Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1646 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.3%—Dell Powerstoreos2/6/202217/6/2026
Dell PowerStore contiene una vulnerabilidad de consumo no controlado de recursos en la interfaz de usuario de PowerStore. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, conllevando a una denegación de servicio
ModificadaCrítica (9.8)1.8%—Merchandise Online Store Project Merchandise Online Store2/6/202217/6/2026
Merchandise Online Store versión v1.0 de oretnom23, presenta una vulnerabilidad de ejecución de código arbitrario (RCE) en el punto de carga del perfil del usuario en la información del sistema
ModificadaCrítica (9.8)1.1%—Merchandise Online Store Project Merchandise Online Store24/5/202217/6/2026
Merchandise Online Store versión 1.0, es vulnerable a una inyección SQL por medio de /vloggers_merch/classes/Master.php?f=delete_product
ModificadaMedia (4.9)1.0%—Wow-estore Herd Effects20/5/202217/6/2026
Una vulnerabilidad de Inclusión de Archivos Locales (LFI) autenticado (rol de administrador o usuario superior) en el plugin Herd Effects de Wow-Company versiones anteriores a 5.2 incluyéndola, en WordPress
ModificadaCrítica (9.8)1.7%—Bdtask Multi Store Inventory Management System20/5/202217/6/2026
Multi Store Inventory Management System versión v1.0, permite a atacantes llevar a cabo una toma de control de cuentas por medio de una petición POST diseñada
ModificadaAlta (7.5)1.5%—Bdtask Multi Store Inventory Management System20/5/202217/6/2026
Se ha detectado que Multi Store Inventory Management System versión v1.0, contiene una vulnerabilidad de divulgación de información que permite a atacantes acceder a archivos confidenciales
ModificadaAlta (7.2)1.1%—Wow-estore Popup BOX18/5/202217/6/2026
Una vulnerabilidad de inclusión de archivos locales (LFI) autenticada (administrador o rol superior) en el plugin Popup Box de Wow-Company versiones anteriores a 2.1.2 incluyéndola, en WordPress
ModificadaAlta (7.2)0.97%—Merchandise Online Store Product Merchandise Online Store13/5/202217/6/2026
Merchandise Online Store versión v1.0, es vulnerable a una inyección SQL por medio de /vloggers_merch/?p=products&c=
ModificadaAlta (7.2)0.97%—Merchandise Online Store Project Merchandise Online Store13/5/202217/6/2026
Merchandise Online Store versión v1.0, es vulnerable a una inyección SQL por medio de /vloggers_merch/admin/?page=maintenance/manage_sub_category&id=
ModificadaAlta (7.2)0.97%—Merchandise Online Store Project Merchandise Online Store13/5/202217/6/2026
Merchandise Online Store versión v1.0, es vulnerable a una inyección SQL por medio de /vloggers_merch/?p=view_product&id=
ModificadaAlta (7.2)0.97%—Merchandise Online Store Project Merchandise Online Store13/5/202217/6/2026
Merchandise Online Store versión v1.0, es vulnerable a una inyección SQL por medio de /vloggers_merch/admin/orders/view_order.php?view=user&id=
ModificadaAlta (7.2)0.97%—Merchandise Online Store Project Merchandise Online Store13/5/202217/6/2026
Merchandise Online Store versión v1.0, es vulnerable a una inyección SQL por medio de /vloggers_merch/admin/?page=maintenance/manage_category&id=
ModificadaAlta (7.2)0.97%—Merchandise Online Store Project Merchandise Online Store13/5/202217/6/2026
Merchandise Online Store versión v1.0, es vulnerable a una inyección SQL por medio de /vloggers_merch/admin/?page=orders/view_order&id=
ModificadaAlta (7.2)0.97%—Merchandise Online Store Project Merchandise Online Store13/5/202217/6/2026
Merchandise Online Store versión v1.0, es vulnerable a una inyección SQL por medio de /vloggers_merch/admin/?page=inventory/manage_inventory&id=
ModificadaCrítica (9.8)1.1%—Merchandise Online Store Project Merchandise Online Store13/5/202217/6/2026
Merchandise Online Store versión v1.0, es vulnerable a una inyección SQL por medio de /vloggers_merch/classes/Master.php?f=delete_cart
ModificadaAlta (7.2)0.97%—Merchandise Online Store Project Merchandise Online Store13/5/202217/6/2026
Merchandise Online Store versión v1.0, es vulnerable a una inyección SQL por medio de /vloggers_merch/admin/?page=product/manage_product&id=
ModificadaCrítica (9.8)1.1%—Merchandise Online Store Project Merchandise Online Store13/5/202217/6/2026
Merchandise Online Store versión v1.0, es vulnerable a una inyección SQL por medio de /vloggers_merch/classes/Master.php?f=delete_sub_category
ModificadaCrítica (9.8)1.1%—Merchandise Online Store Project Merchandise Online Store13/5/202217/6/2026
Merchandise Online Store versión v1.0, es vulnerable a una inyección SQL por medio de /vloggers_merch/classes/Master.php?f=delete_category
ModificadaCrítica (9.8)0.94%—Merchandise Online Store Project Merchandise Online Store13/5/202217/6/2026
Merchandise Online Store versión v1.0, es vulnerable a una inyección SQL por medio de /vloggers_merch/classes/Master.php?f=pay_order
ModificadaCrítica (9.8)1.1%—Merchandise Online Store Project Merchandise Online Store13/5/202217/6/2026
Merchandise Online Store versión v1.0, es vulnerable a una inyección SQL por medio de /vloggers_merch/classes/Master.php?f=delete_featured
ModificadaCrítica (9.8)1.1%—Merchandise Online Store Project Merchandise Online Store13/5/202217/6/2026
Merchandise Online Store versión v1.0, es vulnerable a una inyección SQL por medio de /vloggers_merch/classes/Master.php?f=delete_order
ModificadaCrítica (9.8)1.1%—Merchandise Online Store Project Merchandise Online Store13/5/202217/6/2026
Merchandise Online Store versión v1.0, es vulnerable a una inyección SQL por medio de /vloggers_merch/classes/Master.php?f=delete_inventory
ModificadaMedia (6.5)0.94%—Merchandise Online Store Project Merchandise Online Store13/5/202217/6/2026
Merchandise Online Store versión v1.0, es vulnerable al borrado de archivos por medio de /vloggers_merch/classes/Master.php?f=delete_img
ModificadaMedia (5.5)0.22%—Samsung Galaxy Store3/5/202217/6/2026
Una vulnerabilidad de comprobación de entrada inapropiada en InstallAgent en Galaxy Store versiones anteriores a 4.5.41.8, permite al atacante sobrescribir archivos almacenados en una ruta específica. El parche añade una protección apropiada para evitar la sobrescritura de archivos existentes
ModificadaMedia (5.5)0.20%—MI APP Store21/4/202217/6/2026
Se presenta una vulnerabilidad de lógica de negocio en Mi App Store. La vulnerabilidad está causada por una comprobación incompleta de los permisos de los productos, y un atacante puede explotar la vulnerabilidad para llevar a cabo una instalación local silenciosa