Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

1834 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)6.6%💥 ExploitPrestashop1/8/202217/6/2026
PrestaShop es una plataforma de comercio electrónico de código abierto. En las versiones a partir de 1.6.0.10 y anteriores a 1.7.8.7, PrestaShop está sujeta a una vulnerabilidad de inyección SQL que puede ser encadenada para llamar a la función Eval de PHP en la entrada del atacante. El problema ha sido solucionado en…
ModificadaMedia (5.4)0.67%—Shopware1/8/202217/6/2026
Shopware es un software de comercio electrónico de código abierto. En versiones desde 5.7.0, se presenta una vulnerabilidad persistente de tipo Cross site scripting (XSS) en el módulo de clientes. Es recomendado a usuarios actualizar a la versión actual 5.7.14. Puede obtener la actualización a 5.7.14 regularmente por…
ModificadaMedia (5.5)0.41%—Adobe Photoshop15/7/202217/6/2026
Adobe Photoshop versiones 22.5.7 (y anteriores) y 23.3.2 (y anteriores), están afectadas por una vulnerabilidad de Acceso a Punteros no Inicializados que podría conllevar a una divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Es requerida una…
ModificadaAlta (7.8)0.51%—Adobe Photoshop15/7/202217/6/2026
Adobe Photoshop versiones 22.5.7 (y anteriores) y 23.3.2 (y anteriores), están afectadas por una vulnerabilidad de Uso de Memoria Previamente Liberada que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema , ya…
ModificadaMedia (4.8)0.68%—Prestashop13/7/202217/6/2026
Una vulnerabilidad en la carga de archivos en la funcionalidad Catalog en Prestashop versión 1.7.6.7 ,permite a atacantes remotos ejecutar código arbitrario por medio de la página add new file
ModificadaMedia (6.1)0.79%—Foxy-shop Foxyshop11/7/202217/6/2026
El plugin FoxyShop de WordPress versiones anteriores a 4.8.2 no sanea y escapa de un parámetro antes de devolverlo a una página de administración, conllevando a un ataque de tipo Cross-Site Scripting Reflejado
ModificadaCrítica (9.8)1.6%—SO Filter Shop BY Project SO Filter Shop BY5/7/202217/6/2026
Por lo tanto, se detectó que Filter Shop versión v3.x, contenía múltiples vulnerabilidades de inyección SQL ciega por medio de los parámetros att_value_id , manu_value_id , opt_value_id y subcate_value_id en /index.php?route=extension/module/so_filter_shop_by/filter_data
ModificadaAlta (7.5)6.7%💥 ExploitShopex Ecshop28/6/202217/6/2026
ECShop versión 4.1.0, presenta una vulnerabilidad de inyección SQL, que puede ser explotada por atacantes para obtener información confidencial
ModificadaAlta (8.8)23%💥 ExploitPrestashop Blockwishlist27/6/202217/6/2026
prestashop/blockwishlist es una extensión de prestashop que añade un bloque que contiene las listas de deseos del cliente. En las versiones afectadas un cliente autenticado puede llevar a cabo una inyección SQL. Este problema ha sido corregido en versión 2.1.1. Es recomendado a usuarios actualizar. No se presentan…
ModificadaMedia (5.4)0.68%—Shopware27/6/202217/6/2026
Shopware es un software de comercio electrónico de código abierto fabricado en Alemania. Las versiones de Shopware 5 anteriores a versión 5.7.12 están sujetas a un ataque de tipo XSS almacenado autenticado en la administración. Es recomendado a usuarios actualizar. No se presentan mitigaciones conocidas para este…
ModificadaMedia (4.8)0.54%—Simple Bakery Shop Management System Project Simple Bakery Shop Management System23/6/202217/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en /bsms/?page=manage_account de Simple Bakery Shop Management System versión v1.0, permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en los campos Username o Full Name
ModificadaAlta (8.1)0.78%—Xos-shop XOS Shop System16/6/202217/6/2026
Una vulnerabilidad de borrado arbitrario de archivos en XOS-Shop xos_shop_system versión 1.0.9, por medio del parámetro current_manufacturer_image en el archivo /shop/admin/categories.php
ModificadaAlta (8.1)0.72%—Xos-shop XOS Shop System16/6/202217/6/2026
Una vulnerabilidad de eliminación arbitraria de archivos en XOS-Shop xos_shop_system versión 1.0.9, por medio del parámetro current_manufacturer_image en el archivo /shop/admin/manufacturers.php
ModificadaAlta (7.8)2.1%—Adobe Photoshop15/6/202217/6/2026
Adobe Photoshop versión 22.5.1 (y versiones anteriores), está afectada por una vulnerabilidad de Acceso a la Ubicación de la Memoria Después del Final del Búfer, que puede resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida la interacción del usuario para explotar esta…
ModificadaMedia (6.5)1.4%—Peel Shopping15/6/20229/7/2026
PEEL Shopping CMS versión 9.4.0, es vulnerable a una inyección SQL autenticada en el archivo utilisateurs.php. Un usuario que pertenezca al grupo de administradores puede inyectar una consulta SQL maliciosa para afectar a la lógica de ejecución de la aplicación y recuperar información de la base de datos
ModificadaBaja (2.7)0.80%—Five Minute Webshop Project Five Minute Webshop8/6/202217/6/2026
El plugin Five Minute Webshop de WordPress versiones hasta 1.3.2, no sanea y escapa del parámetro id antes de usarlo en una sentencia SQL cuando es editado un producto por medio del panel de administración, conllevando a una inyección SQL
ModificadaMedia (4.9)0.99%—Five Minute Webshop Project Five Minute Webshop8/6/202217/6/2026
El plugin Five Minute Webshop de WordPress versiones hasta 1.3.2, no comprueba ni escapa del parámetro orderby antes de usarlo en una sentencia SQL por medio de la página de administración Manage Products, conllevando a una inyección SQL
ModificadaCrítica (9.8)1.2%—Automotive Shop Management System Project Automotive Shop Management System26/5/202217/6/2026
En oretnom23 Automotive Shop Management System versión v1.0, el parámetro name id es vulnerable a IDOR - Broken Access Control que permite a atacantes cambiar la contraseña del administrador (escalada vertical de privilegios)
ModificadaMedia (5.4)0.63%—Automotive Shop Management System Project Automotive Shop Management System26/5/202217/6/2026
En oretnom23 Automotive Shop Management System versión v1.0, los campos de usuario first and last name sufren una vulnerabilidad de inyección XSS almacenada que permite a atacantes remotos conseguir acceso de administrador y ver las IPs internas
ModificadaCrítica (9.8)2.2%—Automotive Shop Management System Project Automotive Shop Management System26/5/202217/6/2026
En oretnom23 Automotive Shop Management System versión v1.0, el parámetro product id sufre una vulnerabilidad de inyección SQL ciega que permite a atacantes remotos volcar todas las credenciales de la base de datos y conseguir acceso de administrador (escalada de privilegios)
ModificadaAlta (8.8)0.97%—Automotive Shop Management System Project Automotive Shop Management System24/5/202217/6/2026
Automotive Shop Management System versión v1.0, es vulnerable a una inyección SQL por medio de /asms/classes/Master.php?f=delete_product
ModificadaMedia (5.4)0.50%—Automotive Shop Management System Project Automotive Shop Management System24/5/202217/6/2026
Automotive Shop Management System versión v1.0, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio de /asms/classes/Master.php?f=save_product, name
ModificadaMedia (4.8)0.59%—Wpshopmart Tabs Responsive23/5/202217/6/2026
El plugin Tabs de WordPress versiones anteriores a 2.2.8, no sanea ni escapa de las descripciones de las pestañas, lo que podría permitir a usuarios con altos privilegios con un rol tan bajo como el de editor llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html está…
ModificadaAlta (7.2)1.1%—Shopxo19/5/202217/6/2026
Se ha detectado un problema en ShopXO CMS versión 2.2.0. Después de entrar en la página de administración, se presenta una vulnerabilidad de carga de archivos arbitraria en tres lugares
ModificadaMedia (5.4)0.83%—Shopify Hydrogen18/5/202217/6/2026
Hydrogen es un marco de trabajo basado en React para la construcción de escaparates personalizados dinámicos impulsados por Shopify. Se presenta una potencial vulnerabilidad de tipo Cross-Site Scripting (XSS) donde un usuario arbitrario es capaz de ejecutar scripts en páginas que son construidas con Hydrogen. Esto…
Orbitaley — Vulnerabilidades