Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1646 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.73% | — | Helmet Store Showroom Site Project Helmet Store Showroom Site | 14/12/2022 | 17/6/2026 | Helmet Store Showroom Site v1.0 es vulnerable a la inyección SQL a través de /hss/?page=view_product&id=. | |
| Modificada | Alta (8.8) | 0.50% | — | Helmet Store Showroom Project Helmet Store Showroom | 14/12/2022 | 17/6/2026 | Helmet Store Showroom v1.0 es vulnerable a la Cross-Site Request Forgery (CSRF). Un usuario no autenticado puede agregar una cuenta de administrador debido a que falta protección CSRF. | |
| Modificada | Media (6.1) | 1.3% | 💥 Exploit | Helmet Store Showroom Project Helmet Store Showroom | 14/12/2022 | 17/6/2026 | Helmet Store Showroom 1.0 es vulnerable a Cross Site Scripting (XSS). | |
| Modificada | Media (5.4) | 0.57% | 💥 PoC | Book Store Management System Project Book Store Management System | 7/12/2022 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en Book Store Management System v1.0.0 permite a los atacantes ejecutar scripts web o HTML arbitrario a través de un payload manipulado inyectado en el parámetro Level bajo el módulo Add New System User. | |
| Modificada | Media (6.1) | 0.42% | — | 2kblater 2KB Amazon Affiliates Store | 4/12/2022 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) reflejada en el complemento 2kb Amazon Affiliates Store <=2.1.5 en WordPress. | |
| Modificada | Media (5.4) | 0.40% | — | Book Store Management System Project Book Store Management System | 2/12/2022 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en Book Store Management System v1.0.0 permite a los atacantes ejecutar scripts web o HTML arbitrario a través de un payload manipulado inyectado en el parámetro Nombre en el módulo Agregar nuevo usuario del sistema. | |
| Modificada | Crítica (9.8) | 0.96% | — | Book Store Management System Project Book Store Management System | 30/11/2022 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Book Store Management System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /bsms_ci/index.php. La manipulación conduce a controles de acceso inadecuados. El ataque se puede iniciar de forma remota. El exploit ha sido… | |
| Modificada | Alta (7.5) | 1.3% | — | Book Store Management System Project Book Store Management System | 30/11/2022 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Book Store Management System 1.0 y clasificada como problemática. Esto afecta a una parte desconocida del archivo /bsms_ci/index.php/user/edit_user/. La manipulación del argumento contraseña conduce a la divulgación de información. Es posible iniciar el ataque de… | |
| Modificada | Crítica (9.8) | 0.80% | — | Book Store Management System Project Book Store Management System | 30/11/2022 | 17/6/2026 | Se descubrió que Book Store Management System v1.0 contenía credenciales codificadas que permiten a los atacantes escalar privilegios y acceder al panel de administración. | |
| Modificada | Media (6.1) | 0.51% | — | Book Store Management System Project Book Store Management System | 25/11/2022 | 17/6/2026 | Se descubrió que Book Store Management System v1.0 contenía una vulnerabilidad de Cross-Site Scripting (XSS) en /bsms_ci/index.php/book. Esta vulnerabilidad permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload inyectado en el parámetro book_title. | |
| Modificada | Media (6.1) | 0.25% | — | Agilelogix Store Locator | 18/11/2022 | 17/6/2026 | Cross-Site Scripting (XSS) a través de la vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Store Locator en versiones <= 1.4.5 en WordPress. | |
| Modificada | Media (4.8) | 0.42% | — | Storeapps News Announcement Scroll | 17/11/2022 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento News Announcement Scroll en WordPress en versiones <= 8.8.8. | |
| Modificada | Crítica (9.8) | 0.68% | — | Dell Powerstoreos | 21/10/2022 | 17/6/2026 | Dell PowerStore versiones 2.1.0.x, contienen una vulnerabilidad de omisión de autenticación. Un atacante remoto no autenticado podría explotar esta vulnerabilidad bajo una configuración específica. Un atacante obtendría acceso no autorizado si la explotación tuviera éxito | |
| Modificada | Crítica (9.8) | 0.92% | — | Merchandise Online Store Project Merchandise Online Store | 17/10/2022 | 17/6/2026 | Un problema de inyección SQL en Merchandise Online Store versión v.1.0, permite a un atacante acceder a la cuenta de administrador | |
| Modificada | Alta (8.8) | 0.99% | — | Merchandise Online Store Project Merchandise Online Store | 11/10/2022 | 17/6/2026 | Un problema de escalada vertical de privilegios en Merchandise Online Store versión v.1.0, permite a un atacante acceder al panel de control del administrador | |
| Modificada | Media (5.4) | 0.48% | — | Merchandise Online Store Project Merchandise Online Store | 11/10/2022 | 17/6/2026 | Un problema de XSS almacenado en Merchandise Online Store versión v.1.0, permite una inyección de JavaScript arbitrario en el formulario de edición de cuentas | |
| Modificada | Media (5.4) | 0.42% | — | Book Store Management System Project Book Store Management System | 11/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Book Store Management System 1.0. Ha sido calificada como problemática. Este problema afecta a un procesamiento desconocido del archivo /transcation.php. La manipulación del argumento buyer_name conlleva a un ataque de tipo cross site scripting. El ataque puede ser… | |
| Modificada | Media (5.4) | 0.47% | — | Book Store Management System Project Book Store Management System | 11/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Book Store Management System versión 1.0. Ha sido declarada como problemática. Esta vulnerabilidad afecta a código desconocido del archivo /category.php. La manipulación del argumento category_name conlleva a un ataque de tipo cross site scripting. El ataque puede… | |
| Modificada | Media (6.1) | 0.62% | — | Radiustheme Classified ListingRadiustheme Classified Listing Store & MembershipRadiustheme ClassimaRadiustheme Classima Core | 16/9/2022 | 17/6/2026 | El tema Classima de WordPress versiones anteriores a 2.1.11 y algunos de sus plugins necesarios (Classified Listing versiones anteriores a 2.2.14, Classified Listing Pro versiones anteriores a 2.0.20, Classified Listing Store & Membership versiones anteriores a 1.4.20 y Classima Core versiones anteriores a 1.10)… | |
| Modificada | Media (5.5) | 0.15% | — | Sigstore Cosign | 14/9/2022 | 17/6/2026 | Cosign es un proyecto bajo la organización sigstore que presenta como objetivo hacer que la infraestructura de las firmas sea invisible. En versiones anteriores a 1.12.0, han sido encontradas una serie de vulnerabilidades en cosign verify-blob, donde Cosign verificaba con éxito un artefacto cuando la verificación… | |
| Modificada | Media (5.4) | 0.49% | — | Oretnom23 Simple Online Book Store System | 12/9/2022 | 17/6/2026 | En Simple Online Book Store System versión 1.0, en el archivo /admin_book.php los parámetros Title, Author y Description son vulnerables a un ataque de tipo Cross Site Scripting (XSS) | |
| Modificada | Crítica (9.8) | 0.55% | — | Simple Online Book Store System Project Simple Online Book Store System | 11/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Simple Online Book Store System y ha sido clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /obs/bookPerPub.php. La manipulación del argumento bookisbn conlleva a una inyección sql. El ataque puede ser lanzado… | |
| Modificada | Crítica (9.8) | 0.63% | — | Simple Online Book Store System Project Simple Online Book Store System | 11/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como crítica, en SourceCodester Simple Online Book Store System. Está afectada una función desconocida del archivo /obs/book.php. La manipulación del argumento bookisbn conlleva a una inyección sql. Es posible lanzar el ataque de forma remota. VDB-206166 es el… | |
| Modificada | Media (6.1) | 0.46% | — | Simple Online Book Store System Project Simple Online Book Store System | 11/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Simple Online Book Store System. Ha sido clasificada como problemática. Está afectada una función desconocida del archivo /admin/edit.php. La manipulación del argumento eid conlleva a un ataque de tipo cross site scripting. Es posible lanzar el ataque de forma… | |
| Modificada | Crítica (9.8) | 0.63% | — | Simple Online Book Store System Project Simple Online Book Store System | 11/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Simple Online Book Store y ha sido clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo book.php. La manipulación del argumento book_isbn conlleva a una inyección sql. El ataque puede ser iniciado remotamente. El identificador… |