Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1833 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.50% | — | Shopware | 8/4/2024 | 17/6/2026 | Shopware 6 es una plataforma de comercio abierta basada en Symfony Framework y Vue. A partir de la versión 6.3.5.0 y anteriores a las versiones 6.6.1.0 y 6.5.8.8, cuando se realiza una solicitud autenticada a `POST /store-api/account/logout`, el carrito se borrará, pero el Usuario no se va a desconectar. Esto afecta… | |
| Aplazada | Alta (7.5) | 0.60% | — | ApaczkaAIPrestashopAI | 4/4/2024 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en el complemento Apaczka para PrestaShop permite la recopilación de información de plantillas guardadas sin autenticación. Este problema afecta al complemento Apaczka para PrestaShop desde la v1 hasta la v4. | |
| Aplazada | Alta (7.5) | 0.59% | — | EcshopAI | 4/4/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL en ECshop 4.x permite a un atacante obtener información confidencial a través del componente file/article.php. | |
| Modificada | Media (6.4) | 0.45% | — | Hasthemes Shoplentor | 4/4/2024 | 17/6/2026 | El complemento ShopLentor – WooCommerce Builder for Elementor & Gutenberg +12 Modules – All in One Solution (formerly WooLentor) de WordPress es vulnerable a cross-site scripting almacenado a través del parámetro slitems en el widget WL Special Day Offer en todas las versiones hasta la 2.8.3 incluida debido a una… | |
| Aplazada | Media (5.3) | 0.47% | — | Fredericgilles FG Prestashop TO WoocommerceAI | 29/3/2024 | 17/6/2026 | Inserción de información confidencial en la vulnerabilidad del archivo de registro en Frédéric GILLES FG PrestaShop a WooCommerce. Este problema afecta a FG PrestaShop a WooCommerce: desde n/a hasta 4.45.1. | |
| Modificada | Media (6.1) | 0.37% | — | Shopup Shipping With Venipak FOR Woocommerce | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en ShopUp Shipping con Venipak para WooCommerce permite XSS reflejado. Este problema afecta el envío con Venipak para WooCommerce: desde n/a hasta 1.19.5. | |
| Analizada | Crítica (9.8) | 0.78% | — | Anisha Mobile Shop | 26/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Mobile Shop 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo Details.php del componente Login Page es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota.… | |
| Analizada | Media (6.1) | 0.51% | — | Campcodes Online Shopping System | 23/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Online Shopping System 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo /offersmail.php. La manipulación del argumento correo electrónico conduce a cross-site scripting. El ataque se puede iniciar de forma remota. El… | |
| Analizada | Media (5.4) | 0.46% | — | Niushop B2b2c Multi-business | 22/3/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en Niushop B2B2C v.5.3.3 y anteriores permite a un atacante escalar privilegios a través de la función deleteArea() del componente Address.php. | |
| Analizada | Alta (8.8) | 0.81% | — | Niushop B2b2c Multi-business | 22/3/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en Niushop B2B2C v.5.3.3 y anteriores permite a un atacante escalar privilegios a través de la función setPrice() del componente Goodsbatchset.php. | |
| Analizada | Media (5.9) | 0.22% | — | Likeshop | 21/3/2024 | 17/6/2026 | La vulnerabilidad de Server Side Request Forgery (SSRF) en Likeshop anterior a 2.5.7 permite a los atacantes ver información confidencial a través del parámetro avatar en la función UserLogic::updateWechatInfo. | |
| Analizada | Crítica (9.8) | 0.62% | — | Prestashop Abandoned Cart Reminder PRO | 20/3/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en pscartabandonmentpro v.2.0.11 y anteriores permite a un atacante remoto escalar privilegios a través del método pscartabandonmentproFrontCAPUnsubscribeJobModuleFrontController::setEmailVisualized(). | |
| Modificada | Media (6.1) | 0.37% | — | Wpexperts WC Shop Sync | 17/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Wpexpertsio WC Shop Sync – Integrate Square and WooCommerce for Seamless Shop Management permite Reflected XSS. Este problema afecta a WC Shop Sync – Integrate Square and WooCommerce for Seamless… | |
| Analizada | Alta (7.5) | 0.61% | — | Shopware | 6/3/2024 | 17/6/2026 | Shopware es una plataforma de comercio abierta basada en Symfony Framework y Vue. El controlador de sesión de Symfony genera la cookie de sesión y la asigna a la respuesta. Desde Shopware 6.5.8.0, las 404 páginas se almacenan en caché para mejorar el rendimiento de las 404 páginas. Entonces, la respuesta almacenada en… | |
| Aplazada | Baja (2.4) | 0.48% | — | Bdtask Isshue Multi Store Ecommerce Shopping Cart SolutionAI | 3/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Bdtask Isshue Multi Store eCommerce Shopping Cart Solution 4.0 y clasificada como problemática. Esto afecta a una parte desconocida del archivo /dashboard/Cinvoice/manage_invoice del componente Administrar página de venta. La manipulación del argumento Título conduce a Cross-Site… | |
| Modificada | Media (4.8) | 0.34% | — | Shopfiles Ebook Store | 29/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Shopfiles Ltd Ebook Store permite almacenar XSS. Este problema afecta a Ebook Store: desde n/a hasta 5.788. | |
| Analizada | Crítica (9.8) | 0.79% | — | Surya2developer Online Shopping System | 29/2/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Surya2Developer Online Shopping System 1.0 y clasificada como crítica. Una función desconocida del archivo login.php del componente POST Parameter Handler es afectada por esta vulnerabilidad. La manipulación del argumento contraseña con la entrada nochizplz'+or+1%3d1+limit+1%23… | |
| Modificada | Media (6.1) | 0.18% | — | Lightspeedhq Ecwid Ecommerce Shopping Cart | 28/2/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Ecwid Ecommerce Shopping Cart de Ecwid Ecommerce. Este problema afecta al carrito de compras de Ecwid Ecommerce: desde n/a hasta 6.12.4. | |
| Modificada | Media (5.3) | 0.46% | — | Wpshopmart Coming Soon Page & Maintenance Mode | 28/2/2024 | 17/6/2026 | El complemento Coming Soon Page & Maintenance Mode para WordPress es vulnerable al acceso no autorizado a los datos debido a una verificación de URL implementada incorrectamente en la función wpsm_coming_soon_redirect en todas las versiones hasta la 2.2.1 incluida. Esto hace posible que atacantes no autenticados… | |
| Analizada | Alta (7.2) | 0.67% | — | Likeshop | 27/2/2024 | 17/6/2026 | La vulnerabilidad de inyección SQL en Likeshop anterior a 2.5.7 permite a los atacantes ejecutar comandos SQL arbitrarios a través de la función DistributionMemberLogic::getFansLists. | |
| Analizada | Crítica (9.8) | 0.57% | — | Prestashop Import/update Bulk Product | 27/2/2024 | 17/6/2026 | En el módulo "Importar/Actualizar producto masivo desde cualquier archivo Csv/Excel Pro" (ba_importer) hasta la versión 1.1.28 de Comprar complementos para PrestaShop, un invitado puede realizar inyección SQL en las versiones afectadas. | |
| Analizada | Crítica (9.8) | 0.63% | — | Niushop B2b2c Multi-business | 26/2/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en /app/api/controller/Store.php en Niushop B2B2C V5 permite a atacantes ejecutar comandos SQL arbitrarios a través de parámetros de latitud y longitud. | |
| Modificada | Crítica (9.8) | 0.63% | — | Niushop B2b2c Multi-business | 26/2/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en la función orderGoodsDelivery() en Niushop B2B2C V5 permite a atacantes ejecutar comandos SQL arbitrarios a través del parámetro order_id. | |
| Modificada | Media (5.3) | 0.44% | — | Wiloke Myshopkit | 26/2/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en la ventana emergente de cupón Wiloke WooCommerce, SmartBar y diapositiva | MyShopKit. Este problema afecta la ventana emergente de cupones de WooCommerce, SmartBar y Slide In | MyShopKit: desde n/a hasta 1.0.9. | |
| Analizada | Alta (8.1) | 0.59% | — | Shopwind | 21/2/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Shopwind hasta 4.6. Ha sido calificada como crítica. Este problema afecta la función actionCreate del archivo /public/install/controllers/DefaultController.php del componente Instalación. La manipulación conduce a la inyección de código. El ataque puede iniciarse de forma remota. La… |