Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1833 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Crítica (9.8) | 0.57% | — | Sonic Shopfloor.guideAI | 8/5/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL en unit.php en Sonic Shopfloor.guide anterior a 3.1.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro nivel2. | |
| Modificada | Media (5.4) | 0.42% | — | Hasthemes Shoplentor | 2/5/2024 | 17/6/2026 | El complemento ShopLentor – WooCommerce Builder for Elementor & Gutenberg +12 Modules – All in One Solution (formerly WooLentor) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo _id en el filtro de producto horizontal en todas las versiones hasta, e incluyendo, 2.8.7 debido a… | |
| Modificada | Media (4.3) | 0.34% | — | Hasthemes Shoplentor | 2/5/2024 | 17/6/2026 | El complemento ShopLentor – WooCommerce Builder for Elementor & Gutenberg +10 Modules – All in One Solution (formerly WooLentor) para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'woolentor_template_store' en todas las versiones… | |
| Aplazada | Media (6.8) | 0.39% | — | Knowband AutosuggestAIPrestashopAI | 29/4/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en KnowBand para PrestaShop autosuggest anterior a 2.0.0 permite a un atacante ejecutar comandos SQL arbitrarios a través de los componentes AutosuggestSearchModuleFrontController::initContent() y AutosuggestSearchModuleFrontController::getKbProducts(). | |
| Aplazada | Crítica (9.8) | 0.67% | — | Helloshop DeliveryorderautoupdateAI | 29/4/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en Helloshop deliveryorderautoupdate v.2.8.1 y anteriores permite a un atacante ejecutar comandos SQL arbitrarios a través de la función DeliveryorderautoupdateOrdersModuleFrontController::initContent. | |
| Analizada | Media (6.1) | 0.57% | — | Aditya88 Online Furniture Shopping Ecommerce Website | 23/4/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Kashipara Online Furniture Shopping Ecommerce Website 1.0 y clasificada como problemática. Una parte desconocida del archivo login.php afecta a esta vulnerabilidad. La manipulación del argumento txtAddress conduce a cross site scripting. Es posible iniciar el ataque de forma… | |
| Analizada | Media (6.1) | 0.57% | — | Aditya88 Online Furniture Shopping Ecommerce Website | 23/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Kashipara Online Furniture Shopping Ecommerce Website 1.0. Ha sido calificada como problemática. Una función desconocida del archivo prodInfo.php es afectada por esta vulnerabilidad. La manipulación del argumento prodId conduce a cross site scripting. El ataque puede lanzarse de forma… | |
| Modificada | Media (5.4) | 0.52% | — | Aditya88 Online Furniture Shopping Ecommerce Website | 23/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Kashipara Online Furniture Shopping Ecommerce Website 1.0. Ha sido declarada problemática. Una función desconocida del archivo prodList.php es afectada por esta vulnerabilidad. La manipulación del argumento prodType conduce a cross site scripting. El ataque se puede lanzar de forma… | |
| Modificada | Media (5.4) | 0.52% | — | Aditya88 Online Furniture Shopping Ecommerce Website | 23/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Kashipara Online Furniture Shopping Ecommerce Website 1.0. Ha sido clasificada como problemática. Una función desconocida del archivo search.php es afectada por esta vulnerabilidad. La manipulación del argumento txtSearch conduce a cross site scripting. Es posible lanzar el ataque de… | |
| Modificada | Alta (8.8) | 0.66% | — | Aditya88 Online Furniture Shopping Ecommerce Website | 23/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Kashipara Online Furniture Shopping Ecommerce Website 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo prodInfo.php. La manipulación del argumento prodId conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El… | |
| Analizada | Alta (7.5) | 0.60% | — | Aditya88 Online Furniture Shopping Ecommerce Website | 23/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Kashipara Online Furniture Shopping Ecommerce Website 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo prodList.php. La manipulación del argumento prodType conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El… | |
| Analizada | Alta (7.5) | 0.60% | — | Aditya88 Online Furniture Shopping Ecommerce Website | 23/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Kashipara Online Furniture Shopping Ecommerce Website 1.0 y clasificada como crítica. Una parte desconocida del archivo search.php afecta a esta vulnerabilidad. La manipulación del argumento txtSearch conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El… | |
| Modificada | Media (5.4) | 0.32% | — | Hasthemes Shoplentor | 20/4/2024 | 17/6/2026 | El complemento ShopLentor – WooCommerce Builder for Elementor & Gutenberg +10 Modules – All in One Solution (formerly WooLentor) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'wishsuite_button' del complemento en todas las versiones hasta la 2.8.1 incluida, debido a una… | |
| Aplazada | Alta (8.8) | 0.56% | — | Wpsafe Shopping Cart Ecommerce StoreAI | 12/4/2024 | 17/6/2026 | El complemento Shopping Cart & eCommerce Store para WordPress es vulnerable a la inyección SQL a través del atributo 'productid' del código corto ec_addtocart en todas las versiones hasta la 5.6.3 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación… | |
| Aplazada | Media (6.4) | 0.43% | — | Shopkeeper ExtenderAI | 12/4/2024 | 17/6/2026 | El complemento Shopkeeper Extender para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'image_slide' del complemento en todas las versiones hasta la 3.5 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Aplazada | Media (4.3) | 0.37% | — | Hidekazu Ishikawa X-t9AIThemeinwp Default MAGAIOUT THE BOX NamahaAIOUT THE BOX CitylogicAI+11 | 10/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Hidekazu Ishikawa X-T9, Hidekazu Ishikawa Lightning, themeinwp Default Mag, Out the Box Namaha, Out the Box CityLogic, Marsian i-max, Jetmonsters Emmet Lite, Macho Themes Decode, Wayneconnor Sliding Door, Out the Box Shopstar!, Modernthemesnet Gridsby, TT Themes… | |
| Analizada | Media (5.5) | 0.34% | — | Adobe Photoshop | 10/4/2024 | 17/6/2026 | Las versiones 24.7.2, 25.3.1 y anteriores de Photoshop Desktop se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para evitar mitigaciones como ASLR. La explotación de este problema… | |
| Modificada | Media (5.4) | 0.34% | — | Hasthemes Shoplentor | 9/4/2024 | 17/6/2026 | El complemento ShopLentor – WooCommerce Builder for Elementor & Gutenberg +12 Modules – All in One Solution (formerly WooLentor) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de código QR del complemento en todas las versiones hasta la 2.8.4 incluida. debido a una sanitización… | |
| Aplazada | Media (6.4) | 0.35% | — | Lightspeedhq Ecwid Ecommerce Shopping CartAI | 9/4/2024 | 17/6/2026 | El complemento Ecwid Ecommerce Shopping Cart para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 6.12.10 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Modificada | Media (5.4) | 0.52% | — | Hasthemes Shoplentor | 9/4/2024 | 17/6/2026 | El complemento ShopLentor – WooCommerce Builder for Elementor & Gutenberg +12 Modules – All in One Solution (formerly WooLentor) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del enlace del banner del widget del día de oferta especial en todas las versiones hasta la 2.8.1 incluida debido… | |
| Analizada | Alta (8.8) | 0.71% | — | Oretnom23 Laundry Shop Management System | 8/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Laundry Management System 1.0. Ha sido declarada crítica. La función laporan_filter del archivo /application/controller/Pengeluaran.php es afectada por esta vulnerabilidad. La manipulación del argumento dari/sampai conduce a la inyección de SQL. El identificador… | |
| Analizada | Crítica (9.8) | 0.76% | — | Oretnom23 Laundry Shop Management System | 8/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Laundry Management System 1.0. Ha sido declarada crítica. La función laporan_filter del archivo /application/controller/Pengeluaran.php es afectada por esta vulnerabilidad. La manipulación del argumento dari/sampai conduce a la inyección de SQL. El identificador… | |
| Analizada | Crítica (9.8) | 0.76% | — | Oretnom23 Laundry Shop Management System | 8/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Laundry Management System 1.0 y clasificada como crítica. Este problema afecta la función laporan_filter del archivo /application/controller/Pelanggan.php. La manipulación del argumento jeniskelamin conduce a la inyección SQL. El ataque puede iniciarse de forma… | |
| Analizada | Media (5.4) | 0.55% | — | Oretnom23 Laundry Shop Management System | 8/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Laundry Management System 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo /karyawan/edit. La manipulación del argumento karyawan conduce a cross site scripting. El ataque se puede iniciar de forma remota. El exploit… | |
| Analizada | Crítica (9.8) | 0.76% | — | Oretnom23 Laundry Shop Management System | 8/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Laundry Management System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /karyawan/laporan_filter. La manipulación del argumento data_karyawan conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El… |