Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1833 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (10)0.51%—PrestashopAIFmemodules HelpdeskAI19/6/202417/6/2026
En el módulo "Help Desk - Sistema de gestión de atención al cliente" (helpdesk) hasta la versión 2.4.0 de los Módulos FME para PrestaShop, un cliente puede cargar archivos .php. Los métodos `HelpdeskHelpdeskModuleFrontController::submitTicket()` y `HelpdeskHelpdeskModuleFrontController::replyTicket()` permiten cargar…
AplazadaMedia (6.3)0.29%—Buy-addons BagoogleshoppingAI19/6/202417/6/2026
En el módulo "Exportación masiva de productos a Google Merchant-Google Shopping" (bagoogleshopping) hasta la versión 1.0.26 de Buy Addons for PrestaShop, un invitado puede realizar una inyección SQL a través de `GenerateCategories::renderCategories().
AnalizadaAlta (7.2)0.69%—Strongshop17/6/202417/6/2026
Se descubrió que StrongShop v1.0 contenía una vulnerabilidad de inyección de plantilla del lado del servidor (SSTI) a través del componente /shippingOptionConfig/index.blade.php.
ModificadaMedia (6.1)0.35%—Strongshop17/6/202417/6/2026
Se descubrió que StrongShop v1.0 contenía una vulnerabilidad de cross site scripting (XSS) reflejado a través del parámetro spec_group_id en /spec/index.blade.php.
AplazadaMedia (6.5)0.39%—Annonshop APPAIDecentralizejustice AnonymouslockerAI13/6/202417/6/2026
Un problema en Annonshop.app DecentralizeJustice/AnonymousLocker commit 2b2b4 permite a los atacantes enviar mensajes atribuidos erróneamente a usuarios arbitrarios a través de una solicitud HTTP manipulada.
ModificadaAlta (7.8)0.32%—Adobe Photoshop13/6/202417/6/2026
Las versiones 24.7.3, 25.7 y anteriores de Photoshop Desktop se ven afectadas por una vulnerabilidad de lectura fuera de los límites al analizar un archivo manipulado, lo que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta vulnerabilidad para…
ModificadaMedia (6.9)0.65%—Oretnom23 Online Eyewear Shop12/6/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Eyewear Shop 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo enable_product.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha sido…
ModificadaMedia (5.4)0.38%—Hasthemes Shoplentor11/6/202417/6/2026
El complemento ShopLentor – WooCommerce Builder for Elementor & Gutenberg +12 Modules – All in One Solution (anteriormente WooLentor) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget WL: Filtro horizontal de producto del complemento en todas las versiones hasta, e incluyendo,…
ModificadaMedia (5.1)0.35%—Likeshop8/6/202417/6/2026
Una vulnerabilidad fue encontrada en Likeshop hasta 2.5.7 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /admin del componente Merchandise Handler. La manipulación conduce a Cross-Site Scripting. El ataque puede iniciarse de forma remota. A esta vulnerabilidad se le…
ModificadaCrítica (9.8)1.0%💥 PoCWeb-shop-host Startklar Elmentor Addons6/6/202417/6/2026
El complemento Startklar Elementor Addons para WordPress es vulnerable a Directory Traversal en todas las versiones hasta la 1.7.15 incluida a través del parámetro 'dropzone_hash'. Esto hace posible que atacantes no autenticados copien el contenido de archivos arbitrarios en el servidor, que pueden contener…
AnalizadaMedia (5.4)0.26%—Hasthemes Shoplentor3/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en HasThemes ShopLentor permite XSS almacenado. Este problema afecta a ShopLentor: desde n/a hasta 2.8.7.
AnalizadaMedia (5.4)0.27%—Shopex Ecshop22/5/202417/6/2026
Ecshop 3.6 es vulnerable a Cross Site Scripting (XSS) a través de ecshop/article_cat.php.
ModificadaAlta (7.1)0.41%—Hasthemes Shoplentor21/5/202417/6/2026
El complemento ShopLentor para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función ajax_dismiss en todas las versiones hasta la 2.8.8 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y superior,…
ModificadaMedia (5.4)0.36%—Hasthemes Shoplentor21/5/202417/6/2026
El complemento ShopLentor para WordPress es vulnerable a Cross Site Scripting Almacenado a través del código corto woolentorsearch del complemento en todas las versiones hasta la 2.8.8 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.…
AnalizadaAlta (8.2)0.42%—Likeshop20/5/202417/6/2026
likeshop 2.5.7 es vulnerable a la inyección SQL a través de la función getOrderList.
AplazadaAlta (8.6)0.60%—Averta Phlox ShopAI17/5/202417/6/2026
La limitación incorrecta de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Averta Phlox Shop permite la inclusión de archivos locales PHP. Este problema afecta a Phlox Shop: desde n/a hasta 2.0.0.
AplazadaCrítica (9.3)0.41%—Simple PHP Shopping CartAI16/5/202417/6/2026
Vulnerabilidad de inyección SQL en Simple PHP Shopping Cart que afecta a la versión 0.9. Esta vulnerabilidad podría permitir a un atacante recuperar toda la información almacenada en la base de datos mediante el envío de una consulta SQL especialmente manipulada, debido a la falta de una correcta desinfección del…
AplazadaMedia (6.1)0.27%—Online Shopping System AdvancedAI14/5/202417/6/2026
El proyecto de código abierto Online Shopping System Advanced es vulnerable a Cross-Site Scripting (XSS) Reflejado. Un atacante podría engañar a alguien para que utilice una URL manipulada, lo que provocará que se ejecute un script en el navegador del usuario.
AnalizadaMedia (5.3)0.53%—Prestashop14/5/202417/6/2026
PrestaShop es una aplicación web de comercio electrónico de código abierto. En PrestaShop 8.1.5, cualquier factura se puede descargar desde el front-office en modo anónimo, proporcionando un parámetro Secure_key aleatorio en la URL. Este problema se solucionó en la versión 8.1.6. No hay workarounds conocidos…
AnalizadaMedia (6.1)56%💥 PoCPrestashop14/5/202417/6/2026
PrestaShop es una aplicación web de comercio electrónico de código abierto. Una vulnerabilidad de Cross Site Scripting (XSS) que solo afecta a PrestaShops con el indicador de función de hilo de cliente habilitado está presente a partir de PrestaShop 8.1.0 y antes de PrestaShop 8.1.6. Cuando el indicador de función del…
AplazadaMedia (5.3)0.50%—Woothemes Shopping Cart Ecommerce StoreAI14/5/202417/6/2026
El complemento Shopping Cart & eCommerce Store para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 5.6.4 incluida a través de la funcionalidad de informe de pedidos. Esto hace posible que atacantes no autenticados extraigan datos confidenciales, incluidos…
AplazadaMedia (5.3)0.58%—Radiustheme ShopbuilderAI14/5/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en RadiusTheme ShopBuilder – Elementor WooCommerce Builder Addons. Este problema afecta a ShopBuilder – Complementos de Elementor WooCommerce Builder: desde n/a hasta 2.1.8.
AplazadaMedia (4.3)0.58%—SimpleshopAI14/5/202417/6/2026
El complemento SimpleShop para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 2.10.0 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función Maybe_disconnect_simpleshop. Esto hace posible que atacantes no autenticados desconecten el sitio de simpleshop…
AplazadaMedia (5.3)0.62%—SimpleshopAI14/5/202417/6/2026
El complemento SimpleShop para WordPress es vulnerable a la desconexión no autorizada de SimpleShop debido a una falta de verificación de capacidad en la función Maybe_disconnect_simpleshop en todas las versiones hasta la 2.10.2 incluida. Esto hace posible que atacantes no autenticados desconecten SimpleShop.
ModificadaMedia (5.3)0.67%—Hasthemes Shoplentor14/5/202417/6/2026
El complemento ShopLentor (anteriormente WooLentor) para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función purchased_new_products en todas las versiones hasta la 2.8.7 incluida. Esto hace posible que atacantes no autenticados vean todos los…