Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
–

1834 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.97%—Online PET Shop WEB Application Project Online PET Shop WEB Application22/9/202217/6/2026
Online Pet Shop We App versión v1.0, es vulnerable a una inyección SQL por medio del archivo /pet_shop/classes/Master.php?f=delete_sub_category,id
ModificadaAlta (7.2)1.1%—Online PET Shop WEB Application Project Online PET Shop WEB Application22/9/202217/6/2026
Online Pet Shop We App versión v1.0, by oretnom23 es vulnerable a una inyección SQL por medio del archivo /pet_shop/classes/Master.php?f=delete_order,id
ModificadaAlta (7.8)0.57%—Adobe Photoshop16/9/202217/6/2026
Adobe Photoshop versiones 22.5.8 (y anteriores) y 23.4.2 (y anteriores), están afectadas por una vulnerabilidad de Uso de Memoria Previamente Liberada que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya…
ModificadaAlta (7.8)0.51%—Adobe Photoshop16/9/202217/6/2026
Adobe Photoshop versiones 22.5.8 (y anteriores) y 23.4.2 (y anteriores), están afectadas por una vulnerabilidad de desbordamiento del búfer en la región Heap de la memoria que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar…
ModificadaAlta (7.8)0.63%—Adobe Photoshop16/9/202217/6/2026
Adobe Photoshop versiones 22.5.8 (y anteriores) y 23.4.2 (y anteriores), están afectadas por una vulnerabilidad de desbordamiento del búfer en la región Heap de la memoria que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar…
ModificadaAlta (7.8)0.51%—Adobe Photoshop16/9/202217/6/2026
Adobe Photoshop versiones 22.5.8 (y anteriores) y 23.4.2 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites cuando es analizado un archivo diseñado, que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta…
ModificadaAlta (7.8)0.51%—Adobe Photoshop16/9/202217/6/2026
Adobe Photoshop versiones 22.5.8 (y anteriores) y 23.4.2 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites cuando es analizado un archivo diseñado, que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta…
ModificadaAlta (7.8)0.51%—Adobe Photoshop16/9/202217/6/2026
Adobe Photoshop versiones 22.5.8 (y anteriores) y 23.4.2 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites cuando es analizado un archivo diseñado, que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta…
ModificadaMedia (5.5)0.48%—Adobe Photoshop16/9/202217/6/2026
Adobe Photoshop versiones 22.5.8 (y anteriores) y 23.4.2 (y anteriores), están afectadas por una vulnerabilidad de tipo Use After Free que podría conllevar a una revelación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Es requerida una interacción del…
ModificadaAlta (7.8)0.52%—Adobe Photoshop16/9/202217/6/2026
Adobe Photoshop versiones 22.5.8 (y anteriores) y 23.4.2 (y anteriores), están afectadas por una vulnerabilidad de acceso a punteros no inicializados que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya que…
ModificadaAlta (7.8)0.52%—Adobe Photoshop16/9/202217/6/2026
Adobe Photoshop versiones 22.5.8 (y anteriores) y 23.4.2 (y anteriores), están afectadas por una vulnerabilidad de acceso a punteros no inicializados que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya que…
ModificadaAlta (7.8)0.36%—Adobe Photoshop16/9/202217/6/2026
Adobe Photoshop versiones 22.5.8 (y anteriores) y 23.4.2 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya que la…
ModificadaMedia (4.3)0.47%—Shopxian CMS13/9/202217/6/2026
Se ha detectado un problema en Shopxian CMS versión 3.0.0. Se presenta una vulnerabilidad de tipo CSRF que puede eliminar la columna especificada por medio del archivo index.php/contents-admin_cat-finderdel-model-ContentsCat.html?id=17
ModificadaAlta (7.2)0.80%—Shopware12/9/202217/6/2026
Shopware es un software de comercio electrónico de código abierto. En las versiones afectadas, si es llamado a los controladores de administración del backend con una notación determinada, la ACL podría omitirse. Los usuarios podrían ejecutar acciones que normalmente no pueden hacer. Es recomendado a usuarios…
ModificadaMedia (5.3)0.70%—Shopware12/9/202217/6/2026
Shopware es un software de comercio electrónico de código abierto. En las versiones afectadas, la petición de la visualización detallada del cliente en la administración del backend contenía datos confidenciales como la contraseña cifrada y el ID de sesión. Estos campos están ahora explícitamente deshabilitados en…
ModificadaCrítica (9.1)0.92%—Wp-shop WP Shop9/9/202217/6/2026
Unas vulnerabilidades de cambio de configuración y eliminación de datos sin autenticación en el plugin WP Shop versiones anteriores a 3.9.6 incluyéndola, en WordPress
ModificadaMedia (4.3)0.58%—Lightspeedhq Ecwid Ecommerce Shopping Cart6/9/202217/6/2026
El plugin Ecwid Ecommerce Shopping Cart para WordPress es vulnerable a un ataque de tipo Cross-Site Request Forgery en versiones hasta 6.10.23 incluyéndola. Esto es debido a una falta o a una incorrecta comprobación del nonce en la función ecwid_update_plugin_params. Esto hace posible a atacantes no autenticados…
ModificadaMedia (4.8)0.60%—Mythemeshop Launcher6/9/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticado (admin+) Almacenado en MyThemeShop Launcher: Coming Soon & Maintenance Mode plugin versiones anteriores a 1.0.11 incluyéndola, en WordPress.
ModificadaMedia (6.1)0.55%—Prestashop Productcomments2/9/202217/6/2026
Este paquete es un módulo de PrestaShop que permite a usuarios publicar reseñas y calificar productos. Se presenta una vulnerabilidad por la que el atacante podría robar la cookie de un administrador. El problema ha sido corregido en versión 5.0.2
ModificadaCrítica (9.8)0.85%—Simple AND Nice Shopping Cart Script Project Simple AND Nice Shopping Cart Script25/8/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Simple and Nice Shopping Cart Script. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /mkshop/Men/profile.php. La manipulación del argumento mem_id conduce a una inyección sql. El ataque puede ser lanzado remotamente.…
ModificadaMedia (5.4)0.59%—Wpshopmart Testimonial Builder22/8/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticado (editor+) almacenado en el plugin wpshopmart Testimonial Builder versiones anteriores a 1.6.1 incluyéndola, en WordPress.
ModificadaAlta (8.8)0.83%—Simple AND Nice Shopping Cart Script Project Simple AND Nice Shopping Cart Script20/8/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Simple and Nice Shopping Cart Script. Ha sido declarada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /mkshop/Men/profile.php. La manipulación conlleva a una carga sin restricciones. El ataque puede ser lanzado remotamente. La…
ModificadaCrítica (9.8)1.0%—Shopro Mall System18/8/202217/6/2026
Se ha detectado que Shopro Mall System versión v1.3.8, contiene una vulnerabilidad de inyección SQL por medio del parámetro value.
ModificadaMedia (6.1)0.60%—Simple AND Nice Shopping Cart Script Project Simple AND Nice Shopping Cart Script15/8/202217/6/2026
Se ha detectado una vulnerabilidad en SourceCodester Simple and Nice Shopping Cart Script y ha sido clasificada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /mkshope/login.php. La manipulación del argumento msg conlleva a un ataque de tipo cross site scripting. El ataque…
ModificadaMedia (6.1)1.7%💥 ExploitWrteam Eshop - Ecommerce / Store Website8/8/20228/7/2026
Una vulnerabilidad de tipo Cross-site scripting (XSS) en el parse de la búsqueda json y la respuesta json en wrteam.in, eShop - Multipurpose Ecommerce Store Website versión 3.0.4, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro get_products?search