Blocks: desde n/a hasta 3.1.4.
ModificadaCrítica (9.8)0.55%—Store-opart Op'art Easy Redirect8/2/202417/6/2026
PrestaShop Op'art Easy Redirect >= 1.3.8 y <= 1.3.12 es vulnerable a la inyección SQL a través de Oparteasyredirect::hookActionDispatcher().
ModificadaAlta (7.5)0.67%—Lineagrafica Multilingual AND Multistore Sitemap PRO7/2/202417/6/2026
Vulnerabilidad de Path Traversal en el módulo de Línea Gráfica "Multilingual and Multistore Sitemap Pro - SEO" (lgsitemaps) para PrestaShop anterior a la versión 1.6.6, un invitado puede descargar información personal sin restricciones.
ModificadaMedia (5.5)0.17%—Samsung Galaxy Store6/2/202417/6/2026
Vulnerabilidad de secuestro de intención implícita en IAP de Galaxy Store anterior a la versión 4.5.63.6 permite a atacantes locales acceder a información confidencial mediante intención implícita.
ModificadaMedia (5.5)0.17%—Samsung Galaxy Store6/2/202417/6/2026
Vulnerabilidad de secuestro de intención implícita en VoiceSearch de Galaxy Store anterior a la versión 4.5.63.6 permite a atacantes locales acceder a información confidencial mediante intención implícita.
ModificadaMedia (5.5)0.17%—Samsung Galaxy Store6/2/202417/6/2026
Vulnerabilidad de secuestro de intención implícita en la cuenta Samsung de Galaxy Store anterior a la versión 4.5.63.6 permite a atacantes locales acceder a información confidencial mediante intención implícita.
ModificadaMedia (5.5)0.17%—Samsung Galaxy Store6/2/202417/6/2026
Vulnerabilidad de secuestro de intención implícita en AccountActivity de Galaxy Store anterior a la versión 4.5.63.6 permite a atacantes locales acceder a información confidencial mediante intención implícita.
ModificadaMedia (5.5)0.23%—Openstack Glance-store1/2/202417/6/2026
Se encontró una vulnerabilidad en python-glance-store. El problema ocurre cuando el paquete registra la clave de acceso para el almacén de vistazo cuando el nivel de registro DEBUG está habilitado.
ModificadaMedia (6.5)0.57%—Estore-wss Payment EX1/2/202417/6/2026
Payment EX Ver1.1.5b y anteriores permiten a un atacante remoto no autenticado obtener la información del usuario que compra mercancías mediante Payment EX.
ModificadaMedia (6.1)0.33%—Simplemap-plugin Simplemap Store Locator31/1/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('cross-site Scripting') en Michael Torbert SimpleMap Store Locator permite XSS reflejado. Este problema afecta a SimpleMap Store Locator: desde n/a hasta 2.6.1.
ModificadaMedia (5.5)0.16%—Lenovo APP Store19/1/202417/6/2026
Se informó una vulnerabilidad de permisos incorrectos en la aplicación Lenovo App Store que podría permitir a un atacante utilizar recursos del sistema, lo que provocaría una denegación de servicio.
ModificadaMedia (6.1)75%💥 ExploitCloud Citrix Storefront17/1/202417/6/2026
Cross-site scripting (XSS)
ModificadaMedia (6.1)0.31%—Oracle Istore16/1/202417/6/2026
Vulnerabilidad en el producto Oracle iStore de Oracle E-Business Suite (componente: ECC). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.13. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa Oracle iStore. Los ataques…
ModificadaAlta (8.8)0.22%—Inspireui Mstore API29/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en la API MStore de InspireUI. Este problema afecta a MStore API: desde n/a hasta 4.10.1.