Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1172 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.93%—Prestalife Product Designer3/3/202417/6/2026
Se descubrió un problema en el módulo "Product Designer" (productdesigner) de Tunis Soft para PrestaShop anterior a la versión 1.178.36, que permite a atacantes remotos ejecutar código arbitrario, escalar privilegios y obtener información confidencial a través del método postProcess().
AnalizadaAlta (7.5)0.72%—Prestalife Product Designer3/3/202417/6/2026
Vulnerabilidad de Path Traversal en el módulo "Product Designer" (manipulador de productos) de Tunis Soft para PrestaShop anterior a la versión 1.178.36, permite a un atacante remoto escalar privilegios y obtener información confidencial a través del método ajaxProcessCropImage().
AnalizadaMedia (4.8)0.42%—Josephlopreste Restaurant Solutions - Checklist29/2/202417/6/2026
El complemento Restaurant Solutions – Checklist para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los puntos de la lista de verificación en la versión 1.0.0 debido a una sanitización de entrada insuficiente y un escape de salida. Esto hace posible que atacantes autenticados, con acceso a nivel…
ModificadaMedia (5.3)0.46%—Restezconnectes WP Maintenance29/2/202417/6/2026
El complemento WP Maintenance para WordPress es vulnerable a la exposición de la información en todas las versiones hasta la 6.1.6 incluida, a través de la API REST. Esto hace posible que atacantes no autenticados omitan el modo de mantenimiento del complemento y obtengan contenido de publicaciones y páginas a través…
ModificadaMedia (4.3)0.53%—Cozmoslabs Membership & Content Restriction - Paid Member Subscriptions29/2/202417/6/2026
El complemento Paid Membership Subscriptions – Effortless Memberships, Recurring Payments & Content Restriction para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función create_pricing_table_page en todas las versiones hasta la 2.11.1…
ModificadaMedia (5.3)0.52%—Cozmoslabs Membership & Content Restriction - Paid Member Subscriptions29/2/202417/6/2026
El complemento Paid Membership Subscriptions – Effortless Memberships, Recurring Payments & Content Restriction para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función pms_stripe_connect_handle_authorization_return en todas las versiones…
AnalizadaMedia (6.1)0.36%—Pinterest Querybook28/2/202417/6/2026
Querybook es una interfaz de usuario de consulta de Big Data. Cuando un usuario busca sus consultas, documentos de datos, tablas y listas, el resultado de la búsqueda se marca y resalta, y esta función utiliza peligrosamente SetInnerHTML, lo que significa que si el resultado resaltado tiene una carga útil XSS, se…
AnalizadaAlta (8.8)0.23%—Sivel Page Restrict28/2/20241/9/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Matt Martz y Andy Stratton Page Restrict. Este problema afecta a Page Restrict: desde n/a hasta 2.5.5.
AnalizadaMedia (5.3)0.50%—Sivel Page Restrict28/2/20241/9/2026
El complemento Page Restrict para WordPress es vulnerable a la divulgación de información en todas las versiones hasta la 2.5.5 incluida. Esto se debe a que el complemento no restringe adecuadamente el acceso a las publicaciones a través de la API REST cuando una página se ha hecho privada. Esto hace posible que…
AnalizadaCrítica (9.1)0.79%—Myprestamodules Product Catalog (csv, Excel) Import27/2/202417/6/2026
En el módulo "Importación de catálogo de productos (CSV, Excel)" (simpleimportproduct) <= 6.7.0 de MyPrestaModules para PrestaShop, un invitado puede cargar archivos con extensiones .php.
AnalizadaCrítica (9.8)0.57%—Prestashop Import/update Bulk Product27/2/202417/6/2026
En el módulo "Importar/Actualizar producto masivo desde cualquier archivo Csv/Excel Pro" (ba_importer) hasta la versión 1.1.28 de Comprar complementos para PrestaShop, un invitado puede realizar inyección SQL en las versiones afectadas.
AnalizadaAlta (7.5)0.58%—Prestaworld Account Manager27/2/202417/6/2026
En el módulo "Administrador de cuentas | Representante de ventas y distribuidores | CRM" (prestasalesmanager) hasta 9.0 de Presta World para PrestaShop, un invitado puede descargar información personal sin restricciones realizando un ataque de path traversal.
AnalizadaMedia (6.1)0.53%—Pinterest Querybook21/2/202417/6/2026
Querybook es una interfaz de usuario para consultar big data. Antes de la versión 3.31.1, había una vulnerabilidad en el editor de texto enriquecido de Querybook que permitía a los usuarios ingresar URL arbitrarias sin someterse a la validación necesaria. Esta falla de seguridad particular permite el uso del protocolo…
AplazadaMedia (4.3)0.28%—Fredericgilles FG Prestashop TO WoocommerceAIFredericgilles FG Drupal TO WordpressAIFredericgilles FG Joomla TO WordpressAI21/2/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Frédéric GILLES FG PrestaShop a WooCommerce, Frédéric GILLES FG Drupal a WordPress, Frédéric GILLES FG Joomla a WordPress. Este problema afecta a FG PrestaShop a WooCommerce: desde n/a hasta 4.44.3; FG Drupal a WordPress: desde n/a hasta 3.67.0; FG Joomla a…
AnalizadaMedia (5.3)0.61%—Prestashop19/2/202417/6/2026
PrestaShop es una plataforma de comercio electrónico de código abierto. A partir de la versión 8.1.0 y anteriores a la versión 8.1.4, PrestaShop es vulnerable a la divulgación de rutas en una variable de JavaScript. Hay un parche disponible en la versión 8.1.4.
ModificadaMedia (5.4)0.33%—Nicdark Restaurant Reservations12/2/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Nicdark Restaurant Reservations permite almacenar XSS. Este problema afecta a Restaurant Reservations: desde n/a hasta 1.8.
ModificadaCrítica (9.8)0.61%—Prestamonster Multi Accessories PRO9/2/202417/6/2026
Vulnerabilidad de inyección SQL en el módulo Presta Monster "Multi Accessories Pro" (hsmultiaccessoriespro) para PrestaShop versiones 5.1.1 y anteriores, permite a atacantes remotos escalar privilegios y obtener información confidencial a través del método…
ModificadaMedia (5.3)0.48%—Pluginsandsnippets Simple Page Access Restriction8/2/202417/6/2026
El complemento Simple Page Access Restriction para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.0.21 incluida, a través de la API REST. Esto hace posible que atacantes no autenticados eviten la restricción de página del complemento y vean el contenido de la…
ModificadaCrítica (9.8)0.68%—Hipresta Gift Wrapping PRO7/2/202417/6/2026
Vulnerabilidad de inyección SQL en el módulo HiPresta "Gift Wrapping Pro" (hiadvancedgiftwrapping) para PrestaShop anterior a la versión 1.4.1, permite a atacantes remotos escalar privilegios y obtener información confidencial a través del método…
ModificadaCrítica (9.8)0.59%—Restaurant POS System Project Restaurant POS System7/2/202417/6/2026
Una vulnerabilidad fue encontrada en CodeAstro Restaurant POS System 1.0 y clasificada como crítica. Una parte desconocida del archivo update_product.php afecta a esta vulnerabilidad. La manipulación conduce a una carga sin restricciones. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al…
ModificadaMedia (6.1)0.40%—Codeastro Restaurant POS System7/2/202417/6/2026
Una vulnerabilidad fue encontrada en CodeAstro Restaurant POS System 1.0 y clasificada como problemática. Una función desconocida del archivo create_account.php es afectada por esta vulnerabilidad. La manipulación del argumento Full Name conduce a cross-site scripting. El ataque puede lanzarse de forma remota. El…
ModificadaMedia (5.4)0.31%—Fivestarplugins Five Star Restaurant Menu5/2/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Five Star Plugins Five Star Restaurant Reviews permite almacenar XSS. Este problema afecta a Five Star Restaurant Reviews: desde n/a hasta 2.3.5.
ModificadaAlta (7.5)0.61%—Cayenne Anonymous Restricted Content3/2/202417/6/2026
El complemento de Anonymous Restricted Content para WordPress es vulnerable a la divulgación de información en todas las versiones hasta la 1.6.2 incluida. Esto se debe a restricciones insuficientes a través de la API REST en las publicaciones/páginas en las que se aplican protecciones. Esto hace posible que atacantes…
ModificadaMedia (4.8)0.34%—Wpeverest Everest Forms1/2/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('Cross-site Scripting') en WPEverest Everest Forms – Build Contact Forms, Surveys, Polls, Application Forms, and more with Ease! permite XSS almacenado. Este problema afecta a Everest Forms – Build Contact Forms,…
ModificadaMedia (4.8)0.40%—Benaceur-php Restrict Usernames Emails Characters29/1/202417/6/2026
El complemento de WordPress Restrict Usernames Emails Characters anterior a 3.1.4 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de cross site scripting incluso cuando unfiltered_html no está permitido.