Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1172 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.76% | — | Prestashop | 20/4/2020 | 17/6/2026 | En PrestaShop entre las versiones 1.7.6.1 y 1.7.6.5, hay una vulnerabilidad de tipo XSS reflejado en la página AdminAttributesGroups. El problema está corregido en la versión 1.7.6.5. | |
| Modificada | Media (6.1) | 0.76% | — | Prestashop | 20/4/2020 | 17/6/2026 | En PrestaShop versiones anteriores a 1.7.6.5, hay una vulnerabilidad de tipo XSS reflejado mientras se ejecuta la página security compromised. Permite a cualquiera ejecutar una acción arbitraria. El problema está solucionado en la versión 1.7.6.5. | |
| Modificada | Media (5.4) | 0.68% | — | Prestashop Socialfollow | 16/4/2020 | 17/6/2026 | El módulo ps_facetedsearch de PrestaShop versiones anteriores a 2.1.0, tiene una vulnerabilidad de tipo XSS reflejado con los campos de redes sociales El problema es corregido en la versión 2.1.0 | |
| Modificada | Media (5.4) | 0.70% | — | Prestashop Linklist | 16/4/2020 | 17/6/2026 | En el módulo ps_linklist de PrestaShop versiones anteriores a la versión3.1.0, tiene una vulnerabilidad de tipo XSS almacenado cuando se usan URLs personalizadas. El problema es corregido en la versión 3.1.0 | |
| Modificada | Media (5.4) | 0.64% | — | Prestashop Link | 16/4/2020 | 17/6/2026 | En el módulo ps_link para PrestaShop versiones anteriores a la versión 3.1.0, tiene una vulnerabilidad de tipo XSS almacenado cuando se crea o edita un bloque de lista de enlaces con el campo title. El problema es corregido en la versión 3.1.0 | |
| Modificada | Alta (7.5) | 2.6% | — | OpenrestyDebian Linux | 12/4/2020 | 17/6/2026 | Se detectó un problema en OpenResty versiones anteriores a 1.15.8.4. El archivo ngx_http_lua_subrequest.c permite un tráfico no autorizado de peticiones HTTP, como es demostrado por la API ngx.location.capture. | |
| Modificada | Media (6.5) | 1.6% | — | Amcrest 1080-lite 8CH FirmwareAmcrest Amdv10814-h5 FirmwareAmcrest Ipm-721 FirmwareAmcrest Ip2m-841 Firmware+14 | 8/4/2020 | 17/6/2026 | Las cámaras y NVR Amcrest , son vulnerables a una desreferencia del puntero null sobre el puerto 37777. Un atacante remoto autenticado puede abusar de este problema para bloquear el dispositivo. | |
| Analizada | Alta (8.8) | 36% | ⚠ Explotación activa💥 Exploit | Amcrest 1080-lite 8CH FirmwareAmcrest Amdv10814-h5 FirmwareAmcrest Ipm-721 FirmwareAmcrest Ip2m-841 Firmware+14 | 8/4/2020 | 17/6/2026 | Las cámaras y NVR Amcrest , son vulnerables a un desbordamiento del búfer en la región stack de la memoria sobre el puerto 37777. Un atacante remoto autenticado puede abusar de este problema para bloquear el dispositivo y posiblemente ejecutar código arbitrario. | |
| Modificada | Media (5.4) | 0.70% | — | Prestashop Faceted Search Module | 25/3/2020 | 17/6/2026 | El módulo ps_facetedsearch de PrestaShop versiones anteriores a 3.5.0, presenta una vulnerabilidad de tipo XSS reflejado con el parámetro "url_name". El problema es corregido en la versión 3.5.0 | |
| Modificada | Alta (7.5) | 1.8% | — | Aquaforest Tiff Server | 18/3/2020 | 17/6/2026 | Aquaforest TIFF Server versión 4.0, permite una Descarga de Archivos Arbitraria No Autenticada. | |
| Modificada | Alta (7.5) | 1.4% | — | Aquaforest Tiff Server | 18/3/2020 | 17/6/2026 | Aquaforest TIFF Server versión 4.0, permite una Captura de Hash SMB No Autenticada por medio de UNC. | |
| Modificada | Media (5.3) | 1.6% | — | Aquaforest Tiff Server | 18/3/2020 | 17/6/2026 | Aquaforest TIFF Server versión 4.0, permite una Enumeración de Archivos y Directorios No Autenticada por medio del archivo tiffserver/tssp.aspx. | |
| Modificada | Crítica (9.1) | 1.6% | — | Styria Django-rest-framework-json WEB Tokens | 15/3/2020 | 17/6/2026 | Se detectó un problema en drf-jwt versiones 1.15.x anteriores a 1.15.1. Permite a atacantes con acceso a un token nocionalmente invalidado obtener un nuevo token de trabajo por medio del endpoint de actualización, porque el mecanismo de protección de lista negra es incompatible con la funcionalidad token-refresh.… | |
| Modificada | Media (6.3) | 0.85% | 💥 PoC | Prestashop | 5/3/2020 | 17/6/2026 | En PrestaShop versiones anteriores a 1.7.6.4, cuando un cliente edita su dirección, ellos pueden cambiar libremente el id_address en el formulario y, por lo tanto, robar la dirección de otra persona. Es lo mismo con CustomerForm, pueden ser capaces de cambiar el id_customer y cambiar toda la información de todas las… | |
| Modificada | Crítica (9.8) | 3.3% | — | Talend Restlet | 19/2/2020 | 17/6/2026 | La extensión XStream en HP Fortify SCA versiones anteriores a 2.2 RC3, permite a atacantes remotos ejecutar código arbitrario por medio de una deserialización no segura de mensajes XML. | |
| Modificada | Crítica (9.8) | 2.3% | — | Prestashop | 18/2/2020 | 17/6/2026 | PrestaShop versión 1.5.5, es vulnerable a una escalada de privilegios por medio de una cuenta Salesman mediante un módulo de carga. | |
| Modificada | Media (5.5) | 0.28% | — | Prestashop | 14/2/2020 | 16/6/2026 | PrestaShop versión anterior a 1.4.11, permite un ataque de tipo CSRF del cierre de sesión. | |
| Modificada | Media (5.4) | 0.56% | — | Prestashop | 14/2/2020 | 16/6/2026 | PrestaShop versión anterior a 1.4.11, permite a Logistician, translators y otras cuentas de perfil de nivel bajo inyectar un vector de tipo XSS persistente en TinyMCE. | |
| Modificada | Alta (8.8) | 2.1% | — | Restful WEB Services Project Restful WEB Services | 11/2/2020 | 16/6/2026 | El módulo RESTful Web Services (restws) versiones 7.x-1.x anteriores a 7.x-1.4 y versiones 7.x-2.x anteriores a 7.x-2.1 para Drupal, no restringe apropiadamente el acceso a las operaciones de escritura de entidades, lo que facilita a usuarios autenticados remotos con los permisos de "access resource node" y "create… | |
| Modificada | Media (6.1) | 1.9% | 💥 Exploit | Prestashop | 11/2/2020 | 16/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en PrestaShop versiones anteriores a 1.4.9, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del índice del parámetro product[] en el archivo ajax.php. | |
| Modificada | Alta (8.8) | 3.7% | — | Prestashop | 23/1/2020 | 17/6/2026 | PrestaShop versión 1.5.5, permite a atacantes autenticados remotos ejecutar código arbitrario mediante la carga de un perfil diseñado y luego accediendo a él en el directorio module/. | |
| Modificada | Media (5.3) | 1.3% | — | Amcrest WEB Server | 18/1/2020 | 17/6/2026 | Se detectó un problema en Amcrest Web Server versión 2.520.AC00.18.R 2017-06-29 WEB versión 3.2.1.453504. La página de inicio de sesión responde con JavaScript cuando uno intenta autenticarse. Un atacante que cambia el parámetro result (a verdadero) en este código JavaScript puede omitir la autenticación y alcanzar… | |
| Modificada | Media (6.1) | 0.68% | — | Prestashop | 9/1/2020 | 17/6/2026 | En PrestaShop versión 1.7.6.2, una ataque de tipo XSS puede producirse durante la adición o eliminación de un enlace QuickAccess. Esto está relacionado con los archivos AdminQuickAccessesController.php, themes/default/template/header.tpl y themes/new-theme/js/header.js. | |
| Modificada | Alta (7.5) | 2.0% | — | Talend Restlet | 18/12/2019 | 16/6/2026 | Se presenta un problema de XML eXternal Entity (XXE) en Restlet versión 1.1.10 en un endpoint que utiliza transporte XML, lo que permite a un atacante remoto obtener información confidencial. | |
| Modificada | Crítica (9.8) | 4.0% | — | Adobe Stock API IntegrationPrestashop | 5/12/2019 | 17/6/2026 | El archivo reset/modules/advanced_form_maker_edit/multiupload/upload.php en la integración de RESET.PRO Adobe Stock API versión 4.8 para PrestaShop, permite a atacantes remotos ejecutar código arbitrario cargando un archivo .php. |