Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2744▼ 91 respecto a la semana anterior
Críticas / altas1253▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 214 respecto a la semana anterior
–

1836 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.1%—Shopizer1/5/202217/6/2026
En Shopizer versiones 2.0 a 2.17.0, un administrador normal puede eliminar permanentemente a un superadministrador (aunque esto no puede ocurrir según la documentación) por medio de la vulnerabilidad Insecure Direct Object Reference (IDOR)
ModificadaMedia (4.8)0.62%—Shopizer1/5/202217/6/2026
Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenada en Shopizer versiones 2.0 hasta 2.17.0, donde un usuario privilegiado (atacante) puede inyectar JavaScript malicioso en el nombre del archivo en la pestaña "Manage files"
ModificadaAlta (7.5)0.87%—Shopware28/4/202217/6/2026
Shopware es una plataforma de software de comercio electrónico de código abierto. A partir de la versión 5.0.4 y versiones anteriores a 5.7.9, pueden solicitarse múltiples tokens para el restablecimiento de la contraseña. Todos los tokens pueden ser usados para cambiar la contraseña. Esto hace posible a un atacante…
ModificadaAlta (7.5)0.60%—Shopware28/4/202217/6/2026
Shopware es una plataforma de software de comercio electrónico de código abierto. Las versiones anteriores a 5.7.9 son vulnerables a un funcionamiento inapropiado de la comprobación de tokens de tipo cross-site request forgery (CSRF). En determinadas circunstancias, los tokens de tipo CSRF no eran generados de nuevo y…
ModificadaMedia (6.1)0.79%—Shopware28/4/202217/6/2026
Shopware es una plataforma de software de comercio electrónico de código abierto. En versiones anteriores a 5.7.9, Shopware era vulnerable a un ataque de tipo cross-site scripting no almacenado en la tienda. Este problema ha sido corregido en versión 5.7.9. Los usuarios de versiones anteriores pueden intentar mitigar…
ModificadaAlta (7.5)7.9%💥 ExploitWebtoprint WEB TO Print Shop\25/4/202217/6/2026
El plugin Web To Print Shop : uDraw de WordPress versiones anteriores a 3.3.3, no comprueba el parámetro url en su acción AJAX udraw_convert_url_to_base64 (disponible tanto para usuarios no autenticados como autenticados) antes de usarlo en la función file_get_contents y devolver su contenido codificado en base64 en…
ModificadaAlta (8.1)1.1%—Shopware20/4/202217/6/2026
Shopware es una plataforma de comercio abierta basada en Symfony Framework y Vue. Los permisos establecidos en el contexto del canal de ventas por el admin-api siguen siendo usables dentro de la sesión normal del usuario. Es recomendado a usuarios actualizar a versión actual 6.4.10.1. Para las versiones anteriores de…
ModificadaMedia (5.5)1.1%—Shopware20/4/202217/6/2026
Shopware es una plataforma de comercio abierta basada en Symfony Framework y Vue. En las versiones afectadas un atacante puede abusar de la funcionalidad Admin SDK en el servidor para leer o actualizar recursos internos. Es recomendado a usuarios actualizar a la versión actual 6.4.10.1. Para las versiones anteriores…
ModificadaMedia (4.9)1.2%—Simple Bakery Shop Management System Project Simple Bakery Shop Management System4/4/202217/6/2026
Simple Bakery Shop Management System versión v1.0, contiene una divulgación de archivos por medio de /bsms/?page=products
ModificadaCrítica (9.8)1.7%—Puneethreddyhc Online-shopping-system Project Puneethreddyhc Online-shopping-system29/3/202217/6/2026
se presenta una vulnerabilidad de control de acceso en PuneethReddyHC online-shopping-system a partir del 11/01/2021 en add_products
ModificadaAlta (7.5)1.2%—Puneethreddyhc Online-shopping-system Project Puneethreddyhc Online-shopping-system29/3/202217/6/2026
Se presenta una vulnerabilidad de inyección SQL en PuneethReddyHC online-shopping-system a partir del 11/01/2021 por medio del parámetro p en el archivo product.php
ModificadaMedia (4.8)0.62%—Shopizer29/3/202217/6/2026
Existe una vulnerabilidad de Cross Site Scripting (XSS) almacenada en las versiones 2.0 a 2.17.0 de Shopizer a través de la pestaña "Manage Images", que permite a un atacante cargar un archivo SVG que contenga código JavaScript malicioso
ModificadaMedia (6.5)1.4%—Shopware B2B Suite29/3/202217/6/2026
Se ha detectado un problema en Shopware B2B-Suite versiones hasta 4.4.1. El parámetro sort-by de la funcionalidad search de b2border y b2borderlist permite la inyección de SQL. Las posibles técnicas son consultas ciegas basadas en booleanos, ciegas basadas en el tiempo y potencialmente apiladas. La vulnerabilidad…
ModificadaAlta (7.2)1.3%—DPL Sync Woocommerce Product Feed TO Google Shopping28/3/202217/6/2026
El plugin Sync WooCommerce Product feed to Google Shopping de WordPress versiones hasta 1.2.4, usa el parámetro POST "feed_id" que no está saneado apropiadamente para su uso en una sentencia SQL, conllevando a una vulnerabilidad de inyección SQL en el panel de administración
ModificadaAlta (8.1)1.5%—Tinyrise Tinyshop25/3/202217/6/2026
Se presenta una vulnerabilidad de eliminación de archivos en TinyShop 3.1.1 en el parámetro back_list en controllers\admin.php, que podría permitir a un usuario malicioso eliminar cualquier archivo como install.lock para reinstalar cms
ModificadaAlta (7.8)1.0%—Shopxo20/3/202217/6/2026
La función PluginsUpload en el archivo application/service/PluginsAdminService.php de ShopXO versión v1.9.0, contiene una vulnerabilidad de carga de archivos arbitraria que permite a atacantes ejecutar código arbitrario por medio de la carga de un archivo PHP diseñado
ModificadaAlta (7.8)1.0%—Shopxo20/3/202217/6/2026
Una vulnerabilidad de carga de archivos arbitraria en el plugin upload payment de ShopXO versión v1.9.0, permite a atacantes ejecutar código arbitrario por medio de la carga de un archivo PHP diseñado
ModificadaMedia (5.5)2.0%—Adobe Photoshop11/3/202217/6/2026
Adobe Photoshop versiones 23.1.1 (y anteriores) y 22.5.5 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de los límites que podría conllevar a una divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Es requerida una…
ModificadaAlta (7.5)0.76%—Shopware9/3/202217/6/2026
Shopware es una plataforma de comercio abierto basada en el framework php Symfony y el framework javascript Vue. En versiones anteriores a 6.4.8.2, es posible modificar clientes y crear pedidos sin el permiso de la aplicación. Este problema es el resultado de una comprobación inapropiada de la ruta de la API. Es…
ModificadaMedia (5.3)1.1%—Shopware9/3/202217/6/2026
Shopware es una plataforma de comercio abierta basada en el framework php Symfony y el framework javascript Vue. Las versiones afectadas de shopware no configuran correctamente los encabezados HTTP confidenciales para que no sean almacenadas en caché. Si se presenta una caché HTTP entre el servidor y el cliente, los…
ModificadaMedia (6.1)0.84%—Shopware9/3/202217/6/2026
Shopware es una plataforma de comercio abierta basada en el framework php Symfony y el framework javascript Vue. En las versiones afectadas es posible inyectar código por medio del formulario de código de cupones. Este problema ha sido parcheado en la versión 6.4.8.1. No se presentan medidas de mitigación conocidas…
ModificadaMedia (6.5)0.53%—Shopware9/3/202217/6/2026
Shopware es una plataforma de comercio abierta basada en el framework php Symfony y el framework javascript Vue. En las versiones afectadas, las sesiones de invitados son compartidas entre clientes cuando la caché HTTP está habilitada. Esto puede conllevar a experiencias inconsistentes para usuarios invitados. Las…
ModificadaBaja (3.5)0.48%—Shopware9/3/202217/6/2026
Shopware es una plataforma de comercio abierto basada en el Framework php Symfony y el framework javascript Vue. En las versiones afectadas, las sesiones de usuarios no son cerradas si es restablecida la contraseña por medio de la recuperación de la misma. Este problema ha sido resuelto en versión 6.4.8.1. Para las…
ModificadaAlta (7.5)1.2%—Simple Bakery Shop Management Project Simple Bakery Shop Management2/3/202217/6/2026
Se ha detectado que Simple Bakery Shop Management versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro username
ModificadaCrítica (9.8)1.1%—Phpgurukul Online Shopping Portal18/2/202217/6/2026
Se ha detectado que Online Shopping Portal versión v3.1, contiene múltiples vulnerabilidades de inyección SQL basadas en el tiempo por medio de los parámetros email y contactno