Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1646 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.2% | — | Samsung Galaxy Store | 5/12/2023 | 17/6/2026 | La validación incorrecta de la URL del enlace profundo de InstantPlay en Galaxy Store antes de la versión 4.5.64.4 permite a los atacantes ejecutar la API de JavaScript para acceder a los datos. | |
| Modificada | Crítica (9.8) | 0.97% | — | Samsung Galaxy Store | 5/12/2023 | 17/6/2026 | La validación de URL incorrecta del enlace profundo MCSLaunch en Galaxy Store anterior a la versión 4.5.64.4 permite a los atacantes ejecutar la API de JavaScript para instalar APK desde Galaxy Store. | |
| Modificada | Media (5.5) | 0.12% | — | Google Cloud Firestore | 4/12/2023 | 17/6/2026 | Existe un posible registro de la clave de Firestore a través del registro dentro de nodejs-firestore: los desarrolladores que registraran objetos a través de this._settings registrarían la clave de Firestore y potencialmente la expondrían a cualquier persona con acceso de lectura de registros. Recomendamos actualizar… | |
| Modificada | Alta (8.8) | 0.26% | — | Stormhillmedia Mybook Table Bookstore | 30/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Stormhill Media MyBookTable Bookstore de Stormhill Media permite Cross Site Request Forgery. Este problema afecta a MyBookTable Bookstore de Stormhill Media: desde n/a hasta 3.3.4. | |
| Modificada | Crítica (9.8) | 1.3% | — | Store-opart Op'art Devis | 27/11/2023 | 17/6/2026 | Vulnerabilidad de inyección SQL en PrestaShop opartdevis v.4.5.18 hasta v.4.6.12 permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado para la función getModuleTranslation. | |
| Modificada | Alta (8.8) | 0.31% | — | Themehunk BIG Store | 12/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el tema ThemeHunk Big Store en versiones <= 1.9.3. | |
| Modificada | Media (5.3) | 0.37% | — | Sigstore Gitsign | 10/11/2023 | 17/6/2026 | Gitsign es un software para la firma Git sin llave mediante Sigstore. En las versiones de gitsign que comienzan con 0.6.0 y anteriores a 0.8.0, las claves públicas de Rekor se obtuvieron a través de la API de Rekor, en lugar de a través del cliente TUF local. Si el servidor Rekor ascendente estuviera comprometido, los… | |
| Modificada | Media (5.3) | 0.64% | — | Sigstore Cosign | 7/11/2023 | 17/6/2026 | Cosign es una herramienta de firma de sigstore para contenedores OCI. Cosign es susceptible a una denegación de servicio por parte de un registro controlado por un atacante. Un atacante que controla un registro remoto puede devolver una gran cantidad de certificaciones y/o firmas a Cosign y hacer que Cosign entre en… | |
| Modificada | Media (6.1) | 0.35% | — | Visser Store Exporter FOR Woocommerce | 6/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en Visser Labs Store Exporter para WooCommerce: en los complementos Export Products, Export Orders, Export Subscriptions, and More en versiones <= 2.7.2. | |
| Modificada | Crítica (9.8) | 0.55% | — | Inspireui Mstore API | 6/11/2023 | 17/6/2026 | La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en la API MStore de InspireUI permite la inyección SQL. Este problema afecta a la API MStore: desde n/a hasta 4.0.6. | |
| Modificada | Crítica (9.8) | 2.9% | 💥 Exploit | Inspireui Mstore API | 3/11/2023 | 17/6/2026 | El complemento API de MStore para WordPress es vulnerable al acceso no autorizado a cuentas y a la escalada de privilegios en versiones hasta la 4.10.7 incluida debido a una implementación incorrecta de la función de inicio de sesión de Apple. Esto permite a atacantes no autenticados iniciar sesión como cualquier… | |
| Analizada | Crítica (9.8) | 0.49% | — | Store-opart Op'art Limit Quantity | 31/10/2023 | 17/6/2026 | Prestashop opartlimitquantity 1.4.5 y anteriores es vulnerable a la inyección SQL. OpartlimitquantityAlertlimitModuleFrontController::displayAjaxPushAlertMessage()` tiene llamadas SQL sensibles que pueden ejecutarse con una llamada http trivial y explotarse para falsificar una inyección SQL. | |
| Modificada | Alta (7.5) | 0.41% | — | Lenovo APP Store APP | 27/10/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad de divulgación de información en Lenovo App Store que puede permitir que algunas aplicaciones obtengan acceso no autorizado a datos confidenciales del usuario utilizados por otras aplicaciones no relacionadas. | |
| Modificada | Media (6.1) | 0.34% | — | Shopfiles Ebook Store | 18/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Shopfiles Ltd Ebook Store en versiones<= 5.785. | |
| Analizada | Media (5.4) | 0.39% | — | Store-opart Multi Html Block | 14/10/2023 | 17/6/2026 | Múltiples vulnerabilidades de Cross-Site Scripting (XSS) Almacenado en Opart opartmultihtmlblock anterior a la versión 2.0.12 y Opart multihtmlblock* versión 1.0.0, permiten a usuarios remotos autenticados inyectar scripts web o HTML arbitrarios a través del campo body_text o body_text_rude en… | |
| Modificada | Crítica (9.8) | 0.87% | — | Oretnom23 Online Computer AND Laptop Store | 4/10/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Computer and Laptop Store 1.0 y clasificada como crítica. Una función desconocida del archivo productos.php es afectada por esta vulnerabilidad. La manipulación del argumento c conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El… | |
| Modificada | Crítica (9.8) | 0.93% | — | Oretnom23 Online Computer AND Laptop Store | 4/10/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Online Computer and Laptop Store 1.0 y clasificada como crítica. La función registro del archivo Master.php es afectada por la vulnerabilidad. La manipulación del argumento email conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El… | |
| Modificada | Alta (8.8) | 1.7% | — | Superstorefinder Super Store Finder | 2/10/2023 | 17/6/2026 | Super Store Finder 3.7 y versiones anteriores son vulnerables a la inyección de código PHP arbitrario autenticado que podría provocar la ejecución remota de código cuando la configuración sobrescribe el contenido de config.inc.php. | |
| Modificada | Crítica (9.8) | 0.98% | — | Online Book Store Project Project Online Book Store Project | 28/9/2023 | 17/6/2026 | El parámetro 'bookisbn' del recurso cart.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Alta (8.8) | 1.5% | — | Projectworlds Online Book Store Project | 28/9/2023 | 17/6/2026 | Online Book Store Project v1.0 es vulnerable a una vulnerabilidad de carga de archivos insegura en el parámetro 'image' de la página admin_edit.php, lo que permite a un atacante autenticado obtener la ejecución remota de código en el servidor que aloja la aplicación. | |
| Modificada | Alta (7.2) | 1.0% | — | Superstorefinder Super Store Finder | 27/9/2023 | 17/6/2026 | Se descubrió que Super Store Finder v3.6 y versiones anteriores contenían una vulnerabilidad de inyección SQL a través del parámetro de búsqueda en /admin/stores.php. | |
| Analizada | Crítica (9.8) | 0.80% | — | Store-opart Op'art Product FAQ | 21/9/2023 | 17/6/2026 | Vulnerabilidad de inyección SQL en updatepos.php en PrestaShop opartfaq hasta 1.0.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de un vector no especificado. | |
| Analizada | Crítica (9.8) | 0.99% | — | Store-opart Op'art Save Cart | 20/9/2023 | 17/6/2026 | Vulnerabilidad de inyección SQL en PrestaShop opartsavecart hasta 2.0.7 permite a atacantes remotos ejecutar comandos SQL de su elección mediante los métodos OpartSaveCartDefaultModuleFrontController::initContent() y OpartSaveCartDefaultModuleFrontController::displayAjaxSendCartByEmail(). | |
| Modificada | Media (5.3) | 0.64% | — | Superstorefinder Super Store Finder | 19/9/2023 | 17/6/2026 | El complemento Super Store Finder para WordPress es vulnerable a la creación y retransmisión de correo electrónico arbitrario no autenticado en versiones hasta la 6.9.3 incluida. Esto se debe a restricciones insuficientes en el archivo sendMail.php que permite el acceso directo. Esto hace posible que atacantes no… | |
| Modificada | Crítica (9.8) | 1.7% | — | Superstorefinder PHP Script | 14/9/2023 | 17/6/2026 | Vulnerabilidad de inyección SQL en Super Store Finder PHP Script v.3.6 permite a un atacante remoto ejecutar código arbitrario a través de un payload manipulado en el parámetro de nombre de usuario. |