Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1646 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.73%—Helmet Store Showroom Site Project Helmet Store Showroom Site14/12/202217/6/2026
Helmet Store Showroom Site v1.0 es vulnerable a la inyección SQL a través de /hss/?page=view_product&id=.
ModificadaAlta (8.8)0.50%—Helmet Store Showroom Project Helmet Store Showroom14/12/202217/6/2026
Helmet Store Showroom v1.0 es vulnerable a la Cross-Site Request Forgery (CSRF). Un usuario no autenticado puede agregar una cuenta de administrador debido a que falta protección CSRF.
ModificadaMedia (6.1)1.3%💥 ExploitHelmet Store Showroom Project Helmet Store Showroom14/12/202217/6/2026
Helmet Store Showroom 1.0 es vulnerable a Cross Site Scripting (XSS).
ModificadaMedia (5.4)0.57%💥 PoCBook Store Management System Project Book Store Management System7/12/202217/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) en Book Store Management System v1.0.0 permite a los atacantes ejecutar scripts web o HTML arbitrario a través de un payload manipulado inyectado en el parámetro Level bajo el módulo Add New System User.
ModificadaMedia (6.1)0.42%—2kblater 2KB Amazon Affiliates Store4/12/202217/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) reflejada en el complemento 2kb Amazon Affiliates Store <=2.1.5 en WordPress.
ModificadaMedia (5.4)0.40%—Book Store Management System Project Book Store Management System2/12/202217/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) en Book Store Management System v1.0.0 permite a los atacantes ejecutar scripts web o HTML arbitrario a través de un payload manipulado inyectado en el parámetro Nombre en el módulo Agregar nuevo usuario del sistema.
ModificadaCrítica (9.8)0.96%—Book Store Management System Project Book Store Management System30/11/202217/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Book Store Management System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /bsms_ci/index.php. La manipulación conduce a controles de acceso inadecuados. El ataque se puede iniciar de forma remota. El exploit ha sido…
ModificadaAlta (7.5)1.3%—Book Store Management System Project Book Store Management System30/11/202217/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Book Store Management System 1.0 y clasificada como problemática. Esto afecta a una parte desconocida del archivo /bsms_ci/index.php/user/edit_user/. La manipulación del argumento contraseña conduce a la divulgación de información. Es posible iniciar el ataque de…
ModificadaCrítica (9.8)0.80%—Book Store Management System Project Book Store Management System30/11/202217/6/2026
Se descubrió que Book Store Management System v1.0 contenía credenciales codificadas que permiten a los atacantes escalar privilegios y acceder al panel de administración.
ModificadaMedia (6.1)0.51%—Book Store Management System Project Book Store Management System25/11/202217/6/2026
Se descubrió que Book Store Management System v1.0 contenía una vulnerabilidad de Cross-Site Scripting (XSS) en /bsms_ci/index.php/book. Esta vulnerabilidad permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload inyectado en el parámetro book_title.
ModificadaMedia (6.1)0.25%—Agilelogix Store Locator18/11/202217/6/2026
Cross-Site Scripting (XSS) a través de la vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Store Locator en versiones <= 1.4.5 en WordPress.
ModificadaMedia (4.8)0.42%—Storeapps News Announcement Scroll17/11/202217/6/2026
Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento News Announcement Scroll en WordPress en versiones <= 8.8.8.
ModificadaCrítica (9.8)0.68%—Dell Powerstoreos21/10/202217/6/2026
Dell PowerStore versiones 2.1.0.x, contienen una vulnerabilidad de omisión de autenticación. Un atacante remoto no autenticado podría explotar esta vulnerabilidad bajo una configuración específica. Un atacante obtendría acceso no autorizado si la explotación tuviera éxito
ModificadaCrítica (9.8)0.92%—Merchandise Online Store Project Merchandise Online Store17/10/202217/6/2026
Un problema de inyección SQL en Merchandise Online Store versión v.1.0, permite a un atacante acceder a la cuenta de administrador
ModificadaAlta (8.8)0.99%—Merchandise Online Store Project Merchandise Online Store11/10/202217/6/2026
Un problema de escalada vertical de privilegios en Merchandise Online Store versión v.1.0, permite a un atacante acceder al panel de control del administrador
ModificadaMedia (5.4)0.48%—Merchandise Online Store Project Merchandise Online Store11/10/202217/6/2026
Un problema de XSS almacenado en Merchandise Online Store versión v.1.0, permite una inyección de JavaScript arbitrario en el formulario de edición de cuentas
ModificadaMedia (5.4)0.42%—Book Store Management System Project Book Store Management System11/10/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Book Store Management System 1.0. Ha sido calificada como problemática. Este problema afecta a un procesamiento desconocido del archivo /transcation.php. La manipulación del argumento buyer_name conlleva a un ataque de tipo cross site scripting. El ataque puede ser…
ModificadaMedia (5.4)0.47%—Book Store Management System Project Book Store Management System11/10/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Book Store Management System versión 1.0. Ha sido declarada como problemática. Esta vulnerabilidad afecta a código desconocido del archivo /category.php. La manipulación del argumento category_name conlleva a un ataque de tipo cross site scripting. El ataque puede…
ModificadaMedia (6.1)0.62%—Radiustheme Classified ListingRadiustheme Classified Listing Store & MembershipRadiustheme ClassimaRadiustheme Classima Core16/9/202217/6/2026
El tema Classima de WordPress versiones anteriores a 2.1.11 y algunos de sus plugins necesarios (Classified Listing versiones anteriores a 2.2.14, Classified Listing Pro versiones anteriores a 2.0.20, Classified Listing Store & Membership versiones anteriores a 1.4.20 y Classima Core versiones anteriores a 1.10)…
ModificadaMedia (5.5)0.15%—Sigstore Cosign14/9/202217/6/2026
Cosign es un proyecto bajo la organización sigstore que presenta como objetivo hacer que la infraestructura de las firmas sea invisible. En versiones anteriores a 1.12.0, han sido encontradas una serie de vulnerabilidades en cosign verify-blob, donde Cosign verificaba con éxito un artefacto cuando la verificación…
ModificadaMedia (5.4)0.49%—Oretnom23 Simple Online Book Store System12/9/202217/6/2026
En Simple Online Book Store System versión 1.0, en el archivo /admin_book.php los parámetros Title, Author y Description son vulnerables a un ataque de tipo Cross Site Scripting (XSS)
ModificadaCrítica (9.8)0.55%—Simple Online Book Store System Project Simple Online Book Store System11/8/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Simple Online Book Store System y ha sido clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /obs/bookPerPub.php. La manipulación del argumento bookisbn conlleva a una inyección sql. El ataque puede ser lanzado…
ModificadaCrítica (9.8)0.63%—Simple Online Book Store System Project Simple Online Book Store System11/8/202217/6/2026
Se ha encontrado una vulnerabilidad, clasificada como crítica, en SourceCodester Simple Online Book Store System. Está afectada una función desconocida del archivo /obs/book.php. La manipulación del argumento bookisbn conlleva a una inyección sql. Es posible lanzar el ataque de forma remota. VDB-206166 es el…
ModificadaMedia (6.1)0.46%—Simple Online Book Store System Project Simple Online Book Store System11/8/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Simple Online Book Store System. Ha sido clasificada como problemática. Está afectada una función desconocida del archivo /admin/edit.php. La manipulación del argumento eid conlleva a un ataque de tipo cross site scripting. Es posible lanzar el ataque de forma…
ModificadaCrítica (9.8)0.63%—Simple Online Book Store System Project Simple Online Book Store System11/8/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Simple Online Book Store y ha sido clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo book.php. La manipulación del argumento book_isbn conlleva a una inyección sql. El ataque puede ser iniciado remotamente. El identificador…