Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1172 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.73%—Prestashop Dashboard Products21/7/202017/6/2026
En PrestaShop Dashboard Productions versiones anteriores a 2.1.0, se presenta una autorización inapropiada que permite a un atacante cambiar la configuración. El problema es corregido en la versión 2.1.0
ModificadaCrítica (9.8)1.8%—Prestashop2/7/202017/6/2026
En PrestaShop desde versión 1.5.0.0 y anteriores a la versión 1.7.6.6, el sistema de autenticación es malformado y un atacante es capaz de falsificar peticiones y ejecutar comandos de administración. El problema es corregido en versión 1.7.6.6
ModificadaMedia (6.1)0.65%—Prestashop2/7/202017/6/2026
En PrestaShop desde versión 1.7.0.0 y anteriores a versión 1.7.6.6, si un objetivo envía un archivo corrupto, esto conlleva a una vulnerabilidad de tipo XSS reflejado. El problema es corregido en versión 1.7.6.6
ModificadaAlta (8.8)1.2%—Prestashop2/7/202017/6/2026
En PrestaShop desde versión 1.6.0.1 y anteriores a versión 1.7.6.6, el panel permite reescribir todas las variables de configuración. El problema es corregido en versión 1.7.6.6
ModificadaMedia (5.3)1.6%💥 ExploitPrestashop2/7/202017/6/2026
En PrestaShop desde versión 1.5.0.0 y anteriores a 1.7.6.6, se presenta una exposición de información en el directorio de carga. El problema es corregido en versión 1.7.6.6. Una posible que una solución alternativa es agregar un archivo index.php vacío en el directorio de carga
ModificadaMedia (5.3)0.94%—Prestashop2/7/202017/6/2026
En PrestaShop desde versión 1.7.4.0 y anteriores a versión 1.7.6.6, algunos archivos no deberían estar en el archivo de publicación, y otros no deberían ser accesibles. El problema es corregido en versión 1.7.6.6. Una posible solución alternativa es asegurarse de que "composer.json" y "docker-compose.yml" no sean…
ModificadaMedia (5.4)0.58%—Prestashop2/7/202017/6/2026
En PrestaShop desde versión 1.5.0.0 y anteriores a versión 1.7.6.6, se presenta un control de acceso inapropiado en la página Carrier, Module Manager y Module Positions. El problema es corregido en versión 1.7.6.6
ModificadaMedia (5.4)0.58%—Prestashop2/7/202017/6/2026
En PrestaShop desde versión 1.5.3.0 y anteriores a versión 1.7.6.6, se presenta una vulnerabilidad de tipo XSS almacenado cuando se usa el nombre de un elemento de acceso rápido. El problema es corregido en versión 1.7.6.6
ModificadaAlta (8.8)1.1%—Prestosql Presto30/6/202017/6/2026
En Presto versiones anteriores a 337, los usuarios autenticados pueden omitir las comprobaciones de autorización al acceder directamente a las API internas. Esto afecta las instalaciones del servidor Presto con una comunicación interna segura configurada. Esto no afecta a las instalaciones que no han configurado una…
ModificadaAlta (7.5)13%💥 ExploitACF TO Rest API Project ACF TO Rest API24/6/202017/6/2026
Se detectó un problema en el plugin acf-to-rest-api versiones hasta 3.1.0 para WordPress. Permite una referencia directa a objeto no segura por medio de la manipulación de permalinks, como es demostrado por una petición de wp-json/acf/v3/options/ que lee información confidencial en la tabla wp_options, como los…
ModificadaAlta (7.5)2.0%—Redhat ResteasyFedoraproject Fedora19/5/202017/6/2026
Se detectó un fallo en todas las versiones de resteasy 3.xx anteriores a 3.12.0.Final y en todas las versiones de resteasy 4.xx anteriores a 4.6.0.Final, donde una comprobación de entrada inapropiada resulta en la devolución de un encabezado ilegal que se integra en la respuesta del servidor. Este fallo puede resultar…
AnalizadaMedia (6.1)85%⚠ Explotación activa💥 ExploitJqueryDebian LinuxFedoraproject FedoraDrupal+4829/4/202017/6/2026
En jQuery versiones mayores o iguales a 1.0.3 y anteriores a la versión 3.5.0, passing HTML contiene elementos de fuentes no seguras – incluso después de sanearlo – para uno de los métodos de manipulación de jQuery ´s DOM ( i.e. html t(), adjunto (), y otros ) podrían ejecutar códigos no seguros. Este problema está…
ModificadaAlta (7.5)1.8%—Prestashop Correos Express27/4/202017/6/2026
El addon Correos Express para PrestaShop versiones 1.6 hasta 1.7, permite a atacantes remotos obtener información confidencial, tal y como la contraseña de propietario del servicio que puede ser usada para modificar los pedidos por medio de SOAP. Los atacantes también pueden recuperar información sobre los pedidos o…
ModificadaMedia (6.5)0.66%—Prestashop20/4/202017/6/2026
En PrestaShop entre las versiones 1.7.0.0 y 1.7.6.5, hay un control de acceso inapropiado en la página del producto con combinaciones, archivos adjuntos y precios específicos. El problema se corrigió en la versión 1.7.6.5.
ModificadaMedia (6.5)0.66%—Prestashop20/4/202017/6/2026
En PrestaShop entre las versiones 1.7.0.0 y 1.7.6.5, tiene un control de acceso inapropiado en la página de atributos del producto. El problema se corrigió en la versión 1.7.6.5
ModificadaMedia (6.5)0.66%—Prestashop20/4/202017/6/2026
En PrestaShop entre las versiones 1.5.5.0 y 1.7.6.5, hay un control de acceso inapropiado en la búsqueda de clientes. El problema se corrigió en la versión 1.7.6.5.
ModificadaMedia (6.1)0.66%—Prestashop20/4/202017/6/2026
En PrestaShop entre las versiones 1.7.4.0 y 1.7.6.5, hay una vulnerabilidad de tipo XSS reflejado cuando se carga un archivo incorrecto. El problema se corrigió en la versión 1.7.6.5.
ModificadaMedia (6.1)0.81%—Prestashop20/4/202017/6/2026
En PrestaShop entre las versiones 1.7.6.0 y 1.7.6.5, hay una vulnerabilidad de tipo XSS reflejado con el parámetro "back". El problema se corrigió en la versión 1.7.6.5.
ModificadaMedia (6.5)0.81%—Prestashop20/4/202017/6/2026
En PrestaShop entre las versiones 1.5.0.0 y 1.7.6.5, hay un control de acceso inapropiado desde la versión 1.5.0.0 para controladores heredados. - admin-dev/index.php/configure/shop/customer-preferences/ - admin-dev/index.php/improve/international/translations/ - admin-dev/index.php/improve/international/geolocation/…
ModificadaMedia (6.1)0.81%—Prestashop20/4/202017/6/2026
En PrestaShop entre las versiones 1.5.4.0 y 1.7.6.5, hay una vulnerabilidad de tipo XSS reflejado en la página Exception. El problema es corregido en la versión 1.7.6.5
ModificadaMedia (6.1)0.81%—Prestashop20/4/202017/6/2026
En PrestaShop entre las versiones 1.7.1.0 y 1.7.6.5, hay una vulnerabilidad de tipo XSS reflejado en la página AdminCarts con el parámetro "cartBox". El problema es corregido en la versión 1.7.6.5
ModificadaMedia (6.1)0.85%—Prestashop20/4/202017/6/2026
En PrestaShop entre las versiones 1.5.5.0 y 1.7.6.5, hay una vulnerabilidad de tipo XSS reflejado en la página Search con los parámetros "alias" y "search". El problema está solucionado en la versión 1.7.6.5
ModificadaMedia (6.1)0.81%—Prestashop20/4/202017/6/2026
En PrestaShop entre las versiones 1.6.0.0 y 1.7.6.5, hay una vulnerabilidad de tipo XSS reflejado con los parámetros "date_from" y "date_to" en la página del panel de control. Este problema es corregido en la versión 1.7.6.5
ModificadaMedia (6.1)0.83%—Prestashop20/4/202017/6/2026
En PrestaShop entre las versiones 1.7.6.0 y 1.7.6.5, hay un redireccionamiento abierto cuando se usa el parámetro back. Los impactos pueden ser muchos y varían desde el robo de información y credenciales hasta el redireccionamiento a sitios web maliciosos que contienen contenido controlado por los atacantes, que en…
ModificadaMedia (6.1)0.81%—Prestashop20/4/202017/6/2026
En PrestaShop entre las versiones 1.7.6.1 y 1.7.6.5, hay una vulnerabilidad de tipo XSS reflejado en la página AdminFeatures usando el parámetro "id_feature". El problema se corrigió en la versión 1.7.6.5
Orbitaley — Vulnerabilidades