Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
1834 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 16% | — | Shopwind | 11/5/2022 | 17/6/2026 | ShopWind versiones anteriores a 3.4.2, presenta una vulnerabilidad de tipo RCE en el archivo Database.php | |
| Modificada | Alta (7.2) | 1.0% | — | Shopwind | 11/5/2022 | 17/6/2026 | ShopWind versiones anteriores a v3.4.2 incluyéndola, presenta una vulnerabilidad de inyección Sql en el archivo Database.php | |
| Modificada | Media (6.5) | 1.2% | — | Shopwind | 11/5/2022 | 17/6/2026 | Se ha detectado que Shopwind versiones anteriores a v3.4.2 incluyéndola, contiene una vulnerabilidad de Eliminación Arbitraria de Archivos a través del parámetro neirong en el archivo \backend\controllers\DbController.php | |
| Modificada | Media (5.3) | 1.2% | — | Shopwind | 11/5/2022 | 17/6/2026 | Se ha detectado que Shopwind versiones anteriores a v3.4.2 incluyéndola, contiene una vulnerabilidad de Descarga Arbitraria de Archivos por medio del parámetro neirong en el archivo \backend\controllers\DbController.php | |
| Modificada | Media (5.4) | 0.50% | — | Shopwind | 11/5/2022 | 17/6/2026 | Se ha detectado que Shopwind versiones anteriores a v3.4.2 incluyéndola, contiene una vulnerabilidad de cross-site scripting (XSS) almacenado | |
| Modificada | Crítica (9.8) | 19% | 💥 Exploit | Phpgurukul Dairy Farm Shop Management System | 11/5/2022 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL por medio de los parámetros username y password en el panel de administración de Dairy Farm Shop Management System versión v1.0, permiten a atacantes omitir la autenticación | |
| Modificada | Alta (7.8) | 3.0% | — | Adobe Photoshop | 6/5/2022 | 17/6/2026 | Adobe Photoshop versiones 22.5.6 (y anteriores) y 23.2.2 (y anteriores), están afectadas por una vulnerabilidad de uso de memoria previamente liberada que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya… | |
| Modificada | Alta (7.8) | 2.5% | — | Adobe Photoshop | 6/5/2022 | 17/6/2026 | Adobe Photoshop versiones 22.5.6 (y anteriores) y 23.2.2 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya que la… | |
| Modificada | Alta (7.8) | 2.8% | — | Adobe Photoshop | 6/5/2022 | 17/6/2026 | Adobe Photoshop versiones 22.5.6 (y anteriores) y 23.2.2 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya que la… | |
| Modificada | Alta (7.8) | 2.5% | — | Adobe Photoshop | 6/5/2022 | 17/6/2026 | Adobe Photoshop versiones 22.5.6 (y anteriores) y 23.2.2 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya que la… | |
| Modificada | Alta (7.8) | 2.5% | — | Adobe Photoshop | 6/5/2022 | 17/6/2026 | Adobe Photoshop versiones 22.5.6 (y anteriores) y 23.2.2 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya que la… | |
| Modificada | Alta (7.8) | 2.8% | — | Adobe Photoshop | 6/5/2022 | 17/6/2026 | Adobe Photoshop versiones 22.5.6 (y anteriores) y 23.2.2 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites cuando es analizado un archivo diseñado, que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta… | |
| Modificada | Alta (7.8) | 2.5% | — | Adobe Photoshop | 6/5/2022 | 17/6/2026 | Adobe Photoshop versiones 22.5.6 (y anteriores) y 23.2.2 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya que la… | |
| Modificada | Alta (7.8) | 2.5% | — | Adobe Photoshop | 6/5/2022 | 17/6/2026 | Adobe Photoshop versiones 22.5.6 (y anteriores) y 23.2.2 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya que la… | |
| Modificada | Alta (7.8) | 3.5% | — | Adobe Photoshop | 6/5/2022 | 17/6/2026 | Adobe Photoshop versiones 22.5.6 (y anteriores) y 23.2.2 (y anteriores), están afectadas por una vulnerabilidad de uso de memoria previamente liberada que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya… | |
| Modificada | Alta (7.8) | 2.5% | — | Adobe Photoshop | 6/5/2022 | 17/6/2026 | Adobe Photoshop versiones 22.5.6 (y anteriores) y 23.2.2 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya que la… | |
| Modificada | Alta (7.8) | 2.5% | — | Adobe Photoshop | 6/5/2022 | 17/6/2026 | Adobe Photoshop versiones 22.5.6 (y anteriores) y 23.2.2 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya que la… | |
| Modificada | Baja (3.3) | 1.5% | — | Adobe Photoshop | 6/5/2022 | 17/6/2026 | Adobe Photoshop versiones 22.5.6 (y anteriores) y 23.2.2 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Es requerida una interacción… | |
| Modificada | Alta (7.8) | 2.8% | — | Adobe Photoshop | 6/5/2022 | 17/6/2026 | Adobe Photoshop versiones 22.5.6 (y anteriores) y 23.2.2 (y anteriores), están afectadas por una vulnerabilidad de comprobación de entrada inapropiada al analizar un archivo PCX que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para… | |
| Modificada | Alta (7.8) | 2.4% | — | Adobe Photoshop | 6/5/2022 | 17/6/2026 | Adobe Photoshop versiones 22.5.6 (y anteriores) y 23.2.2 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya que la… | |
| Modificada | Alta (8.8) | 1.2% | — | Shopizer | 3/5/2022 | 17/6/2026 | En Shopizer versiones 2.3.0 a 3.0.1, son vulnerables a una Expiración de Sesión Insuficiente. Cuando una contraseña ha sido cambiada por el usuario o por un administrador, un usuario que ya estaba conectado, seguirá teniendo acceso a la aplicación incluso después de haber cambiado la contraseña | |
| Modificada | Media (4.8) | 0.56% | — | Mythemeshop WP Subscribe | 2/5/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Almacenado y Autenticado (admin+) en el plugin MyThemeShop WP Subscribe versiones anteriores a 1.2.12 incluyéndola, en WordPress | |
| Modificada | Crítica (9.8) | 1.4% | — | Shopxo | 2/5/2022 | 17/6/2026 | Se ha detectado que ShopXO versiones cv2.2.5 y anteriores, contienen una vulnerabilidad de reinstalación del sistema por medio de la función Add en el archivo app/install/controller/Index.php | |
| Modificada | Media (6.5) | 1.1% | — | Shopizer | 1/5/2022 | 17/6/2026 | En Shopizer versiones 2.0 a 2.17.0, un administrador normal puede eliminar permanentemente a un superadministrador (aunque esto no puede ocurrir según la documentación) por medio de la vulnerabilidad Insecure Direct Object Reference (IDOR) | |
| Modificada | Media (4.8) | 0.62% | — | Shopizer | 1/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenada en Shopizer versiones 2.0 hasta 2.17.0, donde un usuario privilegiado (atacante) puede inyectar JavaScript malicioso en el nombre del archivo en la pestaña "Manage files" |