Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1833 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.81% | — | Csdeshang Dsshop | 11/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en DeShang DSShop hasta 3.1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta a un código desconocido del archivo public/install.php del componente HTTP GET Request Handler. La manipulación conduce a controles de acceso inadecuados. El ataque se puede iniciar de forma remota.… | |
| Modificada | Media (5.5) | 0.20% | — | Bpsoft HEX Workshop | 11/1/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad de denegación de servicio en Hex Workshop que afecta a la versión 6.7, un atacante podría enviar argumentos de un archivo de línea de comando y controlar los registros del Structured Exception Handler (SEH), lo que resultaría en el cierre del servicio. | |
| Modificada | Crítica (9.8) | 0.70% | — | Phpgurukul Dairy Farm Shop Management System | 10/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Dairy Farm Shop Management System hasta 1.1 y clasificada como crítica. Una función desconocida del archivo add-category.php es afectada por esta vulnerabilidad. La manipulación del argumento category conduce a la inyección de SQL. El exploit ha sido divulgado al público… | |
| Modificada | Crítica (9.8) | 73% | 💥 Exploit | Likeshop | 9/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Likeshop hasta 2.5.7.20210311 y clasificada como crítica. Esta vulnerabilidad afecta a la función FileServer::userFormImage del archivo server/application/api/controller/File.php del componente HTTP POST Request Handler. La manipulación del archivo de argumentos conduce a una carga… | |
| Modificada | Media (6.1) | 0.39% | — | Prestashop | 2/1/2024 | 17/6/2026 | PrestaShop es una plataforma de comercio electrónico de código abierto. Antes de la versión 8.1.3, el método isCleanHtml no se utiliza en este formulario, lo que hace posible almacenar un payload de cross site scripting en la base de datos. El impacto es bajo porque el HTML no se interpreta en BO, gracias al mecanismo… | |
| Modificada | Media (6.1) | 0.52% | — | Prestashop | 2/1/2024 | 17/6/2026 | PrestaShop es una plataforma de comercio electrónico de código abierto. Antes de las versiones 8.1.3 y 1.7.8.11, el método `isCleanHTML` no detecta algunos atributos de eventos. Algunos módulos que utilizan el método `isCleanHTML` podrían ser vulnerables a cross site scripting. Las versiones 8.1.3 y 1.7.8.11 contienen… | |
| Modificada | Crítica (9.8) | 0.83% | — | Joomstar Starshop | 14/12/2023 | 17/6/2026 | Vulnerabilidad SQLi en el componente Starshop para Joomla. | |
| Modificada | Media (6.1) | 0.49% | — | Evershop | 8/12/2023 | 17/6/2026 | Vulnerabilidad de Cross Site Scripting en versiones EverShop NPM anteriores a v.1.0.0-rc.5 permite a un atacante remoto obtener información confidencial a través de scripts manipuladas para el Panel de Administración. | |
| Modificada | Crítica (9.8) | 1.3% | — | Evershop | 8/12/2023 | 17/6/2026 | Un problema en las versiones de EverShop NPM anteriores a v.1.0.0-rc.8 permite a un atacante remoto obtener información confidencial y ejecutar código arbitrario a través del archivo /deleteCustomer/route.json. | |
| Modificada | Media (5.4) | 0.79% | — | Evershop | 8/12/2023 | 17/6/2026 | La vulnerabilidad de Directory Traversal en versiones de EverShop NPM anteriores a v.1.0.0-rc.8 permite a un atacante remoto obtener información confidencial a través de una solicitud manipulada a la función mkdirSync en el endpoint folderCreate/createFolder.js. | |
| Modificada | Alta (8.3) | 1.2% | — | Evershop | 8/12/2023 | 17/6/2026 | Vulnerabilidad de Directory Traversal en versiones EverShop NPM anteriores a v.1.0.0-rc.8 permite a un atacante remoto obtener información confidencial a través de una solicitud manipulada a la función DELETE en el endpoint api/files. | |
| Modificada | Media (6.1) | 0.49% | — | Evershop | 8/12/2023 | 17/6/2026 | Una vulnerabilidad de Cross Site Scripting en las versiones EverShop NPM anteriores a v.1.0.0-rc.8 permite a un atacante remoto obtener información confidencial a través de una solicitud manipulada al parámetro sortBy. | |
| Modificada | Media (6.1) | 0.49% | — | Evershop | 8/12/2023 | 17/6/2026 | Una vulnerabilidad de Cross Site Scripting en las versiones EverShop NPM anteriores a la v.1.0.0-rc.5 permite a un atacante remoto obtener información confidencial a través de una solicitud manipulada a la función ProductGrid en admin/productGrid/Grid.jsx. | |
| Modificada | Media (5.3) | 1.0% | — | Evershop | 8/12/2023 | 17/6/2026 | La vulnerabilidad de Directory Traversal en versiones EverShop NPM anteriores a v.1.0.0-rc.8 permite a un atacante remoto obtener información confidencial a través de una solicitud manipulada a la función readDirSync en fileBrowser/browser.js. | |
| Modificada | Media (6.1) | 0.41% | — | Fla-shop Interactive World MAP | 22/11/2023 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en el complemento Fla-shop.Com Interactive World Map en versiones <= 3.2.0. | |
| Analizada | Media (5.4) | 0.63% | — | Nayem-howlader SUP Online Shopping | 21/11/2023 | 17/6/2026 | Cross Site Scripting en SUP Online Shopping v.1.0 permite a un atacante remoto ejecutar código arbitrario a través de los parámetros Nombre, Correo electrónico y Dirección en el componente Registrar nueva cuenta. | |
| Modificada | Alta (8.8) | 0.29% | — | Codemshop Mshop MY Site | 18/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en CodeMShop – MSHOP MY SITE. Este problema afecta MSHOP MY SITE: desde n/a hasta 1.1.6. | |
| Modificada | Media (5.4) | 0.40% | — | Wpplugin Easy Paypal Shopping Cart | 16/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de colaboradores o superiores) almacenada en el complemento Scott Paterson Easy PayPal Shopping Cart en versiones <=1.1.10. | |
| Modificada | Media (5.5) | 0.33% | — | Adobe Photoshop | 16/11/2023 | 17/6/2026 | Las versiones 24.7.1 (y anteriores) y 25.0 (y anteriores) de Adobe Photoshop se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para evitar mitigaciones como ASLR. La explotación de este… | |
| Modificada | Media (5.5) | 0.33% | — | Adobe Photoshop | 16/11/2023 | 17/6/2026 | Las versiones 24.7.1 (y anteriores) y 25.0 (y anteriores) de Adobe Photoshop se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para evitar mitigaciones como ASLR. La explotación de este… | |
| Modificada | Media (5.5) | 0.33% | — | Adobe Photoshop | 16/11/2023 | 17/6/2026 | Las versiones 24.7.1 (y anteriores) y 25.0 (y anteriores) de Adobe Photoshop se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para evitar mitigaciones como ASLR. La explotación de este… | |
| Modificada | Media (5.5) | 0.33% | — | Adobe Photoshop | 16/11/2023 | 17/6/2026 | Las versiones 24.7.1 (y anteriores) y 25.0 (y anteriores) de Adobe Photoshop se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para evitar mitigaciones como ASLR. La explotación de este… | |
| Modificada | Media (5.5) | 0.33% | — | Adobe Photoshop | 16/11/2023 | 17/6/2026 | Las versiones 24.7.1 (y anteriores) y 25.0 (y anteriores) de Adobe Photoshop se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para evitar mitigaciones como ASLR. La explotación de este… | |
| Modificada | Alta (7.8) | 0.32% | — | Adobe Photoshop | 16/11/2023 | 17/6/2026 | Las versiones 24.7.1 (y anteriores) y 25.0 (y anteriores) de Adobe Photoshop se ven afectadas por una vulnerabilidad de lectura fuera de los límites al analizar un archivo manipulado, lo que podría dar como resultado una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar… | |
| Modificada | Alta (8.8) | 0.31% | — | Mythemeshop WP Shortcode | 12/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento MyThemeShop WP Shortcode by MyThemeShop en versiones <= 1.4.16. |