Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
1172 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 0.93% | — | Prestalife Product Designer | 3/3/2024 | 17/6/2026 | Se descubrió un problema en el módulo "Product Designer" (productdesigner) de Tunis Soft para PrestaShop anterior a la versión 1.178.36, que permite a atacantes remotos ejecutar código arbitrario, escalar privilegios y obtener información confidencial a través del método postProcess(). | |
| Analizada | Alta (7.5) | 0.72% | — | Prestalife Product Designer | 3/3/2024 | 17/6/2026 | Vulnerabilidad de Path Traversal en el módulo "Product Designer" (manipulador de productos) de Tunis Soft para PrestaShop anterior a la versión 1.178.36, permite a un atacante remoto escalar privilegios y obtener información confidencial a través del método ajaxProcessCropImage(). | |
| Analizada | Media (4.8) | 0.42% | — | Josephlopreste Restaurant Solutions - Checklist | 29/2/2024 | 17/6/2026 | El complemento Restaurant Solutions – Checklist para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los puntos de la lista de verificación en la versión 1.0.0 debido a una sanitización de entrada insuficiente y un escape de salida. Esto hace posible que atacantes autenticados, con acceso a nivel… | |
| Modificada | Media (5.3) | 0.46% | — | Restezconnectes WP Maintenance | 29/2/2024 | 17/6/2026 | El complemento WP Maintenance para WordPress es vulnerable a la exposición de la información en todas las versiones hasta la 6.1.6 incluida, a través de la API REST. Esto hace posible que atacantes no autenticados omitan el modo de mantenimiento del complemento y obtengan contenido de publicaciones y páginas a través… | |
| Modificada | Media (4.3) | 0.53% | — | Cozmoslabs Membership & Content Restriction - Paid Member Subscriptions | 29/2/2024 | 17/6/2026 | El complemento Paid Membership Subscriptions – Effortless Memberships, Recurring Payments & Content Restriction para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función create_pricing_table_page en todas las versiones hasta la 2.11.1… | |
| Modificada | Media (5.3) | 0.52% | — | Cozmoslabs Membership & Content Restriction - Paid Member Subscriptions | 29/2/2024 | 17/6/2026 | El complemento Paid Membership Subscriptions – Effortless Memberships, Recurring Payments & Content Restriction para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función pms_stripe_connect_handle_authorization_return en todas las versiones… | |
| Analizada | Media (6.1) | 0.36% | — | Pinterest Querybook | 28/2/2024 | 17/6/2026 | Querybook es una interfaz de usuario de consulta de Big Data. Cuando un usuario busca sus consultas, documentos de datos, tablas y listas, el resultado de la búsqueda se marca y resalta, y esta función utiliza peligrosamente SetInnerHTML, lo que significa que si el resultado resaltado tiene una carga útil XSS, se… | |
| Analizada | Alta (8.8) | 0.23% | — | Sivel Page Restrict | 28/2/2024 | 1/9/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Matt Martz y Andy Stratton Page Restrict. Este problema afecta a Page Restrict: desde n/a hasta 2.5.5. | |
| Analizada | Media (5.3) | 0.50% | — | Sivel Page Restrict | 28/2/2024 | 1/9/2026 | El complemento Page Restrict para WordPress es vulnerable a la divulgación de información en todas las versiones hasta la 2.5.5 incluida. Esto se debe a que el complemento no restringe adecuadamente el acceso a las publicaciones a través de la API REST cuando una página se ha hecho privada. Esto hace posible que… | |
| Analizada | Crítica (9.1) | 0.79% | — | Myprestamodules Product Catalog (csv, Excel) Import | 27/2/2024 | 17/6/2026 | En el módulo "Importación de catálogo de productos (CSV, Excel)" (simpleimportproduct) <= 6.7.0 de MyPrestaModules para PrestaShop, un invitado puede cargar archivos con extensiones .php. | |
| Analizada | Crítica (9.8) | 0.57% | — | Prestashop Import/update Bulk Product | 27/2/2024 | 17/6/2026 | En el módulo "Importar/Actualizar producto masivo desde cualquier archivo Csv/Excel Pro" (ba_importer) hasta la versión 1.1.28 de Comprar complementos para PrestaShop, un invitado puede realizar inyección SQL en las versiones afectadas. | |
| Analizada | Alta (7.5) | 0.58% | — | Prestaworld Account Manager | 27/2/2024 | 17/6/2026 | En el módulo "Administrador de cuentas | Representante de ventas y distribuidores | CRM" (prestasalesmanager) hasta 9.0 de Presta World para PrestaShop, un invitado puede descargar información personal sin restricciones realizando un ataque de path traversal. | |
| Analizada | Media (6.1) | 0.53% | — | Pinterest Querybook | 21/2/2024 | 17/6/2026 | Querybook es una interfaz de usuario para consultar big data. Antes de la versión 3.31.1, había una vulnerabilidad en el editor de texto enriquecido de Querybook que permitía a los usuarios ingresar URL arbitrarias sin someterse a la validación necesaria. Esta falla de seguridad particular permite el uso del protocolo… | |
| Aplazada | Media (4.3) | 0.28% | — | Fredericgilles FG Prestashop TO WoocommerceAIFredericgilles FG Drupal TO WordpressAIFredericgilles FG Joomla TO WordpressAI | 21/2/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Frédéric GILLES FG PrestaShop a WooCommerce, Frédéric GILLES FG Drupal a WordPress, Frédéric GILLES FG Joomla a WordPress. Este problema afecta a FG PrestaShop a WooCommerce: desde n/a hasta 4.44.3; FG Drupal a WordPress: desde n/a hasta 3.67.0; FG Joomla a… | |
| Analizada | Media (5.3) | 0.61% | — | Prestashop | 19/2/2024 | 17/6/2026 | PrestaShop es una plataforma de comercio electrónico de código abierto. A partir de la versión 8.1.0 y anteriores a la versión 8.1.4, PrestaShop es vulnerable a la divulgación de rutas en una variable de JavaScript. Hay un parche disponible en la versión 8.1.4. | |
| Modificada | Media (5.4) | 0.33% | — | Nicdark Restaurant Reservations | 12/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Nicdark Restaurant Reservations permite almacenar XSS. Este problema afecta a Restaurant Reservations: desde n/a hasta 1.8. | |
| Modificada | Crítica (9.8) | 0.61% | — | Prestamonster Multi Accessories PRO | 9/2/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en el módulo Presta Monster "Multi Accessories Pro" (hsmultiaccessoriespro) para PrestaShop versiones 5.1.1 y anteriores, permite a atacantes remotos escalar privilegios y obtener información confidencial a través del método… | |
| Modificada | Media (5.3) | 0.48% | — | Pluginsandsnippets Simple Page Access Restriction | 8/2/2024 | 17/6/2026 | El complemento Simple Page Access Restriction para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.0.21 incluida, a través de la API REST. Esto hace posible que atacantes no autenticados eviten la restricción de página del complemento y vean el contenido de la… | |
| Modificada | Crítica (9.8) | 0.68% | — | Hipresta Gift Wrapping PRO | 7/2/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en el módulo HiPresta "Gift Wrapping Pro" (hiadvancedgiftwrapping) para PrestaShop anterior a la versión 1.4.1, permite a atacantes remotos escalar privilegios y obtener información confidencial a través del método… | |
| Modificada | Crítica (9.8) | 0.59% | — | Restaurant POS System Project Restaurant POS System | 7/2/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en CodeAstro Restaurant POS System 1.0 y clasificada como crítica. Una parte desconocida del archivo update_product.php afecta a esta vulnerabilidad. La manipulación conduce a una carga sin restricciones. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al… | |
| Modificada | Media (6.1) | 0.40% | — | Codeastro Restaurant POS System | 7/2/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en CodeAstro Restaurant POS System 1.0 y clasificada como problemática. Una función desconocida del archivo create_account.php es afectada por esta vulnerabilidad. La manipulación del argumento Full Name conduce a cross-site scripting. El ataque puede lanzarse de forma remota. El… | |
| Modificada | Media (5.4) | 0.31% | — | Fivestarplugins Five Star Restaurant Menu | 5/2/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Five Star Plugins Five Star Restaurant Reviews permite almacenar XSS. Este problema afecta a Five Star Restaurant Reviews: desde n/a hasta 2.3.5. | |
| Modificada | Alta (7.5) | 0.61% | — | Cayenne Anonymous Restricted Content | 3/2/2024 | 17/6/2026 | El complemento de Anonymous Restricted Content para WordPress es vulnerable a la divulgación de información en todas las versiones hasta la 1.6.2 incluida. Esto se debe a restricciones insuficientes a través de la API REST en las publicaciones/páginas en las que se aplican protecciones. Esto hace posible que atacantes… | |
| Modificada | Media (4.8) | 0.34% | — | Wpeverest Everest Forms | 1/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('Cross-site Scripting') en WPEverest Everest Forms – Build Contact Forms, Surveys, Polls, Application Forms, and more with Ease! permite XSS almacenado. Este problema afecta a Everest Forms – Build Contact Forms,… | |
| Modificada | Media (4.8) | 0.40% | — | Benaceur-php Restrict Usernames Emails Characters | 29/1/2024 | 17/6/2026 | El complemento de WordPress Restrict Usernames Emails Characters anterior a 3.1.4 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de cross site scripting incluso cuando unfiltered_html no está permitido. |