Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1646 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.56%—Simple Online Book Store System Project Simple Online Book Store System11/8/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Simple Online Book Store System y ha sido clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo Admin_ add.php. La manipulación conlleva a una carga sin restricciones. El ataque puede ser iniciado remotamente. VDB-206014 es el…
ModificadaMedia (6.1)1.7%💥 ExploitWrteam Eshop - Ecommerce / Store Website8/8/20228/7/2026
Una vulnerabilidad de tipo Cross-site scripting (XSS) en el parse de la búsqueda json y la respuesta json en wrteam.in, eShop - Multipurpose Ecommerce Store Website versión 3.0.4, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro get_products?search
ModificadaMedia (6.5)0.64%—Storeapps Affiliate FOR Woocommerce5/8/202217/6/2026
Una vulnerabilidad de IDOR autenticado en el plugin StoreApps Affiliate For WooCommerce premium versiones anteriores a 4.7.0 incluyéndola, en WordPress permite a un atacante cambiar el correo electrónico de PayPal. El plugin WooCommerce PayPal Payments (gratuito) debe ser instalado al menos para obtener el campo de…
ModificadaAlta (8.8)0.92%—Storeapps Affiliate FOR Woocommerce5/8/202217/6/2026
Múltiples vulnerabilidades de Control de Acceso Inapropiado en el plugin premium StoreApps Affiliate For WooCommerce versiones anteriores a 4.7.0 incluyéndola, en WordPress
ModificadaAlta (8.8)0.66%—Sigstore Policy Controller4/8/202217/6/2026
PolicyController es una utilidad usada para hacer cumplir la política de la cadena de suministro en los clústeres de Kubernetes. En versiones anteriores a 0.2.1 PolicyController informará de un falso positivo, resultando en una admisión cuando no debería ser admitida cuando se presenta al menos un atestado con una…
ModificadaCrítica (9.8)0.66%—Sigstore Cosign4/8/202217/6/2026
cosign es una utilidad de firma y verificación de contenedores. En versiones anteriores a 1.10.1 cosign puede reportar un falso positivo si se presenta alguna atestación. Si es usado "cosign verify-attestation" con el indicador "--type", será informado de un falso positivo en la verificación cuando haya al menos un…
ModificadaAlta (7.8)0.35%—Dell EMC Powerstore 500t FirmwareDell EMC Powerstore 1200t FirmwareDell EMC Powerstore 3200t FirmwareDell EMC Powerstore 5200t Firmware+121/7/202217/6/2026
Dell PowerStore, versiones anteriores a 3.0.0.0, contiene una vulnerabilidad de inyección de comandos del Sistema Operativo en el entorno PowerStore T. Un atacante autenticado localmente podría potencialmente explotar esta vulnerabilidad, conllevando a una ejecución de un comando de SO arbitrario en el SO subyacente…
ModificadaAlta (7.8)0.19%—Dell Powerstore Command Line Interface21/7/202217/6/2026
Dell EMC PowerStore, versiones anteriores a v3.0.0.0, contienen una vulnerabilidad de secuestro de DLL en PSTCLI. Un atacante local puede explotar potencialmente esta vulnerabilidad para ejecutar código arbitrario, escalar privilegios y omitir las soluciones de la lista de permisos del software, conllevando la toma de…
ModificadaCrítica (9.8)1.1%—Dell EMC Powerstore 500t FirmwareDell EMC Powerstore 1200t FirmwareDell EMC Powerstore 3200t FirmwareDell EMC Powerstore 5200t Firmware+121/7/202217/6/2026
Dell EMC PowerStore, contiene una vulnerabilidad de restricción inapropiada de intentos de autenticación excesivos en la GUI de PowerStore Manager. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, conllevando a forzar la contraseña. La toma de control de la cuenta es posible si los usuarios usan…
ModificadaMedia (6.7)0.80%💥 PoCDell EMC Powerstore 500t FirmwareDell EMC Powerstore 1200t FirmwareDell EMC Powerstore 3200t FirmwareDell EMC Powerstore 5200t Firmware+121/7/202217/6/2026
Dell EMC PowerStore, contiene una vulnerabilidad de inyección de comandos del Sistema Operativo. Un atacante autenticado localmente podría potencialmente explotar esta vulnerabilidad, conllevando a una ejecución de comandos de SO arbitrarios en el SO subyacente de PowerStore, con los privilegios de la aplicación…
ModificadaCrítica (9.8)0.57%—Logostore Project Logostore14/7/202217/6/2026
Se ha encontrado una vulnerabilidad en LogoStore. Ha sido clasificada como crítica. Está afectada una función desconocida del archivo /LogoStore/search.php. La manipulación del argumento query con el input test" UNION ALL SELECT…
ModificadaAlta (7.8)0.21%—Samsung Galaxy Store12/7/202217/6/2026
Una vulnerabilidad de comprobación de entrada inapropiada en BillingPackageInsraller de Galaxy Store versiones anteriores a 4.5.41.8 permite a atacantes locales lanzar actividades como privilegio de Galaxy Store
ModificadaAlta (7.8)0.21%—Samsung Galaxy Store12/7/202217/6/2026
Una vulnerabilidad de comprobación de entrada inapropiada en ApexPackageInstaller de Galaxy Store versiones anteriores a 4.5.41.8 permite a atacantes locales iniciar actividades con el privilegio de Galaxy Store
ModificadaAlta (7.8)0.21%—Samsung Galaxy Store12/7/202217/6/2026
Una vulnerabilidad de comprobación de entrada inapropiada en AppsPackageInstaller de Galaxy Store versiones anteriores a 4.5.41.8 permite a atacantes locales iniciar actividades con el privilegio de Galaxy Store
ModificadaAlta (8.8)0.89%—IBM Spectrum Protect Plus Container Backup AND Restore30/6/202217/6/2026
IBM Spectrum Protect Plus Container Backup and Restore (versiones 10.1.5 hasta 10.1.10.2 para Kubernetes y 10.1.7 hasta 10.1.10.2 para Red Hat OpenShift) podría permitir a un atacante remoto omitir las restricciones de control de acceso basadas en roles de IBM Spectrum Protect Plus, causado por la divulgación…
ModificadaAlta (7.5)0.80%—HPE Storeonce 3640 Firmware27/6/202217/6/2026
Se ha identificado una posible vulnerabilidad de seguridad en el software HPE StoreOnce. El servidor SSH admite algoritmos de intercambio de claves débiles que podrían conllevar a un acceso remoto no autorizado. HPE ha realizado la siguiente actualización de software para resolver la vulnerabilidad en HPE StoreOnce…
ModificadaMedia (5.5)0.43%—Verbatim Keypad Secure USB 3.2 GEN 1 FirmwareVerbatim Store 'N' GO Secure Portable HDD Firmware8/6/202217/6/2026
Se ha detectado un problema en determinadas unidades de Verbatim versiones hasta el 31-03-2022. Debido a un diseño no seguro, permiten un ataque de fuerza bruta fuera de línea para determinar el código de acceso correcto, y así conseguir acceso no autorizado a los datos cifrados almacenados. Esto afecta a la unidad…
ModificadaMedia (6.8)0.59%—Verbatim Keypad Secure USB 3.2 GEN 1 FirmwareVerbatim Store 'N' GO Secure Portable HDD FirmwareVerbatim Executive Fingerprint Secure SSD FirmwareVerbatim Fingerprint Secure Portable Hard Drive Firmware8/6/202217/6/2026
Se ha detectado un problema en determinadas unidades de Verbatim versiones hasta el 31-03-2022. Debido a una comprobación insuficiente del firmware, un atacante puede almacenar código de firmware malicioso para el controlador de puente USB a SATA en la unidad USB (por ejemplo, al aprovechar el acceso físico durante la…
ModificadaAlta (7.5)1.8%—Verbatim Keypad Secure USB 3.2 GEN 1 FirmwareVerbatim Store 'N' GO Secure Portable HDD FirmwareVerbatim Executive Fingerprint Secure SSD FirmwareVerbatim Fingerprint Secure Portable Hard Drive Firmware8/6/202217/6/2026
Se ha detectado un problema en determinadas unidades de Verbatim hasta el 31-03-2022. Debido al uso de un modo de encriptación AES no seguro (Electronic Codebook, también se conoce como ECB), un atacante puede ser capaz de extraer información incluso de datos encriptados, por ejemplo, al observar patrones de bytes…
ModificadaCrítica (9.8)11%💥 ExploitDwbooster CP Image Store With Slideshow8/6/202217/6/2026
El plugin CP Image Store with Slideshow de WordPress versiones anteriores a 1.0.68, no sanea ni escapa del parámetro de consulta ordering_by antes de usarlo en una sentencia SQL en las páginas en las que el [codepeople-image-store] está insertado, permitiendo a usuarios no autenticados llevar a cabo un ataque de…
ModificadaCrítica (9.8)2.0%—Dell Powerstoreos2/6/202217/6/2026
Dell PowerStore versiones 2.0.0.x, 2.0.1.x y 2.1.0.x, contienen una vulnerabilidad de puerto abierto. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, conllevando a una divulgación de información y la ejecución de código arbitrario
ModificadaAlta (7.8)0.40%—Dell Powerstoreos2/6/202217/6/2026
Dell EMC PowerStore versiones 2.0.0.x, 2.0.1.x y 2.1.0.x de Dell EMC PowerStore son vulnerables a un fallo de inyección de comandos. Un atacante autenticado podría explotar esta vulnerabilidad, conllevando a una ejecución de comandos arbitrarios en el Sistema Operativo subyacente de la aplicación, con los privilegios…
ModificadaAlta (8)0.60%—Dell Powerstoreos2/6/202217/6/2026
PowerStore SW v2.1.1.0 soporta la opción de exportar datos a un archivo CSV o XLSX. Los datos se toman tal cual, sin ningún tipo de comprobación o saneo. Esto permite a un usuario malicioso y autenticado inyectar cargas útiles que pueden ser interpretadas como fórmulas por la aplicación de hoja de cálculo…
ModificadaMedia (5.5)0.47%—Dell Powerstoreos2/6/202217/6/2026
Dell PowerStore versiones anteriores a v2.1.1.0. contienen una vulnerabilidad de tipo Cross-Site Scripting almacenado. Un atacante de red con altos privilegios podría explotar esta vulnerabilidad, conllevando al almacenamiento de códigos HTML o JavaScript maliciosos en un almacén de datos de la aplicación confiable.…
ModificadaAlta (7.8)0.20%—Dell Powerstoreos2/6/202217/6/2026
PowerStore contiene una vulnerabilidad de almacenamiento de contraseñas en texto plano en entornos PowerStore X & T ejecutando las versiones 2.0.0.x y 2.0.1.x Un atacante autenticado localmente podría explotar esta vulnerabilidad, conllevando a una divulgación de determinadas credenciales de usuario. El atacante…