Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2744▼ 91 respecto a la semana anterior
Críticas / altas1253▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 214 respecto a la semana anterior
1836 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.1% | — | Shopizer | 1/5/2022 | 17/6/2026 | En Shopizer versiones 2.0 a 2.17.0, un administrador normal puede eliminar permanentemente a un superadministrador (aunque esto no puede ocurrir según la documentación) por medio de la vulnerabilidad Insecure Direct Object Reference (IDOR) | |
| Modificada | Media (4.8) | 0.62% | — | Shopizer | 1/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenada en Shopizer versiones 2.0 hasta 2.17.0, donde un usuario privilegiado (atacante) puede inyectar JavaScript malicioso en el nombre del archivo en la pestaña "Manage files" | |
| Modificada | Alta (7.5) | 0.87% | — | Shopware | 28/4/2022 | 17/6/2026 | Shopware es una plataforma de software de comercio electrónico de código abierto. A partir de la versión 5.0.4 y versiones anteriores a 5.7.9, pueden solicitarse múltiples tokens para el restablecimiento de la contraseña. Todos los tokens pueden ser usados para cambiar la contraseña. Esto hace posible a un atacante… | |
| Modificada | Alta (7.5) | 0.60% | — | Shopware | 28/4/2022 | 17/6/2026 | Shopware es una plataforma de software de comercio electrónico de código abierto. Las versiones anteriores a 5.7.9 son vulnerables a un funcionamiento inapropiado de la comprobación de tokens de tipo cross-site request forgery (CSRF). En determinadas circunstancias, los tokens de tipo CSRF no eran generados de nuevo y… | |
| Modificada | Media (6.1) | 0.79% | — | Shopware | 28/4/2022 | 17/6/2026 | Shopware es una plataforma de software de comercio electrónico de código abierto. En versiones anteriores a 5.7.9, Shopware era vulnerable a un ataque de tipo cross-site scripting no almacenado en la tienda. Este problema ha sido corregido en versión 5.7.9. Los usuarios de versiones anteriores pueden intentar mitigar… | |
| Modificada | Alta (7.5) | 7.9% | 💥 Exploit | Webtoprint WEB TO Print Shop\ | 25/4/2022 | 17/6/2026 | El plugin Web To Print Shop : uDraw de WordPress versiones anteriores a 3.3.3, no comprueba el parámetro url en su acción AJAX udraw_convert_url_to_base64 (disponible tanto para usuarios no autenticados como autenticados) antes de usarlo en la función file_get_contents y devolver su contenido codificado en base64 en… | |
| Modificada | Alta (8.1) | 1.1% | — | Shopware | 20/4/2022 | 17/6/2026 | Shopware es una plataforma de comercio abierta basada en Symfony Framework y Vue. Los permisos establecidos en el contexto del canal de ventas por el admin-api siguen siendo usables dentro de la sesión normal del usuario. Es recomendado a usuarios actualizar a versión actual 6.4.10.1. Para las versiones anteriores de… | |
| Modificada | Media (5.5) | 1.1% | — | Shopware | 20/4/2022 | 17/6/2026 | Shopware es una plataforma de comercio abierta basada en Symfony Framework y Vue. En las versiones afectadas un atacante puede abusar de la funcionalidad Admin SDK en el servidor para leer o actualizar recursos internos. Es recomendado a usuarios actualizar a la versión actual 6.4.10.1. Para las versiones anteriores… | |
| Modificada | Media (4.9) | 1.2% | — | Simple Bakery Shop Management System Project Simple Bakery Shop Management System | 4/4/2022 | 17/6/2026 | Simple Bakery Shop Management System versión v1.0, contiene una divulgación de archivos por medio de /bsms/?page=products | |
| Modificada | Crítica (9.8) | 1.7% | — | Puneethreddyhc Online-shopping-system Project Puneethreddyhc Online-shopping-system | 29/3/2022 | 17/6/2026 | se presenta una vulnerabilidad de control de acceso en PuneethReddyHC online-shopping-system a partir del 11/01/2021 en add_products | |
| Modificada | Alta (7.5) | 1.2% | — | Puneethreddyhc Online-shopping-system Project Puneethreddyhc Online-shopping-system | 29/3/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL en PuneethReddyHC online-shopping-system a partir del 11/01/2021 por medio del parámetro p en el archivo product.php | |
| Modificada | Media (4.8) | 0.62% | — | Shopizer | 29/3/2022 | 17/6/2026 | Existe una vulnerabilidad de Cross Site Scripting (XSS) almacenada en las versiones 2.0 a 2.17.0 de Shopizer a través de la pestaña "Manage Images", que permite a un atacante cargar un archivo SVG que contenga código JavaScript malicioso | |
| Modificada | Media (6.5) | 1.4% | — | Shopware B2B Suite | 29/3/2022 | 17/6/2026 | Se ha detectado un problema en Shopware B2B-Suite versiones hasta 4.4.1. El parámetro sort-by de la funcionalidad search de b2border y b2borderlist permite la inyección de SQL. Las posibles técnicas son consultas ciegas basadas en booleanos, ciegas basadas en el tiempo y potencialmente apiladas. La vulnerabilidad… | |
| Modificada | Alta (7.2) | 1.3% | — | DPL Sync Woocommerce Product Feed TO Google Shopping | 28/3/2022 | 17/6/2026 | El plugin Sync WooCommerce Product feed to Google Shopping de WordPress versiones hasta 1.2.4, usa el parámetro POST "feed_id" que no está saneado apropiadamente para su uso en una sentencia SQL, conllevando a una vulnerabilidad de inyección SQL en el panel de administración | |
| Modificada | Alta (8.1) | 1.5% | — | Tinyrise Tinyshop | 25/3/2022 | 17/6/2026 | Se presenta una vulnerabilidad de eliminación de archivos en TinyShop 3.1.1 en el parámetro back_list en controllers\admin.php, que podría permitir a un usuario malicioso eliminar cualquier archivo como install.lock para reinstalar cms | |
| Modificada | Alta (7.8) | 1.0% | — | Shopxo | 20/3/2022 | 17/6/2026 | La función PluginsUpload en el archivo application/service/PluginsAdminService.php de ShopXO versión v1.9.0, contiene una vulnerabilidad de carga de archivos arbitraria que permite a atacantes ejecutar código arbitrario por medio de la carga de un archivo PHP diseñado | |
| Modificada | Alta (7.8) | 1.0% | — | Shopxo | 20/3/2022 | 17/6/2026 | Una vulnerabilidad de carga de archivos arbitraria en el plugin upload payment de ShopXO versión v1.9.0, permite a atacantes ejecutar código arbitrario por medio de la carga de un archivo PHP diseñado | |
| Modificada | Media (5.5) | 2.0% | — | Adobe Photoshop | 11/3/2022 | 17/6/2026 | Adobe Photoshop versiones 23.1.1 (y anteriores) y 22.5.5 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de los límites que podría conllevar a una divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Es requerida una… | |
| Modificada | Alta (7.5) | 0.76% | — | Shopware | 9/3/2022 | 17/6/2026 | Shopware es una plataforma de comercio abierto basada en el framework php Symfony y el framework javascript Vue. En versiones anteriores a 6.4.8.2, es posible modificar clientes y crear pedidos sin el permiso de la aplicación. Este problema es el resultado de una comprobación inapropiada de la ruta de la API. Es… | |
| Modificada | Media (5.3) | 1.1% | — | Shopware | 9/3/2022 | 17/6/2026 | Shopware es una plataforma de comercio abierta basada en el framework php Symfony y el framework javascript Vue. Las versiones afectadas de shopware no configuran correctamente los encabezados HTTP confidenciales para que no sean almacenadas en caché. Si se presenta una caché HTTP entre el servidor y el cliente, los… | |
| Modificada | Media (6.1) | 0.84% | — | Shopware | 9/3/2022 | 17/6/2026 | Shopware es una plataforma de comercio abierta basada en el framework php Symfony y el framework javascript Vue. En las versiones afectadas es posible inyectar código por medio del formulario de código de cupones. Este problema ha sido parcheado en la versión 6.4.8.1. No se presentan medidas de mitigación conocidas… | |
| Modificada | Media (6.5) | 0.53% | — | Shopware | 9/3/2022 | 17/6/2026 | Shopware es una plataforma de comercio abierta basada en el framework php Symfony y el framework javascript Vue. En las versiones afectadas, las sesiones de invitados son compartidas entre clientes cuando la caché HTTP está habilitada. Esto puede conllevar a experiencias inconsistentes para usuarios invitados. Las… | |
| Modificada | Baja (3.5) | 0.48% | — | Shopware | 9/3/2022 | 17/6/2026 | Shopware es una plataforma de comercio abierto basada en el Framework php Symfony y el framework javascript Vue. En las versiones afectadas, las sesiones de usuarios no son cerradas si es restablecida la contraseña por medio de la recuperación de la misma. Este problema ha sido resuelto en versión 6.4.8.1. Para las… | |
| Modificada | Alta (7.5) | 1.2% | — | Simple Bakery Shop Management Project Simple Bakery Shop Management | 2/3/2022 | 17/6/2026 | Se ha detectado que Simple Bakery Shop Management versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro username | |
| Modificada | Crítica (9.8) | 1.1% | — | Phpgurukul Online Shopping Portal | 18/2/2022 | 17/6/2026 | Se ha detectado que Online Shopping Portal versión v3.1, contiene múltiples vulnerabilidades de inyección SQL basadas en el tiempo por medio de los parámetros email y contactno |