Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1833 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.31% | — | Spreadshop | 10/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Spreadshop de Robert Schulz (sprd.Net AG) en versiones <= 1.6.5. | |
| Modificada | Alta (8.8) | 0.32% | — | Etsy Shop Project Etsy Shop | 9/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Frédéric Sheedy Etsy Shop en versiones <= 3.0.3. | |
| Modificada | Media (5.3) | 0.42% | — | Prestashop Customer Reassurance Block | 9/11/2023 | 17/6/2026 | blockreassurance agrega un bloque de información destinado a ofrecer información útil para asegurar a los clientes que su tienda es confiable. Una función ajax en el módulo blockreassurance permite modificar cualquier valor en la tabla de configuración. Esta vulnerabilidad ha sido parcheada en la versión 5.1.4. | |
| Modificada | Alta (8.1) | 0.77% | — | Prestashop Customer Reassurance Block | 8/11/2023 | 17/6/2026 | PrestaShop blockreassurance agrega un bloque de información destinado a ofrecer información útil para asegurar a los clientes que la tienda es confiable. Al agregar un bloque en el módulo blockreassurance, un usuario BO puede modificar la solicitud http y proporcionar la ruta de cualquier archivo en el proyecto en… | |
| Modificada | Alta (7.5) | 0.45% | — | Foodcoopshop | 2/11/2023 | 17/6/2026 | FoodCoopShop es un software de código abierto para cooperativas de alimentos y tiendas locales. Las versiones que comienzan con 3.2.0 anteriores a 3.6.1 son vulnerables a server-side request forgery. En el módulo de Network, una cuenta de fabricante puede usar el endpoint `/api/updateProducts.json` para hacer que el… | |
| Modificada | Media (6.1) | 0.44% | — | Myshopkit Winters | 20/10/2023 | 17/6/2026 | El Winters theme para WordPress es vulnerable a Cross-Site Scripting reflejado a través de la contaminación de prototipos en versiones hasta la 1.4.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts web arbitrarios en… | |
| Modificada | Crítica (9.8) | 0.52% | — | Webshopworks Creativepopup | 19/10/2023 | 17/6/2026 | En el módulo "Creative Popup" (creativepopup) hasta la versión 1.6.9 de WebshopWorks para PrestaShop, un invitado puede realizar una inyección SQL a través de `cp_download_popup().` | |
| Modificada | Media (6.1) | 0.34% | — | Shopfiles Ebook Store | 18/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Shopfiles Ltd Ebook Store en versiones<= 5.785. | |
| Modificada | Alta (8.8) | 0.21% | — | Fla-shop Html5 Maps | 16/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Fla-shop.Com HTML5 Maps en versiones <= 1.7.1.4. | |
| Modificada | Crítica (9.8) | 0.60% | — | Shoprunners Aftermail | 14/10/2023 | 17/6/2026 | La neutralización múltiple inadecuada de parámetros SQL en el módulo AfterMail (aftermailpresta) para PrestaShop, anterior a la versión 2.2.1, permite a atacantes remotos realizar ataques de inyección SQL a través de los parámetros `id_customer`, `id_conf`, `id_product` y `token` en `aftermailajax.php` a través del… | |
| Modificada | Alta (8.8) | 0.21% | — | Fla-shop Interactive World MAP | 12/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Fla-shop.Com Interactive World Map en versiones <= 3.2.0. | |
| Modificada | Media (5.4) | 0.46% | — | Etsy Shop Project Etsy Shop | 12/10/2023 | 17/6/2026 | El complemento Etsy Shop para WordPress es vulnerable a Cross-Site Scripting almacenado a través del shortcode 'etsy-shop' en versiones hasta la 3.0.4 incluida, debido a una sanitización de entrada y a un escape de la salida en los atributos proporcionados por el usuario insuficientes. Esto hace posible que atacantes… | |
| Modificada | Alta (7.8) | 0.33% | — | Adobe Photoshop 2022Adobe Photoshop 2023Adobe Photoshop 2024 | 11/10/2023 | 17/6/2026 | Las versiones 23.5.5 (y anteriores) y 24.7 (y anteriores) de Adobe Photoshop se ven afectadas por una vulnerabilidad de Acceso al Puntero No Inicializado, que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del usuario, ya que… | |
| Modificada | Alta (8.8) | 1.6% | 💥 PoC | Simple AND Nice Shopping Cart Script Project Simple AND Nice Shopping Cart Script | 6/10/2023 | 17/6/2026 | Vulnerabilidad de carga de archivos en Simple and Nice Shopping Cart Script v.1.0 permite a un atacante remoto ejecutar código arbitrario a través de la función de carga en el componente de edición de perfil. | |
| Modificada | Alta (8.8) | 0.66% | — | Shopex Ecshop | 29/9/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en ECshop 4.1.1 y clasificada como crítica. Una función desconocida del archivo /admin/order.php es afectada por esta vulnerabilidad. La manipulación del argumento goods_id conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El exploit ha sido divulgado al… | |
| Modificada | Media (6.5) | 0.53% | — | Shopex Ecshop | 29/9/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en ECshop 4.1.5 y clasificada como crítica. Una función desconocida del archivo /admin/leancloud.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado al… | |
| Modificada | Media (4.3) | 0.48% | — | Prestashop | 28/9/2023 | 17/6/2026 | PrestaShop es una aplicación web de comercio electrónico de código abierto. En la interfaz del Back office de Prestashop, un empleado puede enumerar todos los módulos sin ningún derecho de acceso: el método `ajaxProcessGetPossibleHookingListForModule` no verifica los derechos de acceso. Este problema se solucionó en… | |
| Modificada | Media (4.3) | 0.42% | — | Prestashop | 28/9/2023 | 17/6/2026 | PrestaShop es una aplicación web de comercio electrónico de código abierto. En las versiones afectadas, cualquier módulo se puede desactivar o desinstalar desde el back office, incluso con pocos derechos de usuario. Esto permite a los usuarios con pocos privilegios desactivar partes de la funcionalidad de una tienda.… | |
| Modificada | Media (6.1) | 0.38% | — | Mythemeshop URL Shortener | 27/9/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en MyThemeShop URL Shortener por el complemento MyThemeShop en versiones <= 1.0.17. | |
| Modificada | Alta (7.5) | 0.67% | — | Phpjabbers PHP Shopping Cart | 21/9/2023 | 17/6/2026 | Phpjabbers PHP Shopping Cart 4.2 es vulnerable a la inyección SQL a través del parámetro id. | |
| Modificada | Media (6.1) | 0.33% | — | Prestashop M4 PDF | 20/9/2023 | 17/6/2026 | El complemento M4 PDF para sitios Prestashop, en su versión 3.2.3 y anteriores, es vulnerable a la creación de Documentos HTML arbitraria. El recurso /m4pdf/pdf.php utiliza plantillas para crear documentos dinámicamente. En el caso de que la plantilla no exista, la aplicación devolverá un documento fijo con un mensaje… | |
| Modificada | Media (6.5) | 0.86% | — | Prestashop M4 PDF | 20/9/2023 | 17/6/2026 | El complemento M4 PDF para sitios Prestashop, en su versión 3.2.3 y anteriores, es vulnerable a una vulnerabilidad de Directory Traversal. El parámetro “f” no está marcado correctamente en el recurso /m4pdf/pdf.php, devolviendo cualquier archivo dada su ruta relativa. Un atacante que aproveche esta vulnerabilidad… | |
| Modificada | Media (6.1) | 0.49% | — | App1pro Shopicial | 15/9/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en app1pro Shopicial hasta 20230830. Ha sido declarada problemática. Esta vulnerabilidad afecta a código desconocido de búsqueda de archivos. La manipulación del argumento con los comentarios de entrada'"> conduce a un Cross-Site Scripting. El ataque se puede iniciar de forma… | |
| Modificada | Media (5.4) | 0.91% | 💥 PoC | Phpgurukul Dairy Farm Shop Management System | 11/9/2023 | 17/6/2026 | Múltiples vulnerabilidades de cross-site scripting(XSS) en Dairy Farm Shop Management System que utilizan PHP y MySQL v1.1 permiten a los atacantes ejecutar scripts web y HTML arbitrarias a través de un payload manipulado inyectado en los parámetros Categoría y Campo de categoría. | |
| Modificada | Alta (7.5) | 0.96% | — | Phpgurukul Dairy Farm Shop Management System | 8/9/2023 | 17/6/2026 | Se ha descubierto que Dairy Farm Shop Management System Using PHP and MySQL v1.1 contiene múltiples vulnerabilidades de inyección SQL en la función de inicio de sesión a través de los parámetros de nombre de usuario y contraseña. |