Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2685▼ 177 respecto a la semana anterior
Críticas / altas1223▼ 305 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1833 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.88%—Shopex Ecshop11/2/202317/6/2026
A vulnerability was found in EcShop 4.1.5. It has been classified as critical. This affects an unknown part of the file /ecshop/admin/template.php of the component PHP File Handler. The manipulation leads to unrestricted upload. It is possible to initiate the attack remotely. The exploit has been disclosed to the…
ModificadaMedia (6.1)0.39%—Oretnom23 Online Eyewear Shop7/2/202317/6/2026
A vulnerability has been found in SourceCodester Online Eyewear Shop 1.0 and classified as problematic. Affected by this vulnerability is the function registration of the file oews/classes/Users.php of the component POST Request Handler. The manipulation of the argument firstname/middlename/lastname/email/contact…
ModificadaCrítica (9.8)0.55%—Oretnom23 Online Eyewear Shop6/2/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Eyewear Shop 1.0. Ha sido clasificada como crítica. Esto afecta a la función update_cart del archivo /oews/classes/Master.php?f=update_cart del componente HTTP POST Request Handler. La manipulación del argumento cart_id conduce a la inyección de SQL. Es posible…
ModificadaAlta (8.1)0.46%—Oretnom23 Online Eyewear Shop4/2/202317/6/2026
A vulnerability classified as critical was found in SourceCodester Online Eyewear Shop 1.0. Affected by this vulnerability is an unknown functionality of the file oews/?p=products/view_product.php. The manipulation of the argument id leads to sql injection. The attack can be launched remotely. The complexity of an…
ModificadaAlta (7.5)0.30%—Shopware Swagpaypal3/2/202317/6/2026
SwagPayPal is a PayPal integration for shopware/platform. If JavaScript-based PayPal checkout methods are used (PayPal Plus, Smart Payment Buttons, SEPA, Pay Later, Venmo, Credit card), the amount and item list sent to PayPal may not be identical to the one in the created order. The problem has been fixed with version…
ModificadaMedia (5.4)0.53%—Tipsandtricks-hq Wordpress Simple Paypal Shopping Cart23/1/202317/6/2026
El complemento Simple Shopping Cart de WordPress anterior a 4.6.2 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como el de colaborador realizar ataques de cross-site scripting almacenado que podrían utilizarse…
ModificadaAlta (7.5)0.60%—Shopware17/1/202317/6/2026
Shopware es una plataforma de comercio de código abierto basada en Symfony Framework y Vue js. La validación de doble suscripción del boletín no se verificó correctamente y fue posible omitir todo el proceso de doble suscripción. Como resultado, los operadores pueden tener inconsistencias en sus sistemas de boletines.…
ModificadaMedia (6.5)0.70%—Shopware17/1/202317/6/2026
Shopware es una plataforma de comercio de código abierto basada en Symfony Framework y Vue js. En las versiones afectadas, el módulo de registro escribiría todo tipo de correos enviados. Un atacante con acceso a los registros del sistema local o a un almacén de registros centralizado puede tener acceso a las cuentas…
ModificadaCrítica (9.8)0.73%—Shopware17/1/202317/6/2026
Shopware es una plataforma de comercio de código abierto basada en Symfony Framework y Vue js. La caducidad de la sesión de administración se fijó en una semana, cuando un atacante robaba la cookie de sesión podía utilizarla durante un largo período de tiempo. En la versión 6.4.18.1 se agregó un cierre de sesión…
ModificadaAlta (8.8)1.3%—Shopware17/1/202317/6/2026
Shopware es una plataforma de comercio de código abierto basada en Symfony Framework y Vue js. En un entorno Twig **sin la extensión Sandbox**, es posible hacer referencia a funciones PHP en filtros twig como `mapa`, `filtro`, `ordenar`. Esto permite que una plantilla llame a cualquier función PHP global y así ejecute…
ModificadaAlta (7.5)0.66%—Shopware17/1/202317/6/2026
Shopware es una plataforma de comercio de código abierto basada en Symfony Framework y Vue js. En las versiones afectadas, era posible colocar la misma línea de pedido varias veces en el carrito utilizando el AP. Los validadores de carrito verificaron la individualidad del artículo de línea y el usuario pudo evitar…
ModificadaCrítica (9.8)0.64%—Eshop Project Eshop6/1/202316/6/2026
Se encontró una vulnerabilidad en sheilazpy eShop. Ha sido clasificada como crítica. Una función desconocida es afectada por esta función. La manipulación conduce a la inyección de SQL. El nombre del parche es e096c5849c4dc09e1074104531014a62a5413884. Se recomienda aplicar un parche para solucionar este problema. El…
ModificadaAlta (7.5)0.68%—Ziftrshop Primecoin1/1/202316/6/2026
Se encontró una vulnerabilidad en Ziftr primecoin de Github hasta 0.8.4rc1 y se clasificó como problemática. La función HTTPAuthorized del archivo src/bitcoinrpc.cpp es afectada por esta vulnerabilidad. La manipulación del argumento strUserPass/strRPCUserColonPass conduce a una discrepancia de tiempo observable. La…
ModificadaMedia (6.1)1.3%💥 ExploitPHP Curl Class Project PHP Curl ClassHT Slider Range FOR Amazon Affiliates Project HT Slider Range FOR Amazon AffiliatesWoo-qiwi-payment-gatewayTeamleader CRM Forms+226/12/202217/6/2026
php-mod/curl (un contenedor de la extensión PHP cURL) anterior a 2.3.2 permite XSS a través del parámetro clave post_file_path_upload.php y los datos POST en post_multidimensional.php.
ModificadaMedia (5.4)0.53%—Shoplazza Lifestyle18/12/202217/6/2026
Se encontró una vulnerabilidad en Shoplazza LifeStyle 1.1. Ha sido calificada como problemática. Este problema afecta un procesamiento desconocido del archivo /admin/api/theme-edit/ del componente Review Flow Handler. La manipulación del argumento Title conduce a Cross-Site Scripting. El ataque puede iniciarse de…
ModificadaMedia (5.4)0.53%—Shoplazza Lifestyle18/12/202217/6/2026
Se encontró una vulnerabilidad en Shoplazza LifeStyle 1.1. Ha sido declarada problemática. Esta vulnerabilidad afecta a un código desconocido del archivo /admin/api/theme-edit/ del componente Shipping/Member Discount/Icon. La manipulación conduce a Cross-Site Scripting. El ataque se puede iniciar de forma remota. La…
ModificadaMedia (5.4)0.53%—Shoplazza Lifestyle18/12/202217/6/2026
Se encontró una vulnerabilidad en Shoplazza LifeStyle 1.1. Ha sido clasificada como problemática. Esta afecta a una parte desconocida del archivo /admin/api/theme-edit/ del componente Product Carousel Handler. La manipulación del argumento Heading/Description conduce a Cross-Site Scripting. Es posible iniciar el…
ModificadaMedia (5.4)0.53%—Shoplazza Lifestyle18/12/202217/6/2026
Una vulnerabilidad fue encontrada en Shoplazza LifeStyle 1.1 y clasificada como problemática. Una función desconocida del archivo /admin/api/theme-edit/ del componente Product Handler es afectada por esta vulnerabilidad. La manipulación del argumento Subheading/Heading/Text/Button Text/Label conduce a Cross-Site…
ModificadaMedia (5.4)0.53%—Shoplazza Lifestyle18/12/202217/6/2026
Una vulnerabilidad ha sido encontrada en Shoplazza LifeStyle 1.1 y clasificada como problemática. Una función desconocida del archivo /admin/api/theme-edit/ del componente Announcement Handler es afectada por esta vulnerabilidad. La manipulación del argumento Text/Mobile Text conduce a Cross-Site Scripting. El ataque…
ModificadaMedia (5.4)0.60%—Shoplazza Lifestyle18/12/202217/6/2026
Una vulnerabilidad fue encontrada en Shoplazza LifeStyle 1.1 y clasificada como problemática. Una función desconocida del archivo /admin/api/admin/v2_products del componente Create Product Handler es afectada por esta vulnerabilidad. La manipulación conduce a Cross-Site Scripting. Es posible lanzar el ataque de forma…
ModificadaMedia (5.4)0.60%—Shoplazza Lifestyle18/12/202217/6/2026
Una vulnerabilidad fue encontrada en Shoplazza 1.1 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /admin/api/admin/articles/ del componente Add Blog Post Handler. La manipulación del argumento Title conduce a Cross-Site Scripting. El ataque puede iniciarse de forma…
ModificadaAlta (7.2)0.73%—Automotive Shop Management System Project Automotive Shop Management System9/12/202217/6/2026
Se descubrió que Automotive Shop Management System v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro id en /services/view_service.php.
ModificadaMedia (4.3)0.50%—Prestashop8/12/202217/6/2026
PrestaShop es una solución de comercio electrónico de código abierto. Las versiones anteriores a la 1.7.8.8 no restringían adecuadamente el acceso de los usuarios al sistema de archivos del host. Es posible que los usuarios hayan podido ver el contenido del directorio de carga sin los permisos adecuados. Este problema…
ModificadaMedia (6.1)0.50%—Clicshopping V35/12/202217/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) en ClicShopping_V3 v3.402 permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un parámetro de URL manipulado.
ModificadaCrítica (9.8)1.2%—Online-shopping-system-advanced Project Online-shopping-system-advanced29/11/202217/6/2026
Se descubrió que Online-shopping-system-advanced 1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro p en /shopping/product.php.