Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1646 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.3% | — | Dell Powerstoreos | 2/6/2022 | 17/6/2026 | Dell PowerStore contiene una vulnerabilidad de consumo no controlado de recursos en la interfaz de usuario de PowerStore. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, conllevando a una denegación de servicio | |
| Modificada | Crítica (9.8) | 1.8% | — | Merchandise Online Store Project Merchandise Online Store | 2/6/2022 | 17/6/2026 | Merchandise Online Store versión v1.0 de oretnom23, presenta una vulnerabilidad de ejecución de código arbitrario (RCE) en el punto de carga del perfil del usuario en la información del sistema | |
| Modificada | Crítica (9.8) | 1.1% | — | Merchandise Online Store Project Merchandise Online Store | 24/5/2022 | 17/6/2026 | Merchandise Online Store versión 1.0, es vulnerable a una inyección SQL por medio de /vloggers_merch/classes/Master.php?f=delete_product | |
| Modificada | Media (4.9) | 1.0% | — | Wow-estore Herd Effects | 20/5/2022 | 17/6/2026 | Una vulnerabilidad de Inclusión de Archivos Locales (LFI) autenticado (rol de administrador o usuario superior) en el plugin Herd Effects de Wow-Company versiones anteriores a 5.2 incluyéndola, en WordPress | |
| Modificada | Crítica (9.8) | 1.7% | — | Bdtask Multi Store Inventory Management System | 20/5/2022 | 17/6/2026 | Multi Store Inventory Management System versión v1.0, permite a atacantes llevar a cabo una toma de control de cuentas por medio de una petición POST diseñada | |
| Modificada | Alta (7.5) | 1.5% | — | Bdtask Multi Store Inventory Management System | 20/5/2022 | 17/6/2026 | Se ha detectado que Multi Store Inventory Management System versión v1.0, contiene una vulnerabilidad de divulgación de información que permite a atacantes acceder a archivos confidenciales | |
| Modificada | Alta (7.2) | 1.1% | — | Wow-estore Popup BOX | 18/5/2022 | 17/6/2026 | Una vulnerabilidad de inclusión de archivos locales (LFI) autenticada (administrador o rol superior) en el plugin Popup Box de Wow-Company versiones anteriores a 2.1.2 incluyéndola, en WordPress | |
| Modificada | Alta (7.2) | 0.97% | — | Merchandise Online Store Product Merchandise Online Store | 13/5/2022 | 17/6/2026 | Merchandise Online Store versión v1.0, es vulnerable a una inyección SQL por medio de /vloggers_merch/?p=products&c= | |
| Modificada | Alta (7.2) | 0.97% | — | Merchandise Online Store Project Merchandise Online Store | 13/5/2022 | 17/6/2026 | Merchandise Online Store versión v1.0, es vulnerable a una inyección SQL por medio de /vloggers_merch/admin/?page=maintenance/manage_sub_category&id= | |
| Modificada | Alta (7.2) | 0.97% | — | Merchandise Online Store Project Merchandise Online Store | 13/5/2022 | 17/6/2026 | Merchandise Online Store versión v1.0, es vulnerable a una inyección SQL por medio de /vloggers_merch/?p=view_product&id= | |
| Modificada | Alta (7.2) | 0.97% | — | Merchandise Online Store Project Merchandise Online Store | 13/5/2022 | 17/6/2026 | Merchandise Online Store versión v1.0, es vulnerable a una inyección SQL por medio de /vloggers_merch/admin/orders/view_order.php?view=user&id= | |
| Modificada | Alta (7.2) | 0.97% | — | Merchandise Online Store Project Merchandise Online Store | 13/5/2022 | 17/6/2026 | Merchandise Online Store versión v1.0, es vulnerable a una inyección SQL por medio de /vloggers_merch/admin/?page=maintenance/manage_category&id= | |
| Modificada | Alta (7.2) | 0.97% | — | Merchandise Online Store Project Merchandise Online Store | 13/5/2022 | 17/6/2026 | Merchandise Online Store versión v1.0, es vulnerable a una inyección SQL por medio de /vloggers_merch/admin/?page=orders/view_order&id= | |
| Modificada | Alta (7.2) | 0.97% | — | Merchandise Online Store Project Merchandise Online Store | 13/5/2022 | 17/6/2026 | Merchandise Online Store versión v1.0, es vulnerable a una inyección SQL por medio de /vloggers_merch/admin/?page=inventory/manage_inventory&id= | |
| Modificada | Crítica (9.8) | 1.1% | — | Merchandise Online Store Project Merchandise Online Store | 13/5/2022 | 17/6/2026 | Merchandise Online Store versión v1.0, es vulnerable a una inyección SQL por medio de /vloggers_merch/classes/Master.php?f=delete_cart | |
| Modificada | Alta (7.2) | 0.97% | — | Merchandise Online Store Project Merchandise Online Store | 13/5/2022 | 17/6/2026 | Merchandise Online Store versión v1.0, es vulnerable a una inyección SQL por medio de /vloggers_merch/admin/?page=product/manage_product&id= | |
| Modificada | Crítica (9.8) | 1.1% | — | Merchandise Online Store Project Merchandise Online Store | 13/5/2022 | 17/6/2026 | Merchandise Online Store versión v1.0, es vulnerable a una inyección SQL por medio de /vloggers_merch/classes/Master.php?f=delete_sub_category | |
| Modificada | Crítica (9.8) | 1.1% | — | Merchandise Online Store Project Merchandise Online Store | 13/5/2022 | 17/6/2026 | Merchandise Online Store versión v1.0, es vulnerable a una inyección SQL por medio de /vloggers_merch/classes/Master.php?f=delete_category | |
| Modificada | Crítica (9.8) | 0.94% | — | Merchandise Online Store Project Merchandise Online Store | 13/5/2022 | 17/6/2026 | Merchandise Online Store versión v1.0, es vulnerable a una inyección SQL por medio de /vloggers_merch/classes/Master.php?f=pay_order | |
| Modificada | Crítica (9.8) | 1.1% | — | Merchandise Online Store Project Merchandise Online Store | 13/5/2022 | 17/6/2026 | Merchandise Online Store versión v1.0, es vulnerable a una inyección SQL por medio de /vloggers_merch/classes/Master.php?f=delete_featured | |
| Modificada | Crítica (9.8) | 1.1% | — | Merchandise Online Store Project Merchandise Online Store | 13/5/2022 | 17/6/2026 | Merchandise Online Store versión v1.0, es vulnerable a una inyección SQL por medio de /vloggers_merch/classes/Master.php?f=delete_order | |
| Modificada | Crítica (9.8) | 1.1% | — | Merchandise Online Store Project Merchandise Online Store | 13/5/2022 | 17/6/2026 | Merchandise Online Store versión v1.0, es vulnerable a una inyección SQL por medio de /vloggers_merch/classes/Master.php?f=delete_inventory | |
| Modificada | Media (6.5) | 0.94% | — | Merchandise Online Store Project Merchandise Online Store | 13/5/2022 | 17/6/2026 | Merchandise Online Store versión v1.0, es vulnerable al borrado de archivos por medio de /vloggers_merch/classes/Master.php?f=delete_img | |
| Modificada | Media (5.5) | 0.22% | — | Samsung Galaxy Store | 3/5/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en InstallAgent en Galaxy Store versiones anteriores a 4.5.41.8, permite al atacante sobrescribir archivos almacenados en una ruta específica. El parche añade una protección apropiada para evitar la sobrescritura de archivos existentes | |
| Modificada | Media (5.5) | 0.20% | — | MI APP Store | 21/4/2022 | 17/6/2026 | Se presenta una vulnerabilidad de lógica de negocio en Mi App Store. La vulnerabilidad está causada por una comprobación incompleta de los permisos de los productos, y un atacante puede explotar la vulnerabilidad para llevar a cabo una instalación local silenciosa |