Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1646 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)13%—Samsung Galaxy Store9/2/202317/6/2026
Improper input validation vulnerability in Galaxy Store prior to version 4.5.49.8 allows local attackers to execute JavaScript by launching a web page.
ModificadaAlta (7.8)3.7%—Samsung Galaxy Store9/2/202317/6/2026
Improper access control vulnerability in Galaxy Store prior to version 4.5.49.8 allows local attackers to install applications from Galaxy Store.
ModificadaAlta (7.5)2.4%💥 PoCOneidentity Syslog-ngOneidentity Syslog-ng Store BOX23/1/202317/6/2026
Un desbordamiento de enteros en el analizador RFC3164 en One Identity syslog-ng 3.0 a 3.37 permite a atacantes remotos provocar una Denegación de Servicio a través de una entrada syslog manipulada que es mal manejada por el tcp o la función de red. syslog-ng Premium Edition 7.0.30 y syslog-ng Store Box 6.10.0 también…
ModificadaMedia (5.4)0.47%—Agilelogix Store Locator23/1/202317/6/2026
El complemento Store Locator de WordPress anterior a 1.4.9 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar ataques de cross-site scripting almacenado que podrían usarse contra usuarios con…
ModificadaMedia (5.4)0.47%—Onlinestorekit Oneclick Chat TO Order23/1/202317/6/2026
El complemento OneClick Chat to Order WordPress anterior a 1.0.4.2 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar cross-site scripting almacenado que podrían utilizarse contra usuarios…
ModificadaMedia (6.1)0.42%—Book Store Management System Project Book Store Management System20/1/202317/6/2026
Se descubrió que Book Store Management System v1.0 contenía una vulnerabilidad de cross site scripting (XSS) en /bsms_ci/index.php/book. Esta vulnerabilidad permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en el parámetro writer.
ModificadaMedia (5.4)0.46%—Book Store Management System Project Book Store Management System18/1/202317/6/2026
Se descubrió que Book Store Management System v1.0 contenía una vulnerabilidad de cross-site scripting (XSS) en /bsms_ci/index.php/book. Esta vulnerabilidad permite a los atacantes ejecutar scripts web o HTML arbitrarios mediante un payload manipulado inyectado en el parámetro "editor".
ModificadaAlta (7.2)0.95%—Thedotstore Conditional Payment Methods FOR Woocommerce16/1/202317/6/2026
El complemento Conditional Payment Methods for WooCommerce de WordPress hasta la versión 1.0 no desinfecta ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL, lo que lleva a una inyección de SQL explotable por usuarios con privilegios elevados como administrador con un rol tan bajo como…
ModificadaAlta (7.2)0.82%—Helmet Store Showroom Site Project Helmet Store Showroom Site13/1/202317/6/2026
Se descubrió que Helmet Store Showroom Site v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro id en /classes/Master.php?f=delete_helmet.
ModificadaAlta (7.2)0.82%—Helmet Store Showroom Site Project Helmet Store Showroom Site13/1/202317/6/2026
Se descubrió que Helmet Store Showroom Site v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro id en /classes/Master.php?f=delete_category.
ModificadaAlta (7.2)0.82%—Helmet Store Showroom Site Project Helmet Store Showroom Site13/1/202317/6/2026
Se descubrió que Helmet Store Showroom Site v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro id en /classes/Master.php?f=delete_brand.
ModificadaAlta (7.2)0.73%—Helmet Store Showroom Site Project Helmet Store Showroom Site12/1/202317/6/2026
Se descubrió que Helmet Store Showroom Site v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro id en /hss/classes/Users.php?f=delete.
ModificadaCrítica (9.8)0.64%—School-store Project School-store6/1/202317/6/2026
Una vulnerabilidad fue encontrada en la tienda de la escuela de tbezman y clasificada como crítica. Esto afecta a una parte desconocida. La manipulación conduce a la inyección de SQL. El identificador del parche es 2957fc97054216d3a393f1775efd01ae2b072001. Se recomienda aplicar un parche para solucionar este problema.…
ModificadaCrítica (9.8)1.1%—Helmet Store Showroom Project Helmet Store Showroom14/12/202217/6/2026
Helmet Store Showroom v1.0 vulnerable a inyección SQL no autenticada.
ModificadaCrítica (9.8)4.4%💥 ExploitHelmet Store Showroom Site Project Helmet Store Showroom Site14/12/202217/6/2026
Existe una vulnerabilidad de inyección SQL en la página de inicio de sesión de Helmet Store Showroom v1.0. Esta vulnerabilidad se puede aprovechar para evitar el acceso de administrador.
ModificadaAlta (7.2)0.81%—Helmet Store Showroom Site Project Helmet Store Showroom Site14/12/202217/6/2026
Helmet Store Showroom Site v1.0 es vulnerable a la inyección SQL a través de /hss/classes/Master.php?f=delete_product.
ModificadaAlta (7.2)0.81%—Helmet Store Showroom Site Project Helmet Store Showroom Site14/12/202217/6/2026
Helmet Store Showroom Site v1.0 es vulnerable a la inyección SQL a través de /hss/admin/brands/manage_brand.php?id=.
ModificadaAlta (7.2)0.81%—Helmet Store Showroom Site Project Helmet Store Showroom Site14/12/202217/6/2026
Helmet Store Showroom Site v1.0 es vulnerable a la inyección SQL a través de /hss/admin/?page=client/manage_client&id=.
ModificadaAlta (7.2)0.73%—Helmet Store Showroom Site Project Helmet Store Showroom Site14/12/202217/6/2026
Helmet Store Showroom Site v1.0 es vulnerable a la inyección SQL a través de /hss/admin/?page=user/manage_user&id=.
ModificadaAlta (7.2)0.73%—Helmet Store Showroom Site Project Helmet Store Showroom Site14/12/202217/6/2026
Helmet Store Showroom Site v1.0 es vulnerable a la inyección SQL a través de /hss/admin/categories/manage_category.php?id=.
ModificadaAlta (7.2)0.73%—Helmet Store Showroom Site Project Helmet Store Showroom Site14/12/202217/6/2026
Helmet Store Showroom Site v1.0 es vulnerable a la inyección SQL a través de /hss/admin/categories/view_category.php?id=.
ModificadaAlta (7.2)0.73%—Helmet Store Showroom Site Project Helmet Store Showroom Site14/12/202217/6/2026
Helmet Store Showroom Site v1.0 es vulnerable a la inyección SQL a través de /hss/admin/?page=products/manage_product&id=.
ModificadaAlta (7.2)0.73%—Helmet Store Showroom Site Project Helmet Store Showroom Site14/12/202217/6/2026
Helmet Store Showroom Site v1.0 es vulnerable a la inyección SQL a través de /hss/admin/?page=products/view_product&id=.
ModificadaAlta (7.2)0.73%—Helmet Store Showroom Site Project Helmet Store Showroom Site14/12/202217/6/2026
Helmet Store Showroom Site v1.0 es vulnerable a la inyección SQL a través de /hss/?page=categories&c=.
ModificadaAlta (7.2)0.73%—Helmet Store Showroom Site Project Helmet Store Showroom Site14/12/202217/6/2026
Helmet Store Showroom Site v1.0 es vulnerable a la inyección SQL a través de /hss/?page=product_per_brand&bid=.