Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1172 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.73% | — | Prestashop Dashboard Products | 21/7/2020 | 17/6/2026 | En PrestaShop Dashboard Productions versiones anteriores a 2.1.0, se presenta una autorización inapropiada que permite a un atacante cambiar la configuración. El problema es corregido en la versión 2.1.0 | |
| Modificada | Crítica (9.8) | 1.8% | — | Prestashop | 2/7/2020 | 17/6/2026 | En PrestaShop desde versión 1.5.0.0 y anteriores a la versión 1.7.6.6, el sistema de autenticación es malformado y un atacante es capaz de falsificar peticiones y ejecutar comandos de administración. El problema es corregido en versión 1.7.6.6 | |
| Modificada | Media (6.1) | 0.65% | — | Prestashop | 2/7/2020 | 17/6/2026 | En PrestaShop desde versión 1.7.0.0 y anteriores a versión 1.7.6.6, si un objetivo envía un archivo corrupto, esto conlleva a una vulnerabilidad de tipo XSS reflejado. El problema es corregido en versión 1.7.6.6 | |
| Modificada | Alta (8.8) | 1.2% | — | Prestashop | 2/7/2020 | 17/6/2026 | En PrestaShop desde versión 1.6.0.1 y anteriores a versión 1.7.6.6, el panel permite reescribir todas las variables de configuración. El problema es corregido en versión 1.7.6.6 | |
| Modificada | Media (5.3) | 1.6% | 💥 Exploit | Prestashop | 2/7/2020 | 17/6/2026 | En PrestaShop desde versión 1.5.0.0 y anteriores a 1.7.6.6, se presenta una exposición de información en el directorio de carga. El problema es corregido en versión 1.7.6.6. Una posible que una solución alternativa es agregar un archivo index.php vacío en el directorio de carga | |
| Modificada | Media (5.3) | 0.94% | — | Prestashop | 2/7/2020 | 17/6/2026 | En PrestaShop desde versión 1.7.4.0 y anteriores a versión 1.7.6.6, algunos archivos no deberían estar en el archivo de publicación, y otros no deberían ser accesibles. El problema es corregido en versión 1.7.6.6. Una posible solución alternativa es asegurarse de que "composer.json" y "docker-compose.yml" no sean… | |
| Modificada | Media (5.4) | 0.58% | — | Prestashop | 2/7/2020 | 17/6/2026 | En PrestaShop desde versión 1.5.0.0 y anteriores a versión 1.7.6.6, se presenta un control de acceso inapropiado en la página Carrier, Module Manager y Module Positions. El problema es corregido en versión 1.7.6.6 | |
| Modificada | Media (5.4) | 0.58% | — | Prestashop | 2/7/2020 | 17/6/2026 | En PrestaShop desde versión 1.5.3.0 y anteriores a versión 1.7.6.6, se presenta una vulnerabilidad de tipo XSS almacenado cuando se usa el nombre de un elemento de acceso rápido. El problema es corregido en versión 1.7.6.6 | |
| Modificada | Alta (8.8) | 1.1% | — | Prestosql Presto | 30/6/2020 | 17/6/2026 | En Presto versiones anteriores a 337, los usuarios autenticados pueden omitir las comprobaciones de autorización al acceder directamente a las API internas. Esto afecta las instalaciones del servidor Presto con una comunicación interna segura configurada. Esto no afecta a las instalaciones que no han configurado una… | |
| Modificada | Alta (7.5) | 13% | 💥 Exploit | ACF TO Rest API Project ACF TO Rest API | 24/6/2020 | 17/6/2026 | Se detectó un problema en el plugin acf-to-rest-api versiones hasta 3.1.0 para WordPress. Permite una referencia directa a objeto no segura por medio de la manipulación de permalinks, como es demostrado por una petición de wp-json/acf/v3/options/ que lee información confidencial en la tabla wp_options, como los… | |
| Modificada | Alta (7.5) | 2.0% | — | Redhat ResteasyFedoraproject Fedora | 19/5/2020 | 17/6/2026 | Se detectó un fallo en todas las versiones de resteasy 3.xx anteriores a 3.12.0.Final y en todas las versiones de resteasy 4.xx anteriores a 4.6.0.Final, donde una comprobación de entrada inapropiada resulta en la devolución de un encabezado ilegal que se integra en la respuesta del servidor. Este fallo puede resultar… | |
| Analizada | Media (6.1) | 85% | ⚠ Explotación activa💥 Exploit | JqueryDebian LinuxFedoraproject FedoraDrupal+48 | 29/4/2020 | 17/6/2026 | En jQuery versiones mayores o iguales a 1.0.3 y anteriores a la versión 3.5.0, passing HTML contiene elementos de fuentes no seguras – incluso después de sanearlo – para uno de los métodos de manipulación de jQuery ´s DOM ( i.e. html t(), adjunto (), y otros ) podrían ejecutar códigos no seguros. Este problema está… | |
| Modificada | Alta (7.5) | 1.8% | — | Prestashop Correos Express | 27/4/2020 | 17/6/2026 | El addon Correos Express para PrestaShop versiones 1.6 hasta 1.7, permite a atacantes remotos obtener información confidencial, tal y como la contraseña de propietario del servicio que puede ser usada para modificar los pedidos por medio de SOAP. Los atacantes también pueden recuperar información sobre los pedidos o… | |
| Modificada | Media (6.5) | 0.66% | — | Prestashop | 20/4/2020 | 17/6/2026 | En PrestaShop entre las versiones 1.7.0.0 y 1.7.6.5, hay un control de acceso inapropiado en la página del producto con combinaciones, archivos adjuntos y precios específicos. El problema se corrigió en la versión 1.7.6.5. | |
| Modificada | Media (6.5) | 0.66% | — | Prestashop | 20/4/2020 | 17/6/2026 | En PrestaShop entre las versiones 1.7.0.0 y 1.7.6.5, tiene un control de acceso inapropiado en la página de atributos del producto. El problema se corrigió en la versión 1.7.6.5 | |
| Modificada | Media (6.5) | 0.66% | — | Prestashop | 20/4/2020 | 17/6/2026 | En PrestaShop entre las versiones 1.5.5.0 y 1.7.6.5, hay un control de acceso inapropiado en la búsqueda de clientes. El problema se corrigió en la versión 1.7.6.5. | |
| Modificada | Media (6.1) | 0.66% | — | Prestashop | 20/4/2020 | 17/6/2026 | En PrestaShop entre las versiones 1.7.4.0 y 1.7.6.5, hay una vulnerabilidad de tipo XSS reflejado cuando se carga un archivo incorrecto. El problema se corrigió en la versión 1.7.6.5. | |
| Modificada | Media (6.1) | 0.81% | — | Prestashop | 20/4/2020 | 17/6/2026 | En PrestaShop entre las versiones 1.7.6.0 y 1.7.6.5, hay una vulnerabilidad de tipo XSS reflejado con el parámetro "back". El problema se corrigió en la versión 1.7.6.5. | |
| Modificada | Media (6.5) | 0.81% | — | Prestashop | 20/4/2020 | 17/6/2026 | En PrestaShop entre las versiones 1.5.0.0 y 1.7.6.5, hay un control de acceso inapropiado desde la versión 1.5.0.0 para controladores heredados. - admin-dev/index.php/configure/shop/customer-preferences/ - admin-dev/index.php/improve/international/translations/ - admin-dev/index.php/improve/international/geolocation/… | |
| Modificada | Media (6.1) | 0.81% | — | Prestashop | 20/4/2020 | 17/6/2026 | En PrestaShop entre las versiones 1.5.4.0 y 1.7.6.5, hay una vulnerabilidad de tipo XSS reflejado en la página Exception. El problema es corregido en la versión 1.7.6.5 | |
| Modificada | Media (6.1) | 0.81% | — | Prestashop | 20/4/2020 | 17/6/2026 | En PrestaShop entre las versiones 1.7.1.0 y 1.7.6.5, hay una vulnerabilidad de tipo XSS reflejado en la página AdminCarts con el parámetro "cartBox". El problema es corregido en la versión 1.7.6.5 | |
| Modificada | Media (6.1) | 0.85% | — | Prestashop | 20/4/2020 | 17/6/2026 | En PrestaShop entre las versiones 1.5.5.0 y 1.7.6.5, hay una vulnerabilidad de tipo XSS reflejado en la página Search con los parámetros "alias" y "search". El problema está solucionado en la versión 1.7.6.5 | |
| Modificada | Media (6.1) | 0.81% | — | Prestashop | 20/4/2020 | 17/6/2026 | En PrestaShop entre las versiones 1.6.0.0 y 1.7.6.5, hay una vulnerabilidad de tipo XSS reflejado con los parámetros "date_from" y "date_to" en la página del panel de control. Este problema es corregido en la versión 1.7.6.5 | |
| Modificada | Media (6.1) | 0.83% | — | Prestashop | 20/4/2020 | 17/6/2026 | En PrestaShop entre las versiones 1.7.6.0 y 1.7.6.5, hay un redireccionamiento abierto cuando se usa el parámetro back. Los impactos pueden ser muchos y varían desde el robo de información y credenciales hasta el redireccionamiento a sitios web maliciosos que contienen contenido controlado por los atacantes, que en… | |
| Modificada | Media (6.1) | 0.81% | — | Prestashop | 20/4/2020 | 17/6/2026 | En PrestaShop entre las versiones 1.7.6.1 y 1.7.6.5, hay una vulnerabilidad de tipo XSS reflejado en la página AdminFeatures usando el parámetro "id_feature". El problema se corrigió en la versión 1.7.6.5 |