Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

1834 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)16%—Shopwind11/5/202217/6/2026
ShopWind versiones anteriores a 3.4.2, presenta una vulnerabilidad de tipo RCE en el archivo Database.php
ModificadaAlta (7.2)1.0%—Shopwind11/5/202217/6/2026
ShopWind versiones anteriores a v3.4.2 incluyéndola, presenta una vulnerabilidad de inyección Sql en el archivo Database.php
ModificadaMedia (6.5)1.2%—Shopwind11/5/202217/6/2026
Se ha detectado que Shopwind versiones anteriores a v3.4.2 incluyéndola, contiene una vulnerabilidad de Eliminación Arbitraria de Archivos a través del parámetro neirong en el archivo \backend\controllers\DbController.php
ModificadaMedia (5.3)1.2%—Shopwind11/5/202217/6/2026
Se ha detectado que Shopwind versiones anteriores a v3.4.2 incluyéndola, contiene una vulnerabilidad de Descarga Arbitraria de Archivos por medio del parámetro neirong en el archivo \backend\controllers\DbController.php
ModificadaMedia (5.4)0.50%—Shopwind11/5/202217/6/2026
Se ha detectado que Shopwind versiones anteriores a v3.4.2 incluyéndola, contiene una vulnerabilidad de cross-site scripting (XSS) almacenado
ModificadaCrítica (9.8)19%💥 ExploitPhpgurukul Dairy Farm Shop Management System11/5/202217/6/2026
Múltiples vulnerabilidades de inyección SQL por medio de los parámetros username y password en el panel de administración de Dairy Farm Shop Management System versión v1.0, permiten a atacantes omitir la autenticación
ModificadaAlta (7.8)3.0%—Adobe Photoshop6/5/202217/6/2026
Adobe Photoshop versiones 22.5.6 (y anteriores) y 23.2.2 (y anteriores), están afectadas por una vulnerabilidad de uso de memoria previamente liberada que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya…
ModificadaAlta (7.8)2.5%—Adobe Photoshop6/5/202217/6/2026
Adobe Photoshop versiones 22.5.6 (y anteriores) y 23.2.2 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya que la…
ModificadaAlta (7.8)2.8%—Adobe Photoshop6/5/202217/6/2026
Adobe Photoshop versiones 22.5.6 (y anteriores) y 23.2.2 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya que la…
ModificadaAlta (7.8)2.5%—Adobe Photoshop6/5/202217/6/2026
Adobe Photoshop versiones 22.5.6 (y anteriores) y 23.2.2 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya que la…
ModificadaAlta (7.8)2.5%—Adobe Photoshop6/5/202217/6/2026
Adobe Photoshop versiones 22.5.6 (y anteriores) y 23.2.2 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya que la…
ModificadaAlta (7.8)2.8%—Adobe Photoshop6/5/202217/6/2026
Adobe Photoshop versiones 22.5.6 (y anteriores) y 23.2.2 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites cuando es analizado un archivo diseñado, que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta…
ModificadaAlta (7.8)2.5%—Adobe Photoshop6/5/202217/6/2026
Adobe Photoshop versiones 22.5.6 (y anteriores) y 23.2.2 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya que la…
ModificadaAlta (7.8)2.5%—Adobe Photoshop6/5/202217/6/2026
Adobe Photoshop versiones 22.5.6 (y anteriores) y 23.2.2 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya que la…
ModificadaAlta (7.8)3.5%—Adobe Photoshop6/5/202217/6/2026
Adobe Photoshop versiones 22.5.6 (y anteriores) y 23.2.2 (y anteriores), están afectadas por una vulnerabilidad de uso de memoria previamente liberada que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya…
ModificadaAlta (7.8)2.5%—Adobe Photoshop6/5/202217/6/2026
Adobe Photoshop versiones 22.5.6 (y anteriores) y 23.2.2 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya que la…
ModificadaAlta (7.8)2.5%—Adobe Photoshop6/5/202217/6/2026
Adobe Photoshop versiones 22.5.6 (y anteriores) y 23.2.2 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya que la…
ModificadaBaja (3.3)1.5%—Adobe Photoshop6/5/202217/6/2026
Adobe Photoshop versiones 22.5.6 (y anteriores) y 23.2.2 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Es requerida una interacción…
ModificadaAlta (7.8)2.8%—Adobe Photoshop6/5/202217/6/2026
Adobe Photoshop versiones 22.5.6 (y anteriores) y 23.2.2 (y anteriores), están afectadas por una vulnerabilidad de comprobación de entrada inapropiada al analizar un archivo PCX que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para…
ModificadaAlta (7.8)2.4%—Adobe Photoshop6/5/202217/6/2026
Adobe Photoshop versiones 22.5.6 (y anteriores) y 23.2.2 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya que la…
ModificadaAlta (8.8)1.2%—Shopizer3/5/202217/6/2026
En Shopizer versiones 2.3.0 a 3.0.1, son vulnerables a una Expiración de Sesión Insuficiente. Cuando una contraseña ha sido cambiada por el usuario o por un administrador, un usuario que ya estaba conectado, seguirá teniendo acceso a la aplicación incluso después de haber cambiado la contraseña
ModificadaMedia (4.8)0.56%—Mythemeshop WP Subscribe2/5/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Almacenado y Autenticado (admin+) en el plugin MyThemeShop WP Subscribe versiones anteriores a 1.2.12 incluyéndola, en WordPress
ModificadaCrítica (9.8)1.4%—Shopxo2/5/202217/6/2026
Se ha detectado que ShopXO versiones cv2.2.5 y anteriores, contienen una vulnerabilidad de reinstalación del sistema por medio de la función Add en el archivo app/install/controller/Index.php
ModificadaMedia (6.5)1.1%—Shopizer1/5/202217/6/2026
En Shopizer versiones 2.0 a 2.17.0, un administrador normal puede eliminar permanentemente a un superadministrador (aunque esto no puede ocurrir según la documentación) por medio de la vulnerabilidad Insecure Direct Object Reference (IDOR)
ModificadaMedia (4.8)0.62%—Shopizer1/5/202217/6/2026
Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenada en Shopizer versiones 2.0 hasta 2.17.0, donde un usuario privilegiado (atacante) puede inyectar JavaScript malicioso en el nombre del archivo en la pestaña "Manage files"