Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1833 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.34%—Adobe Photoshop7/9/202317/6/2026
Las versiones 23.0.2 y 22.5.4 (y anteriores) de Adobe Photoshop están afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del usuario, en el sentido de que una…
ModificadaMedia (5.5)0.49%—Adobe Photoshop7/9/202317/6/2026
Adobe Photoshop versión 22.5.1 y versiones anteriores (previsiblemente) están afectados por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria sensible. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. La explotación de este problema…
ModificadaMedia (4.8)0.37%—Maennchen1 Wpshopgermany - Protected Shops4/9/202317/6/2026
Se ha encontrado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado y autenticado con permisos de administrador o superiores en el plugin maennchen1.De wpShopGermany – Protected Shops en versiones anteriores e incluyendo la 2.0.
ModificadaCrítica (9.8)31%💥 ExploitInfosoftbd Clcknshop1/9/202317/6/2026
Se ha encontrado una vulnerabilidad en Infosoftbd Clcknshop v1.0.0. Se ha calificado como crítica. Este problema afecta a algún procesamiento desconocido del archivo "/collection/all" del componente "GET Parameter Handler". La manipulación de la etiqueta de argumento conduce a una inyección SQL. El ataque puede ser…
ModificadaMedia (6.1)0.58%—Infosoftbd Clcknshop1/9/202317/6/2026
Se encontró una vulnerabilidad en Infosoftbd Clcknshop 1.0.0. Ha sido declarada como problemática. Esta vulnerabilidad afecta código desconocido del archivo /collection/all. La manipulación del argumento q conduce a cross site scripting. El ataque puede ser iniciado remotamente. VDB-238570 es el identificador asignado…
ModificadaMedia (4.8)0.37%—Shopconstruct1/9/202317/6/2026
Autenticación. (admin+) Vulnerabilidad de Stored Cross-Site Scripting (XSS) en el complemento ShopConstruct en la versión 1.1.2 y anteriores.
ModificadaAlta (8.1)0.59%—Bishopfox Sliver28/8/202317/6/2026
Sliver desde la versión 1.5.x hasta la versión 1.5.39 tiene una implementación criptográfica incorrecta, que permite a los atacantes ejecutar un ataque man-in-the-middle a través de respuestas interceptadas y manipuladas.
ModificadaAlta (8.8)1.4%💥 PoCPhpgurukul Online Shopping Portal18/8/202317/6/2026
Online Shopping Portal Project v3.1 permite a atacantes remotos ejecutar comandos/consultas SQL arbitrarias a través del formulario de inicio de sesión, lo que conduce a un acceso no autorizado y a una posible manipulación de los datos. Esta vulnerabilidad surge debido a la insuficiente validación de entrada…
ModificadaCrítica (9.1)0.86%—Prestashop7/8/202317/6/2026
PrestaShop es una aplicación web de comercio electrónico de código abierto. Antes de la versión 8.1.1, era posible eliminar archivos del servidor a través de la API "CustomerMessage". La versión 8.1.1 contiene un parche para este problema. No hay soluciones conocidas.
ModificadaCrítica (9.1)0.71%—Prestashop7/8/202317/6/2026
PrestaShop is an open source e-commerce web application. Prior to version 8.1.1, it is possible to delete a file from the server by using the Attachments controller and the Attachments API. Version 8.1.1 contains a patch for this issue. There are no known workarounds.
ModificadaAlta (8.6)0.76%—Prestashop7/8/202317/6/2026
PrestaShop es una aplicación web de comercio electrónico de código abierto. Antes de la versión 8.1.1, el método "displayAjaxEmailHTML" puede ser utilizado para leer cualquier archivo en el servidor, potencialmente incluso fuera del proyecto si el servidor no está configurado correctamente. La versión 8.1.1 contiene…
ModificadaMedia (6.1)0.51%—Prestashop7/8/202317/6/2026
PrestaShop es una aplicación web de comercio electrónico de código abierto. Las versiones anteriores a 1.7.8.10, 8.0.5, y 8.1.1 son vulnerables a Cross-Site Scripting (XSS) a través del método "isCleanHTML". Las versiones 1.7.8.10, 8.0.5 y 8.1.1 contienen un parche. No se conocen soluciones.
ModificadaCrítica (9.8)1.7%💥 PoCPrestashop7/8/202317/6/2026
PrestaShop is an open source e-commerce web application. Versions prior to 1.7.8.10, 8.0.5, and 8.1.1 are vulnerable to remote code execution through SQL injection and arbitrary file write in the back office. Versions 1.7.8.10, 8.0.5, and 8.1.1 contain a patch. There are no known workarounds.
ModificadaCrítica (9.1)0.86%—Prestashop7/8/202317/6/2026
PrestaShop is an open source e-commerce web application. Prior to version 8.1.1, in the back office, files can be compromised using path traversal by replaying the import file deletion query with a specified file path that uses the traversal path. Version 8.1.1 contains a patch for this issue. There are no known…
ModificadaCrítica (9.8)0.66%—Prestashop7/8/202317/6/2026
PrestaShop is an open source e-commerce web application. Prior to version 8.1.1, SQL injection possible in the product search field, in BO's product page. Version 8.1.1 contains a patch for this issue. There are no known workarounds.
ModificadaCrítica (9.8)0.64%—Hikashop7/8/202317/6/2026
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability allows SQL Injection.
ModificadaMedia (6.8)0.40%—Cmscommander WP Shopping Pages7/8/202317/6/2026
El complemento de WordPress WP Shopping Pages hasta la versión 1.14 no tiene verificación CSRF en algunos lugares y le falta desinfección y escape, lo que podría permitir a los atacantes hacer que el administrador registrado agregue cargas útiles XSS almacenadas a través de un ataque CSRF.
ModificadaMedia (6.5)0.70%—Shopex Ecshop4/8/202317/6/2026
ECShop v4.1.16 contiene una vulnerabilidad de eliminación arbitraria de archivos en el Panel de Administración.
ModificadaMedia (5.3)0.42%—Oxid-esales Eshop2/8/202317/6/2026
OXID eShop Enterprise Edition 6.5.0 - 6.5.2 antes de 6.5.3 permite subir archivos con cabeceras modificadas en el área de administración. Un atacante puede subir un archivo con una cabecera modificada para crear un ataque de separación de respuesta HTTP.
ModificadaAlta (8.8)1.1%💥 PoCPhpgurukul Online Shopping Portal1/8/202317/6/2026
Online Shopping Portal Project v3.1 was discovered to contain a SQL injection vulnerability via the Email parameter at /shopping/login.php.
ModificadaMedia (4.8)0.37%—Maennchen1 Wpshopgermany It-recht Kanzlei27/7/202317/6/2026
Auth. Stored Cross-Site Scripting (XSS) vulnerability in maennchen1.De wpShopGermany IT-RECHT KANZLEI plugin <= 1.7 versions.
ModificadaMedia (5.3)0.75%—Prestashop Amazon25/7/202317/6/2026
An issue in /functions/fbaorder.php of Prestashop amazon before v5.2.24 allows attackers to execute a directory traversal attack.
ModificadaMedia (5.4)0.58%—Activeitzone Active Super Shop20/7/202317/6/2026
A vulnerability, which was classified as problematic, has been found in ActiveITzone Active Super Shop CMS 2.5. This issue affects some unknown processing of the component Manage Details Page. The manipulation of the argument name/phone/address leads to cross site scripting. The attack may be initiated remotely. The…
ModificadaCrítica (9.8)1.0%—Prestashop Payplug18/7/202317/6/2026
An SQL injection vulnerability in the Payplug (payplug) module for PrestaShop, in versions 3.6.0, 3.6.1, 3.6.2, 3.6.3, 3.7.0 and 3.7.1, allows remote attackers to execute arbitrary SQL commands via the ajax.php front controller.
ModificadaCrítica (9.1)0.68%—Phpgurukul Online Shopping Portal10/7/202317/6/2026
A vulnerability was found in PHPGurukul Online Shopping Portal 1.0. It has been declared as critical. Affected by this vulnerability is an unknown functionality of the component Registration Page. The manipulation leads to improper restriction of excessive authentication attempts. The attack can be launched remotely.…