Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1646 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 13% | — | Samsung Galaxy Store | 9/2/2023 | 17/6/2026 | Improper input validation vulnerability in Galaxy Store prior to version 4.5.49.8 allows local attackers to execute JavaScript by launching a web page. | |
| Modificada | Alta (7.8) | 3.7% | — | Samsung Galaxy Store | 9/2/2023 | 17/6/2026 | Improper access control vulnerability in Galaxy Store prior to version 4.5.49.8 allows local attackers to install applications from Galaxy Store. | |
| Modificada | Alta (7.5) | 2.4% | 💥 PoC | Oneidentity Syslog-ngOneidentity Syslog-ng Store BOX | 23/1/2023 | 17/6/2026 | Un desbordamiento de enteros en el analizador RFC3164 en One Identity syslog-ng 3.0 a 3.37 permite a atacantes remotos provocar una Denegación de Servicio a través de una entrada syslog manipulada que es mal manejada por el tcp o la función de red. syslog-ng Premium Edition 7.0.30 y syslog-ng Store Box 6.10.0 también… | |
| Modificada | Media (5.4) | 0.47% | — | Agilelogix Store Locator | 23/1/2023 | 17/6/2026 | El complemento Store Locator de WordPress anterior a 1.4.9 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar ataques de cross-site scripting almacenado que podrían usarse contra usuarios con… | |
| Modificada | Media (5.4) | 0.47% | — | Onlinestorekit Oneclick Chat TO Order | 23/1/2023 | 17/6/2026 | El complemento OneClick Chat to Order WordPress anterior a 1.0.4.2 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar cross-site scripting almacenado que podrían utilizarse contra usuarios… | |
| Modificada | Media (6.1) | 0.42% | — | Book Store Management System Project Book Store Management System | 20/1/2023 | 17/6/2026 | Se descubrió que Book Store Management System v1.0 contenía una vulnerabilidad de cross site scripting (XSS) en /bsms_ci/index.php/book. Esta vulnerabilidad permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en el parámetro writer. | |
| Modificada | Media (5.4) | 0.46% | — | Book Store Management System Project Book Store Management System | 18/1/2023 | 17/6/2026 | Se descubrió que Book Store Management System v1.0 contenía una vulnerabilidad de cross-site scripting (XSS) en /bsms_ci/index.php/book. Esta vulnerabilidad permite a los atacantes ejecutar scripts web o HTML arbitrarios mediante un payload manipulado inyectado en el parámetro "editor". | |
| Modificada | Alta (7.2) | 0.95% | — | Thedotstore Conditional Payment Methods FOR Woocommerce | 16/1/2023 | 17/6/2026 | El complemento Conditional Payment Methods for WooCommerce de WordPress hasta la versión 1.0 no desinfecta ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL, lo que lleva a una inyección de SQL explotable por usuarios con privilegios elevados como administrador con un rol tan bajo como… | |
| Modificada | Alta (7.2) | 0.82% | — | Helmet Store Showroom Site Project Helmet Store Showroom Site | 13/1/2023 | 17/6/2026 | Se descubrió que Helmet Store Showroom Site v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro id en /classes/Master.php?f=delete_helmet. | |
| Modificada | Alta (7.2) | 0.82% | — | Helmet Store Showroom Site Project Helmet Store Showroom Site | 13/1/2023 | 17/6/2026 | Se descubrió que Helmet Store Showroom Site v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro id en /classes/Master.php?f=delete_category. | |
| Modificada | Alta (7.2) | 0.82% | — | Helmet Store Showroom Site Project Helmet Store Showroom Site | 13/1/2023 | 17/6/2026 | Se descubrió que Helmet Store Showroom Site v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro id en /classes/Master.php?f=delete_brand. | |
| Modificada | Alta (7.2) | 0.73% | — | Helmet Store Showroom Site Project Helmet Store Showroom Site | 12/1/2023 | 17/6/2026 | Se descubrió que Helmet Store Showroom Site v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro id en /hss/classes/Users.php?f=delete. | |
| Modificada | Crítica (9.8) | 0.64% | — | School-store Project School-store | 6/1/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en la tienda de la escuela de tbezman y clasificada como crítica. Esto afecta a una parte desconocida. La manipulación conduce a la inyección de SQL. El identificador del parche es 2957fc97054216d3a393f1775efd01ae2b072001. Se recomienda aplicar un parche para solucionar este problema.… | |
| Modificada | Crítica (9.8) | 1.1% | — | Helmet Store Showroom Project Helmet Store Showroom | 14/12/2022 | 17/6/2026 | Helmet Store Showroom v1.0 vulnerable a inyección SQL no autenticada. | |
| Modificada | Crítica (9.8) | 4.4% | 💥 Exploit | Helmet Store Showroom Site Project Helmet Store Showroom Site | 14/12/2022 | 17/6/2026 | Existe una vulnerabilidad de inyección SQL en la página de inicio de sesión de Helmet Store Showroom v1.0. Esta vulnerabilidad se puede aprovechar para evitar el acceso de administrador. | |
| Modificada | Alta (7.2) | 0.81% | — | Helmet Store Showroom Site Project Helmet Store Showroom Site | 14/12/2022 | 17/6/2026 | Helmet Store Showroom Site v1.0 es vulnerable a la inyección SQL a través de /hss/classes/Master.php?f=delete_product. | |
| Modificada | Alta (7.2) | 0.81% | — | Helmet Store Showroom Site Project Helmet Store Showroom Site | 14/12/2022 | 17/6/2026 | Helmet Store Showroom Site v1.0 es vulnerable a la inyección SQL a través de /hss/admin/brands/manage_brand.php?id=. | |
| Modificada | Alta (7.2) | 0.81% | — | Helmet Store Showroom Site Project Helmet Store Showroom Site | 14/12/2022 | 17/6/2026 | Helmet Store Showroom Site v1.0 es vulnerable a la inyección SQL a través de /hss/admin/?page=client/manage_client&id=. | |
| Modificada | Alta (7.2) | 0.73% | — | Helmet Store Showroom Site Project Helmet Store Showroom Site | 14/12/2022 | 17/6/2026 | Helmet Store Showroom Site v1.0 es vulnerable a la inyección SQL a través de /hss/admin/?page=user/manage_user&id=. | |
| Modificada | Alta (7.2) | 0.73% | — | Helmet Store Showroom Site Project Helmet Store Showroom Site | 14/12/2022 | 17/6/2026 | Helmet Store Showroom Site v1.0 es vulnerable a la inyección SQL a través de /hss/admin/categories/manage_category.php?id=. | |
| Modificada | Alta (7.2) | 0.73% | — | Helmet Store Showroom Site Project Helmet Store Showroom Site | 14/12/2022 | 17/6/2026 | Helmet Store Showroom Site v1.0 es vulnerable a la inyección SQL a través de /hss/admin/categories/view_category.php?id=. | |
| Modificada | Alta (7.2) | 0.73% | — | Helmet Store Showroom Site Project Helmet Store Showroom Site | 14/12/2022 | 17/6/2026 | Helmet Store Showroom Site v1.0 es vulnerable a la inyección SQL a través de /hss/admin/?page=products/manage_product&id=. | |
| Modificada | Alta (7.2) | 0.73% | — | Helmet Store Showroom Site Project Helmet Store Showroom Site | 14/12/2022 | 17/6/2026 | Helmet Store Showroom Site v1.0 es vulnerable a la inyección SQL a través de /hss/admin/?page=products/view_product&id=. | |
| Modificada | Alta (7.2) | 0.73% | — | Helmet Store Showroom Site Project Helmet Store Showroom Site | 14/12/2022 | 17/6/2026 | Helmet Store Showroom Site v1.0 es vulnerable a la inyección SQL a través de /hss/?page=categories&c=. | |
| Modificada | Alta (7.2) | 0.73% | — | Helmet Store Showroom Site Project Helmet Store Showroom Site | 14/12/2022 | 17/6/2026 | Helmet Store Showroom Site v1.0 es vulnerable a la inyección SQL a través de /hss/?page=product_per_brand&bid=. |