Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
1834 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.97% | — | Online PET Shop WEB Application Project Online PET Shop WEB Application | 22/9/2022 | 17/6/2026 | Online Pet Shop We App versión v1.0, es vulnerable a una inyección SQL por medio del archivo /pet_shop/classes/Master.php?f=delete_sub_category,id | |
| Modificada | Alta (7.2) | 1.1% | — | Online PET Shop WEB Application Project Online PET Shop WEB Application | 22/9/2022 | 17/6/2026 | Online Pet Shop We App versión v1.0, by oretnom23 es vulnerable a una inyección SQL por medio del archivo /pet_shop/classes/Master.php?f=delete_order,id | |
| Modificada | Alta (7.8) | 0.57% | — | Adobe Photoshop | 16/9/2022 | 17/6/2026 | Adobe Photoshop versiones 22.5.8 (y anteriores) y 23.4.2 (y anteriores), están afectadas por una vulnerabilidad de Uso de Memoria Previamente Liberada que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya… | |
| Modificada | Alta (7.8) | 0.51% | — | Adobe Photoshop | 16/9/2022 | 17/6/2026 | Adobe Photoshop versiones 22.5.8 (y anteriores) y 23.4.2 (y anteriores), están afectadas por una vulnerabilidad de desbordamiento del búfer en la región Heap de la memoria que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar… | |
| Modificada | Alta (7.8) | 0.63% | — | Adobe Photoshop | 16/9/2022 | 17/6/2026 | Adobe Photoshop versiones 22.5.8 (y anteriores) y 23.4.2 (y anteriores), están afectadas por una vulnerabilidad de desbordamiento del búfer en la región Heap de la memoria que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar… | |
| Modificada | Alta (7.8) | 0.51% | — | Adobe Photoshop | 16/9/2022 | 17/6/2026 | Adobe Photoshop versiones 22.5.8 (y anteriores) y 23.4.2 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites cuando es analizado un archivo diseñado, que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta… | |
| Modificada | Alta (7.8) | 0.51% | — | Adobe Photoshop | 16/9/2022 | 17/6/2026 | Adobe Photoshop versiones 22.5.8 (y anteriores) y 23.4.2 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites cuando es analizado un archivo diseñado, que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta… | |
| Modificada | Alta (7.8) | 0.51% | — | Adobe Photoshop | 16/9/2022 | 17/6/2026 | Adobe Photoshop versiones 22.5.8 (y anteriores) y 23.4.2 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites cuando es analizado un archivo diseñado, que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta… | |
| Modificada | Media (5.5) | 0.48% | — | Adobe Photoshop | 16/9/2022 | 17/6/2026 | Adobe Photoshop versiones 22.5.8 (y anteriores) y 23.4.2 (y anteriores), están afectadas por una vulnerabilidad de tipo Use After Free que podría conllevar a una revelación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Es requerida una interacción del… | |
| Modificada | Alta (7.8) | 0.52% | — | Adobe Photoshop | 16/9/2022 | 17/6/2026 | Adobe Photoshop versiones 22.5.8 (y anteriores) y 23.4.2 (y anteriores), están afectadas por una vulnerabilidad de acceso a punteros no inicializados que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya que… | |
| Modificada | Alta (7.8) | 0.52% | — | Adobe Photoshop | 16/9/2022 | 17/6/2026 | Adobe Photoshop versiones 22.5.8 (y anteriores) y 23.4.2 (y anteriores), están afectadas por una vulnerabilidad de acceso a punteros no inicializados que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya que… | |
| Modificada | Alta (7.8) | 0.36% | — | Adobe Photoshop | 16/9/2022 | 17/6/2026 | Adobe Photoshop versiones 22.5.8 (y anteriores) y 23.4.2 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya que la… | |
| Modificada | Media (4.3) | 0.47% | — | Shopxian CMS | 13/9/2022 | 17/6/2026 | Se ha detectado un problema en Shopxian CMS versión 3.0.0. Se presenta una vulnerabilidad de tipo CSRF que puede eliminar la columna especificada por medio del archivo index.php/contents-admin_cat-finderdel-model-ContentsCat.html?id=17 | |
| Modificada | Alta (7.2) | 0.80% | — | Shopware | 12/9/2022 | 17/6/2026 | Shopware es un software de comercio electrónico de código abierto. En las versiones afectadas, si es llamado a los controladores de administración del backend con una notación determinada, la ACL podría omitirse. Los usuarios podrían ejecutar acciones que normalmente no pueden hacer. Es recomendado a usuarios… | |
| Modificada | Media (5.3) | 0.70% | — | Shopware | 12/9/2022 | 17/6/2026 | Shopware es un software de comercio electrónico de código abierto. En las versiones afectadas, la petición de la visualización detallada del cliente en la administración del backend contenía datos confidenciales como la contraseña cifrada y el ID de sesión. Estos campos están ahora explícitamente deshabilitados en… | |
| Modificada | Crítica (9.1) | 0.92% | — | Wp-shop WP Shop | 9/9/2022 | 17/6/2026 | Unas vulnerabilidades de cambio de configuración y eliminación de datos sin autenticación en el plugin WP Shop versiones anteriores a 3.9.6 incluyéndola, en WordPress | |
| Modificada | Media (4.3) | 0.58% | — | Lightspeedhq Ecwid Ecommerce Shopping Cart | 6/9/2022 | 17/6/2026 | El plugin Ecwid Ecommerce Shopping Cart para WordPress es vulnerable a un ataque de tipo Cross-Site Request Forgery en versiones hasta 6.10.23 incluyéndola. Esto es debido a una falta o a una incorrecta comprobación del nonce en la función ecwid_update_plugin_params. Esto hace posible a atacantes no autenticados… | |
| Modificada | Media (4.8) | 0.60% | — | Mythemeshop Launcher | 6/9/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticado (admin+) Almacenado en MyThemeShop Launcher: Coming Soon & Maintenance Mode plugin versiones anteriores a 1.0.11 incluyéndola, en WordPress. | |
| Modificada | Media (6.1) | 0.55% | — | Prestashop Productcomments | 2/9/2022 | 17/6/2026 | Este paquete es un módulo de PrestaShop que permite a usuarios publicar reseñas y calificar productos. Se presenta una vulnerabilidad por la que el atacante podría robar la cookie de un administrador. El problema ha sido corregido en versión 5.0.2 | |
| Modificada | Crítica (9.8) | 0.85% | — | Simple AND Nice Shopping Cart Script Project Simple AND Nice Shopping Cart Script | 25/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Simple and Nice Shopping Cart Script. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /mkshop/Men/profile.php. La manipulación del argumento mem_id conduce a una inyección sql. El ataque puede ser lanzado remotamente.… | |
| Modificada | Media (5.4) | 0.59% | — | Wpshopmart Testimonial Builder | 22/8/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticado (editor+) almacenado en el plugin wpshopmart Testimonial Builder versiones anteriores a 1.6.1 incluyéndola, en WordPress. | |
| Modificada | Alta (8.8) | 0.83% | — | Simple AND Nice Shopping Cart Script Project Simple AND Nice Shopping Cart Script | 20/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Simple and Nice Shopping Cart Script. Ha sido declarada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /mkshop/Men/profile.php. La manipulación conlleva a una carga sin restricciones. El ataque puede ser lanzado remotamente. La… | |
| Modificada | Crítica (9.8) | 1.0% | — | Shopro Mall System | 18/8/2022 | 17/6/2026 | Se ha detectado que Shopro Mall System versión v1.3.8, contiene una vulnerabilidad de inyección SQL por medio del parámetro value. | |
| Modificada | Media (6.1) | 0.60% | — | Simple AND Nice Shopping Cart Script Project Simple AND Nice Shopping Cart Script | 15/8/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad en SourceCodester Simple and Nice Shopping Cart Script y ha sido clasificada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /mkshope/login.php. La manipulación del argumento msg conlleva a un ataque de tipo cross site scripting. El ataque… | |
| Modificada | Media (6.1) | 1.7% | 💥 Exploit | Wrteam Eshop - Ecommerce / Store Website | 8/8/2022 | 8/7/2026 | Una vulnerabilidad de tipo Cross-site scripting (XSS) en el parse de la búsqueda json y la respuesta json en wrteam.in, eShop - Multipurpose Ecommerce Store Website versión 3.0.4, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro get_products?search |