Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
1834 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 6.6% | 💥 Exploit | Prestashop | 1/8/2022 | 17/6/2026 | PrestaShop es una plataforma de comercio electrónico de código abierto. En las versiones a partir de 1.6.0.10 y anteriores a 1.7.8.7, PrestaShop está sujeta a una vulnerabilidad de inyección SQL que puede ser encadenada para llamar a la función Eval de PHP en la entrada del atacante. El problema ha sido solucionado en… | |
| Modificada | Media (5.4) | 0.67% | — | Shopware | 1/8/2022 | 17/6/2026 | Shopware es un software de comercio electrónico de código abierto. En versiones desde 5.7.0, se presenta una vulnerabilidad persistente de tipo Cross site scripting (XSS) en el módulo de clientes. Es recomendado a usuarios actualizar a la versión actual 5.7.14. Puede obtener la actualización a 5.7.14 regularmente por… | |
| Modificada | Media (5.5) | 0.41% | — | Adobe Photoshop | 15/7/2022 | 17/6/2026 | Adobe Photoshop versiones 22.5.7 (y anteriores) y 23.3.2 (y anteriores), están afectadas por una vulnerabilidad de Acceso a Punteros no Inicializados que podría conllevar a una divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Es requerida una… | |
| Modificada | Alta (7.8) | 0.51% | — | Adobe Photoshop | 15/7/2022 | 17/6/2026 | Adobe Photoshop versiones 22.5.7 (y anteriores) y 23.3.2 (y anteriores), están afectadas por una vulnerabilidad de Uso de Memoria Previamente Liberada que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema , ya… | |
| Modificada | Media (4.8) | 0.68% | — | Prestashop | 13/7/2022 | 17/6/2026 | Una vulnerabilidad en la carga de archivos en la funcionalidad Catalog en Prestashop versión 1.7.6.7 ,permite a atacantes remotos ejecutar código arbitrario por medio de la página add new file | |
| Modificada | Media (6.1) | 0.79% | — | Foxy-shop Foxyshop | 11/7/2022 | 17/6/2026 | El plugin FoxyShop de WordPress versiones anteriores a 4.8.2 no sanea y escapa de un parámetro antes de devolverlo a una página de administración, conllevando a un ataque de tipo Cross-Site Scripting Reflejado | |
| Modificada | Crítica (9.8) | 1.6% | — | SO Filter Shop BY Project SO Filter Shop BY | 5/7/2022 | 17/6/2026 | Por lo tanto, se detectó que Filter Shop versión v3.x, contenía múltiples vulnerabilidades de inyección SQL ciega por medio de los parámetros att_value_id , manu_value_id , opt_value_id y subcate_value_id en /index.php?route=extension/module/so_filter_shop_by/filter_data | |
| Modificada | Alta (7.5) | 6.7% | 💥 Exploit | Shopex Ecshop | 28/6/2022 | 17/6/2026 | ECShop versión 4.1.0, presenta una vulnerabilidad de inyección SQL, que puede ser explotada por atacantes para obtener información confidencial | |
| Modificada | Alta (8.8) | 23% | 💥 Exploit | Prestashop Blockwishlist | 27/6/2022 | 17/6/2026 | prestashop/blockwishlist es una extensión de prestashop que añade un bloque que contiene las listas de deseos del cliente. En las versiones afectadas un cliente autenticado puede llevar a cabo una inyección SQL. Este problema ha sido corregido en versión 2.1.1. Es recomendado a usuarios actualizar. No se presentan… | |
| Modificada | Media (5.4) | 0.68% | — | Shopware | 27/6/2022 | 17/6/2026 | Shopware es un software de comercio electrónico de código abierto fabricado en Alemania. Las versiones de Shopware 5 anteriores a versión 5.7.12 están sujetas a un ataque de tipo XSS almacenado autenticado en la administración. Es recomendado a usuarios actualizar. No se presentan mitigaciones conocidas para este… | |
| Modificada | Media (4.8) | 0.54% | — | Simple Bakery Shop Management System Project Simple Bakery Shop Management System | 23/6/2022 | 17/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en /bsms/?page=manage_account de Simple Bakery Shop Management System versión v1.0, permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en los campos Username o Full Name | |
| Modificada | Alta (8.1) | 0.78% | — | Xos-shop XOS Shop System | 16/6/2022 | 17/6/2026 | Una vulnerabilidad de borrado arbitrario de archivos en XOS-Shop xos_shop_system versión 1.0.9, por medio del parámetro current_manufacturer_image en el archivo /shop/admin/categories.php | |
| Modificada | Alta (8.1) | 0.72% | — | Xos-shop XOS Shop System | 16/6/2022 | 17/6/2026 | Una vulnerabilidad de eliminación arbitraria de archivos en XOS-Shop xos_shop_system versión 1.0.9, por medio del parámetro current_manufacturer_image en el archivo /shop/admin/manufacturers.php | |
| Modificada | Alta (7.8) | 2.1% | — | Adobe Photoshop | 15/6/2022 | 17/6/2026 | Adobe Photoshop versión 22.5.1 (y versiones anteriores), está afectada por una vulnerabilidad de Acceso a la Ubicación de la Memoria Después del Final del Búfer, que puede resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida la interacción del usuario para explotar esta… | |
| Modificada | Media (6.5) | 1.4% | — | Peel Shopping | 15/6/2022 | 9/7/2026 | PEEL Shopping CMS versión 9.4.0, es vulnerable a una inyección SQL autenticada en el archivo utilisateurs.php. Un usuario que pertenezca al grupo de administradores puede inyectar una consulta SQL maliciosa para afectar a la lógica de ejecución de la aplicación y recuperar información de la base de datos | |
| Modificada | Baja (2.7) | 0.80% | — | Five Minute Webshop Project Five Minute Webshop | 8/6/2022 | 17/6/2026 | El plugin Five Minute Webshop de WordPress versiones hasta 1.3.2, no sanea y escapa del parámetro id antes de usarlo en una sentencia SQL cuando es editado un producto por medio del panel de administración, conllevando a una inyección SQL | |
| Modificada | Media (4.9) | 0.99% | — | Five Minute Webshop Project Five Minute Webshop | 8/6/2022 | 17/6/2026 | El plugin Five Minute Webshop de WordPress versiones hasta 1.3.2, no comprueba ni escapa del parámetro orderby antes de usarlo en una sentencia SQL por medio de la página de administración Manage Products, conllevando a una inyección SQL | |
| Modificada | Crítica (9.8) | 1.2% | — | Automotive Shop Management System Project Automotive Shop Management System | 26/5/2022 | 17/6/2026 | En oretnom23 Automotive Shop Management System versión v1.0, el parámetro name id es vulnerable a IDOR - Broken Access Control que permite a atacantes cambiar la contraseña del administrador (escalada vertical de privilegios) | |
| Modificada | Media (5.4) | 0.63% | — | Automotive Shop Management System Project Automotive Shop Management System | 26/5/2022 | 17/6/2026 | En oretnom23 Automotive Shop Management System versión v1.0, los campos de usuario first and last name sufren una vulnerabilidad de inyección XSS almacenada que permite a atacantes remotos conseguir acceso de administrador y ver las IPs internas | |
| Modificada | Crítica (9.8) | 2.2% | — | Automotive Shop Management System Project Automotive Shop Management System | 26/5/2022 | 17/6/2026 | En oretnom23 Automotive Shop Management System versión v1.0, el parámetro product id sufre una vulnerabilidad de inyección SQL ciega que permite a atacantes remotos volcar todas las credenciales de la base de datos y conseguir acceso de administrador (escalada de privilegios) | |
| Modificada | Alta (8.8) | 0.97% | — | Automotive Shop Management System Project Automotive Shop Management System | 24/5/2022 | 17/6/2026 | Automotive Shop Management System versión v1.0, es vulnerable a una inyección SQL por medio de /asms/classes/Master.php?f=delete_product | |
| Modificada | Media (5.4) | 0.50% | — | Automotive Shop Management System Project Automotive Shop Management System | 24/5/2022 | 17/6/2026 | Automotive Shop Management System versión v1.0, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio de /asms/classes/Master.php?f=save_product, name | |
| Modificada | Media (4.8) | 0.59% | — | Wpshopmart Tabs Responsive | 23/5/2022 | 17/6/2026 | El plugin Tabs de WordPress versiones anteriores a 2.2.8, no sanea ni escapa de las descripciones de las pestañas, lo que podría permitir a usuarios con altos privilegios con un rol tan bajo como el de editor llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html está… | |
| Modificada | Alta (7.2) | 1.1% | — | Shopxo | 19/5/2022 | 17/6/2026 | Se ha detectado un problema en ShopXO CMS versión 2.2.0. Después de entrar en la página de administración, se presenta una vulnerabilidad de carga de archivos arbitraria en tres lugares | |
| Modificada | Media (5.4) | 0.83% | — | Shopify Hydrogen | 18/5/2022 | 17/6/2026 | Hydrogen es un marco de trabajo basado en React para la construcción de escaparates personalizados dinámicos impulsados por Shopify. Se presenta una potencial vulnerabilidad de tipo Cross-Site Scripting (XSS) donde un usuario arbitrario es capaz de ejecutar scripts en páginas que son construidas con Hydrogen. Esto… |