Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1833 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Crítica (10) | 0.51% | — | PrestashopAIFmemodules HelpdeskAI | 19/6/2024 | 17/6/2026 | En el módulo "Help Desk - Sistema de gestión de atención al cliente" (helpdesk) hasta la versión 2.4.0 de los Módulos FME para PrestaShop, un cliente puede cargar archivos .php. Los métodos `HelpdeskHelpdeskModuleFrontController::submitTicket()` y `HelpdeskHelpdeskModuleFrontController::replyTicket()` permiten cargar… | |
| Aplazada | Media (6.3) | 0.29% | — | Buy-addons BagoogleshoppingAI | 19/6/2024 | 17/6/2026 | En el módulo "Exportación masiva de productos a Google Merchant-Google Shopping" (bagoogleshopping) hasta la versión 1.0.26 de Buy Addons for PrestaShop, un invitado puede realizar una inyección SQL a través de `GenerateCategories::renderCategories(). | |
| Analizada | Alta (7.2) | 0.69% | — | Strongshop | 17/6/2024 | 17/6/2026 | Se descubrió que StrongShop v1.0 contenía una vulnerabilidad de inyección de plantilla del lado del servidor (SSTI) a través del componente /shippingOptionConfig/index.blade.php. | |
| Modificada | Media (6.1) | 0.35% | — | Strongshop | 17/6/2024 | 17/6/2026 | Se descubrió que StrongShop v1.0 contenía una vulnerabilidad de cross site scripting (XSS) reflejado a través del parámetro spec_group_id en /spec/index.blade.php. | |
| Aplazada | Media (6.5) | 0.39% | — | Annonshop APPAIDecentralizejustice AnonymouslockerAI | 13/6/2024 | 17/6/2026 | Un problema en Annonshop.app DecentralizeJustice/AnonymousLocker commit 2b2b4 permite a los atacantes enviar mensajes atribuidos erróneamente a usuarios arbitrarios a través de una solicitud HTTP manipulada. | |
| Modificada | Alta (7.8) | 0.32% | — | Adobe Photoshop | 13/6/2024 | 17/6/2026 | Las versiones 24.7.3, 25.7 y anteriores de Photoshop Desktop se ven afectadas por una vulnerabilidad de lectura fuera de los límites al analizar un archivo manipulado, lo que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta vulnerabilidad para… | |
| Modificada | Media (6.9) | 0.65% | — | Oretnom23 Online Eyewear Shop | 12/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Eyewear Shop 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo enable_product.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha sido… | |
| Modificada | Media (5.4) | 0.38% | — | Hasthemes Shoplentor | 11/6/2024 | 17/6/2026 | El complemento ShopLentor – WooCommerce Builder for Elementor & Gutenberg +12 Modules – All in One Solution (anteriormente WooLentor) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget WL: Filtro horizontal de producto del complemento en todas las versiones hasta, e incluyendo,… | |
| Modificada | Media (5.1) | 0.35% | — | Likeshop | 8/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Likeshop hasta 2.5.7 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /admin del componente Merchandise Handler. La manipulación conduce a Cross-Site Scripting. El ataque puede iniciarse de forma remota. A esta vulnerabilidad se le… | |
| Modificada | Crítica (9.8) | 1.0% | 💥 PoC | Web-shop-host Startklar Elmentor Addons | 6/6/2024 | 17/6/2026 | El complemento Startklar Elementor Addons para WordPress es vulnerable a Directory Traversal en todas las versiones hasta la 1.7.15 incluida a través del parámetro 'dropzone_hash'. Esto hace posible que atacantes no autenticados copien el contenido de archivos arbitrarios en el servidor, que pueden contener… | |
| Analizada | Media (5.4) | 0.26% | — | Hasthemes Shoplentor | 3/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en HasThemes ShopLentor permite XSS almacenado. Este problema afecta a ShopLentor: desde n/a hasta 2.8.7. | |
| Analizada | Media (5.4) | 0.27% | — | Shopex Ecshop | 22/5/2024 | 17/6/2026 | Ecshop 3.6 es vulnerable a Cross Site Scripting (XSS) a través de ecshop/article_cat.php. | |
| Modificada | Alta (7.1) | 0.41% | — | Hasthemes Shoplentor | 21/5/2024 | 17/6/2026 | El complemento ShopLentor para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función ajax_dismiss en todas las versiones hasta la 2.8.8 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y superior,… | |
| Modificada | Media (5.4) | 0.36% | — | Hasthemes Shoplentor | 21/5/2024 | 17/6/2026 | El complemento ShopLentor para WordPress es vulnerable a Cross Site Scripting Almacenado a través del código corto woolentorsearch del complemento en todas las versiones hasta la 2.8.8 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.… | |
| Analizada | Alta (8.2) | 0.42% | — | Likeshop | 20/5/2024 | 17/6/2026 | likeshop 2.5.7 es vulnerable a la inyección SQL a través de la función getOrderList. | |
| Aplazada | Alta (8.6) | 0.60% | — | Averta Phlox ShopAI | 17/5/2024 | 17/6/2026 | La limitación incorrecta de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Averta Phlox Shop permite la inclusión de archivos locales PHP. Este problema afecta a Phlox Shop: desde n/a hasta 2.0.0. | |
| Aplazada | Crítica (9.3) | 0.41% | — | Simple PHP Shopping CartAI | 16/5/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en Simple PHP Shopping Cart que afecta a la versión 0.9. Esta vulnerabilidad podría permitir a un atacante recuperar toda la información almacenada en la base de datos mediante el envío de una consulta SQL especialmente manipulada, debido a la falta de una correcta desinfección del… | |
| Aplazada | Media (6.1) | 0.27% | — | Online Shopping System AdvancedAI | 14/5/2024 | 17/6/2026 | El proyecto de código abierto Online Shopping System Advanced es vulnerable a Cross-Site Scripting (XSS) Reflejado. Un atacante podría engañar a alguien para que utilice una URL manipulada, lo que provocará que se ejecute un script en el navegador del usuario. | |
| Analizada | Media (5.3) | 0.53% | — | Prestashop | 14/5/2024 | 17/6/2026 | PrestaShop es una aplicación web de comercio electrónico de código abierto. En PrestaShop 8.1.5, cualquier factura se puede descargar desde el front-office en modo anónimo, proporcionando un parámetro Secure_key aleatorio en la URL. Este problema se solucionó en la versión 8.1.6. No hay workarounds conocidos… | |
| Analizada | Media (6.1) | 56% | 💥 PoC | Prestashop | 14/5/2024 | 17/6/2026 | PrestaShop es una aplicación web de comercio electrónico de código abierto. Una vulnerabilidad de Cross Site Scripting (XSS) que solo afecta a PrestaShops con el indicador de función de hilo de cliente habilitado está presente a partir de PrestaShop 8.1.0 y antes de PrestaShop 8.1.6. Cuando el indicador de función del… | |
| Aplazada | Media (5.3) | 0.50% | — | Woothemes Shopping Cart Ecommerce StoreAI | 14/5/2024 | 17/6/2026 | El complemento Shopping Cart & eCommerce Store para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 5.6.4 incluida a través de la funcionalidad de informe de pedidos. Esto hace posible que atacantes no autenticados extraigan datos confidenciales, incluidos… | |
| Aplazada | Media (5.3) | 0.58% | — | Radiustheme ShopbuilderAI | 14/5/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en RadiusTheme ShopBuilder – Elementor WooCommerce Builder Addons. Este problema afecta a ShopBuilder – Complementos de Elementor WooCommerce Builder: desde n/a hasta 2.1.8. | |
| Aplazada | Media (4.3) | 0.58% | — | SimpleshopAI | 14/5/2024 | 17/6/2026 | El complemento SimpleShop para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 2.10.0 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función Maybe_disconnect_simpleshop. Esto hace posible que atacantes no autenticados desconecten el sitio de simpleshop… | |
| Aplazada | Media (5.3) | 0.62% | — | SimpleshopAI | 14/5/2024 | 17/6/2026 | El complemento SimpleShop para WordPress es vulnerable a la desconexión no autorizada de SimpleShop debido a una falta de verificación de capacidad en la función Maybe_disconnect_simpleshop en todas las versiones hasta la 2.10.2 incluida. Esto hace posible que atacantes no autenticados desconecten SimpleShop. | |
| Modificada | Media (5.3) | 0.67% | — | Hasthemes Shoplentor | 14/5/2024 | 17/6/2026 | El complemento ShopLentor (anteriormente WooLentor) para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función purchased_new_products en todas las versiones hasta la 2.8.7 incluida. Esto hace posible que atacantes no autenticados vean todos los… |