Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1172 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.76%—Prestashop20/4/202017/6/2026
En PrestaShop entre las versiones 1.7.6.1 y 1.7.6.5, hay una vulnerabilidad de tipo XSS reflejado en la página AdminAttributesGroups. El problema está corregido en la versión 1.7.6.5.
ModificadaMedia (6.1)0.76%—Prestashop20/4/202017/6/2026
En PrestaShop versiones anteriores a 1.7.6.5, hay una vulnerabilidad de tipo XSS reflejado mientras se ejecuta la página security compromised. Permite a cualquiera ejecutar una acción arbitraria. El problema está solucionado en la versión 1.7.6.5.
ModificadaMedia (5.4)0.68%—Prestashop Socialfollow16/4/202017/6/2026
El módulo ps_facetedsearch de PrestaShop versiones anteriores a 2.1.0, tiene una vulnerabilidad de tipo XSS reflejado con los campos de redes sociales El problema es corregido en la versión 2.1.0
ModificadaMedia (5.4)0.70%—Prestashop Linklist16/4/202017/6/2026
En el módulo ps_linklist de PrestaShop versiones anteriores a la versión3.1.0, tiene una vulnerabilidad de tipo XSS almacenado cuando se usan URLs personalizadas. El problema es corregido en la versión 3.1.0
ModificadaMedia (5.4)0.64%—Prestashop Link16/4/202017/6/2026
En el módulo ps_link para PrestaShop versiones anteriores a la versión 3.1.0, tiene una vulnerabilidad de tipo XSS almacenado cuando se crea o edita un bloque de lista de enlaces con el campo title. El problema es corregido en la versión 3.1.0
ModificadaAlta (7.5)2.6%—OpenrestyDebian Linux12/4/202017/6/2026
Se detectó un problema en OpenResty versiones anteriores a 1.15.8.4. El archivo ngx_http_lua_subrequest.c permite un tráfico no autorizado de peticiones HTTP, como es demostrado por la API ngx.location.capture.
ModificadaMedia (6.5)1.6%—Amcrest 1080-lite 8CH FirmwareAmcrest Amdv10814-h5 FirmwareAmcrest Ipm-721 FirmwareAmcrest Ip2m-841 Firmware+148/4/202017/6/2026
Las cámaras y NVR Amcrest , son vulnerables a una desreferencia del puntero null sobre el puerto 37777. Un atacante remoto autenticado puede abusar de este problema para bloquear el dispositivo.
AnalizadaAlta (8.8)36%⚠ Explotación activa💥 ExploitAmcrest 1080-lite 8CH FirmwareAmcrest Amdv10814-h5 FirmwareAmcrest Ipm-721 FirmwareAmcrest Ip2m-841 Firmware+148/4/202017/6/2026
Las cámaras y NVR Amcrest , son vulnerables a un desbordamiento del búfer en la región stack de la memoria sobre el puerto 37777. Un atacante remoto autenticado puede abusar de este problema para bloquear el dispositivo y posiblemente ejecutar código arbitrario.
ModificadaMedia (5.4)0.70%—Prestashop Faceted Search Module25/3/202017/6/2026
El módulo ps_facetedsearch de PrestaShop versiones anteriores a 3.5.0, presenta una vulnerabilidad de tipo XSS reflejado con el parámetro "url_name". El problema es corregido en la versión 3.5.0
ModificadaAlta (7.5)1.8%—Aquaforest Tiff Server18/3/202017/6/2026
Aquaforest TIFF Server versión 4.0, permite una Descarga de Archivos Arbitraria No Autenticada.
ModificadaAlta (7.5)1.4%—Aquaforest Tiff Server18/3/202017/6/2026
Aquaforest TIFF Server versión 4.0, permite una Captura de Hash SMB No Autenticada por medio de UNC.
ModificadaMedia (5.3)1.6%—Aquaforest Tiff Server18/3/202017/6/2026
Aquaforest TIFF Server versión 4.0, permite una Enumeración de Archivos y Directorios No Autenticada por medio del archivo tiffserver/tssp.aspx.
ModificadaCrítica (9.1)1.6%—Styria Django-rest-framework-json WEB Tokens15/3/202017/6/2026
Se detectó un problema en drf-jwt versiones 1.15.x anteriores a 1.15.1. Permite a atacantes con acceso a un token nocionalmente invalidado obtener un nuevo token de trabajo por medio del endpoint de actualización, porque el mecanismo de protección de lista negra es incompatible con la funcionalidad token-refresh.…
ModificadaMedia (6.3)0.85%💥 PoCPrestashop5/3/202017/6/2026
En PrestaShop versiones anteriores a 1.7.6.4, cuando un cliente edita su dirección, ellos pueden cambiar libremente el id_address en el formulario y, por lo tanto, robar la dirección de otra persona. Es lo mismo con CustomerForm, pueden ser capaces de cambiar el id_customer y cambiar toda la información de todas las…
ModificadaCrítica (9.8)3.3%—Talend Restlet19/2/202017/6/2026
La extensión XStream en HP Fortify SCA versiones anteriores a 2.2 RC3, permite a atacantes remotos ejecutar código arbitrario por medio de una deserialización no segura de mensajes XML.
ModificadaCrítica (9.8)2.3%—Prestashop18/2/202017/6/2026
PrestaShop versión 1.5.5, es vulnerable a una escalada de privilegios por medio de una cuenta Salesman mediante un módulo de carga.
ModificadaMedia (5.5)0.28%—Prestashop14/2/202016/6/2026
PrestaShop versión anterior a 1.4.11, permite un ataque de tipo CSRF del cierre de sesión.
ModificadaMedia (5.4)0.56%—Prestashop14/2/202016/6/2026
PrestaShop versión anterior a 1.4.11, permite a Logistician, translators y otras cuentas de perfil de nivel bajo inyectar un vector de tipo XSS persistente en TinyMCE.
ModificadaAlta (8.8)2.1%—Restful WEB Services Project Restful WEB Services11/2/202016/6/2026
El módulo RESTful Web Services (restws) versiones 7.x-1.x anteriores a 7.x-1.4 y versiones 7.x-2.x anteriores a 7.x-2.1 para Drupal, no restringe apropiadamente el acceso a las operaciones de escritura de entidades, lo que facilita a usuarios autenticados remotos con los permisos de "access resource node" y "create…
ModificadaMedia (6.1)1.9%💥 ExploitPrestashop11/2/202016/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en PrestaShop versiones anteriores a 1.4.9, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del índice del parámetro product[] en el archivo ajax.php.
ModificadaAlta (8.8)3.7%—Prestashop23/1/202017/6/2026
PrestaShop versión 1.5.5, permite a atacantes autenticados remotos ejecutar código arbitrario mediante la carga de un perfil diseñado y luego accediendo a él en el directorio module/.
ModificadaMedia (5.3)1.3%—Amcrest WEB Server18/1/202017/6/2026
Se detectó un problema en Amcrest Web Server versión 2.520.AC00.18.R 2017-06-29 WEB versión 3.2.1.453504. La página de inicio de sesión responde con JavaScript cuando uno intenta autenticarse. Un atacante que cambia el parámetro result (a verdadero) en este código JavaScript puede omitir la autenticación y alcanzar…
ModificadaMedia (6.1)0.68%—Prestashop9/1/202017/6/2026
En PrestaShop versión 1.7.6.2, una ataque de tipo XSS puede producirse durante la adición o eliminación de un enlace QuickAccess. Esto está relacionado con los archivos AdminQuickAccessesController.php, themes/default/template/header.tpl y themes/new-theme/js/header.js.
ModificadaAlta (7.5)2.0%—Talend Restlet18/12/201916/6/2026
Se presenta un problema de XML eXternal Entity (XXE) en Restlet versión 1.1.10 en un endpoint que utiliza transporte XML, lo que permite a un atacante remoto obtener información confidencial.
ModificadaCrítica (9.8)4.0%—Adobe Stock API IntegrationPrestashop5/12/201917/6/2026
El archivo reset/modules/advanced_form_maker_edit/multiupload/upload.php en la integración de RESET.PRO Adobe Stock API versión 4.8 para PrestaShop, permite a atacantes remotos ejecutar código arbitrario cargando un archivo .php.