Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1646 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.2%—Samsung Galaxy Store5/12/202317/6/2026
La validación incorrecta de la URL del enlace profundo de InstantPlay en Galaxy Store antes de la versión 4.5.64.4 permite a los atacantes ejecutar la API de JavaScript para acceder a los datos.
ModificadaCrítica (9.8)0.97%—Samsung Galaxy Store5/12/202317/6/2026
La validación de URL incorrecta del enlace profundo MCSLaunch en Galaxy Store anterior a la versión 4.5.64.4 permite a los atacantes ejecutar la API de JavaScript para instalar APK desde Galaxy Store.
ModificadaMedia (5.5)0.12%—Google Cloud Firestore4/12/202317/6/2026
Existe un posible registro de la clave de Firestore a través del registro dentro de nodejs-firestore: los desarrolladores que registraran objetos a través de this._settings registrarían la clave de Firestore y potencialmente la expondrían a cualquier persona con acceso de lectura de registros. Recomendamos actualizar…
ModificadaAlta (8.8)0.26%—Stormhillmedia Mybook Table Bookstore30/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Stormhill Media MyBookTable Bookstore de Stormhill Media permite Cross Site Request Forgery. Este problema afecta a MyBookTable Bookstore de Stormhill Media: desde n/a hasta 3.3.4.
ModificadaCrítica (9.8)1.3%—Store-opart Op'art Devis27/11/202317/6/2026
Vulnerabilidad de inyección SQL en PrestaShop opartdevis v.4.5.18 hasta v.4.6.12 permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado para la función getModuleTranslation.
ModificadaAlta (8.8)0.31%—Themehunk BIG Store12/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el tema ThemeHunk Big Store en versiones <= 1.9.3.
ModificadaMedia (5.3)0.37%—Sigstore Gitsign10/11/202317/6/2026
Gitsign es un software para la firma Git sin llave mediante Sigstore. En las versiones de gitsign que comienzan con 0.6.0 y anteriores a 0.8.0, las claves públicas de Rekor se obtuvieron a través de la API de Rekor, en lugar de a través del cliente TUF local. Si el servidor Rekor ascendente estuviera comprometido, los…
ModificadaMedia (5.3)0.64%—Sigstore Cosign7/11/202317/6/2026
Cosign es una herramienta de firma de sigstore para contenedores OCI. Cosign es susceptible a una denegación de servicio por parte de un registro controlado por un atacante. Un atacante que controla un registro remoto puede devolver una gran cantidad de certificaciones y/o firmas a Cosign y hacer que Cosign entre en…
ModificadaMedia (6.1)0.35%—Visser Store Exporter FOR Woocommerce6/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en Visser Labs Store Exporter para WooCommerce: en los complementos Export Products, Export Orders, Export Subscriptions, and More en versiones <= 2.7.2.
ModificadaCrítica (9.8)0.55%—Inspireui Mstore API6/11/202317/6/2026
La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en la API MStore de InspireUI permite la inyección SQL. Este problema afecta a la API MStore: desde n/a hasta 4.0.6.
ModificadaCrítica (9.8)2.9%💥 ExploitInspireui Mstore API3/11/202317/6/2026
El complemento API de MStore para WordPress es vulnerable al acceso no autorizado a cuentas y a la escalada de privilegios en versiones hasta la 4.10.7 incluida debido a una implementación incorrecta de la función de inicio de sesión de Apple. Esto permite a atacantes no autenticados iniciar sesión como cualquier…
AnalizadaCrítica (9.8)0.49%—Store-opart Op'art Limit Quantity31/10/202317/6/2026
Prestashop opartlimitquantity 1.4.5 y anteriores es vulnerable a la inyección SQL. OpartlimitquantityAlertlimitModuleFrontController::displayAjaxPushAlertMessage()` tiene llamadas SQL sensibles que pueden ejecutarse con una llamada http trivial y explotarse para falsificar una inyección SQL.
ModificadaAlta (7.5)0.41%—Lenovo APP Store APP27/10/202317/6/2026
Se ha identificado una vulnerabilidad de divulgación de información en Lenovo App Store que puede permitir que algunas aplicaciones obtengan acceso no autorizado a datos confidenciales del usuario utilizados por otras aplicaciones no relacionadas.
ModificadaMedia (6.1)0.34%—Shopfiles Ebook Store18/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Shopfiles Ltd Ebook Store en versiones<= 5.785.
AnalizadaMedia (5.4)0.39%—Store-opart Multi Html Block14/10/202317/6/2026
Múltiples vulnerabilidades de Cross-Site Scripting (XSS) Almacenado en Opart opartmultihtmlblock anterior a la versión 2.0.12 y Opart multihtmlblock* versión 1.0.0, permiten a usuarios remotos autenticados inyectar scripts web o HTML arbitrarios a través del campo body_text o body_text_rude en…
ModificadaCrítica (9.8)0.87%—Oretnom23 Online Computer AND Laptop Store4/10/202317/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Computer and Laptop Store 1.0 y clasificada como crítica. Una función desconocida del archivo productos.php es afectada por esta vulnerabilidad. La manipulación del argumento c conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El…
ModificadaCrítica (9.8)0.93%—Oretnom23 Online Computer AND Laptop Store4/10/202317/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Online Computer and Laptop Store 1.0 y clasificada como crítica. La función registro del archivo Master.php es afectada por la vulnerabilidad. La manipulación del argumento email conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El…
ModificadaAlta (8.8)1.7%—Superstorefinder Super Store Finder2/10/202317/6/2026
Super Store Finder 3.7 y versiones anteriores son vulnerables a la inyección de código PHP arbitrario autenticado que podría provocar la ejecución remota de código cuando la configuración sobrescribe el contenido de config.inc.php.
ModificadaCrítica (9.8)0.98%—Online Book Store Project Project Online Book Store Project28/9/202317/6/2026
El parámetro 'bookisbn' del recurso cart.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaAlta (8.8)1.5%—Projectworlds Online Book Store Project28/9/202317/6/2026
Online Book Store Project v1.0 es vulnerable a una vulnerabilidad de carga de archivos insegura en el parámetro 'image' de la página admin_edit.php, lo que permite a un atacante autenticado obtener la ejecución remota de código en el servidor que aloja la aplicación.
ModificadaAlta (7.2)1.0%—Superstorefinder Super Store Finder27/9/202317/6/2026
Se descubrió que Super Store Finder v3.6 y versiones anteriores contenían una vulnerabilidad de inyección SQL a través del parámetro de búsqueda en /admin/stores.php.
AnalizadaCrítica (9.8)0.80%—Store-opart Op'art Product FAQ21/9/202317/6/2026
Vulnerabilidad de inyección SQL en updatepos.php en PrestaShop opartfaq hasta 1.0.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de un vector no especificado.
AnalizadaCrítica (9.8)0.99%—Store-opart Op'art Save Cart20/9/202317/6/2026
Vulnerabilidad de inyección SQL en PrestaShop opartsavecart hasta 2.0.7 permite a atacantes remotos ejecutar comandos SQL de su elección mediante los métodos OpartSaveCartDefaultModuleFrontController::initContent() y OpartSaveCartDefaultModuleFrontController::displayAjaxSendCartByEmail().
ModificadaMedia (5.3)0.64%—Superstorefinder Super Store Finder19/9/202317/6/2026
El complemento Super Store Finder para WordPress es vulnerable a la creación y retransmisión de correo electrónico arbitrario no autenticado en versiones hasta la 6.9.3 incluida. Esto se debe a restricciones insuficientes en el archivo sendMail.php que permite el acceso directo. Esto hace posible que atacantes no…
ModificadaCrítica (9.8)1.7%—Superstorefinder PHP Script14/9/202317/6/2026
Vulnerabilidad de inyección SQL en Super Store Finder PHP Script v.3.6 permite a un atacante remoto ejecutar código arbitrario a través de un payload manipulado en el parámetro de nombre de usuario.