Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

1837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.63%—Simple-e-commerce-shopping-cart Project Simple-e-commerce-shopping-cart13/9/202117/6/2026
El plugin Simple Ecommerce Shopping Cart- Sell products through Paypal de WordPress versiones hasta 2.2.5, no comprueba el archivo de producto Digital Descargable cargado, permitiendo a cualquier archivo, como PHP, ser cargado por un administrador. Además, como no se presenta un problema de tipo CSRF en su lugar, los…
ModificadaCrítica (9.8)2.0%—Ingenesis Shopp13/9/202117/6/2026
La acción shopp_upload_file AJAX del plugin Shopp de WordPress versiones hasta 1.4, disponible tanto para usuarios no autenticados como autenticados, no presenta ninguna medida de seguridad para prevenir la carga de archivos maliciosos, como PHP, permitiendo a usuarios no autenticados cargar archivos arbitrarios y…
ModificadaMedia (6.1)0.90%—Wordpress Simple Shop Project Wordpress Simple Shop10/9/202117/6/2026
El plugin Simple Shop de Wordpress, es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado por medio del parámetro update_row encontrado en el archivo ~/includes/add_product.php que permite a atacantes inyectar scripts web arbitrario, en versiones hasta 1.2 incluyéndola
ModificadaAlta (7.8)3.0%—Adobe Photoshop1/9/202117/6/2026
Adobe Photoshop versiones 21.2.10 (y anteriores), y 22.4.3 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en la ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya que la…
ModificadaAlta (7.8)5.7%—Adobe Photoshop1/9/202117/6/2026
Adobe Photoshop versiones 21.2.10 (y anteriores), y 22.4.3 (y anteriores), están afectadas por una vulnerabilidad de desbordamiento del búfer en la región heap de la memoria que podría resultar en la ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para…
ModificadaAlta (8.8)0.71%—Iwebshop31/8/202117/6/2026
Una vulnerabilidad de tipo Cross Site Request Forgey (CSRF) en iWebShop versión v5.3, permite a atacantes remotos ejecutar código arbitrario por medio de una petición POST maliciosa al componente "/index.php?controller=system&action=admin_edit_act"
ModificadaCrítica (9.8)1.1%—Nuishop26/8/202117/6/2026
Nuishop versión v2.3, contiene una vulnerabilidad de inyección SQL en el archivo /goods/getGoodsListByConditions/.
ModificadaBaja (3.3)2.4%—Adobe Photoshop20/8/202117/6/2026
Adobe Photoshop versiones 21.2.9 (y anteriores), y 22.4.2 (y anteriores), están afectadas por una vulnerabilidad de comprobación de entrada inapropiada cuando se analiza un archivo especialmente diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para divulgar información de memoria arbitraria…
ModificadaAlta (7.8)6.8%—Adobe Photoshop20/8/202117/6/2026
Adobe Photoshop versiones 21.2.9 (y anteriores), y 22.4.2 (y anteriores), están afectadas por una vulnerabilidad de desbordamiento de la pila debido al manejo no seguro de un archivo PSD diseñado, resultando potencialmente en una ejecución de código arbitrario en el contexto del usuario actual. Una explotación…
ModificadaAlta (8.8)0.64%—Wpeasycart Shopping Cart & Ecommerce Store19/8/202117/6/2026
El plugin de WordPress Shopping Cart & eCommerce Store, es vulnerable a un ataque de tipo Cross-Site Request Forgery por medio de la función save_currency_settings que se encuentra en el archivo ~/admin/inc/wp_easycart_admin_initial_setup.php y que permite a atacantes inyectar scripts web arbitrario, en versiones…
ModificadaCrítica (9.8)1.1%—Tp-shop17/8/202117/6/2026
Se presenta una vulnerabilidad de inyección SQL en tp-shop versiones 2.x-3.x, por medio del parámetro /index.php/home/api/shop fBill.
ModificadaAlta (8.8)1.1%—Shopware16/8/202117/6/2026
Las versiones anteriores a la 6.4.3.1 contienen una vulnerabilidad de tipo server-side request forgery autenticado en la carga de archivos por medio de URL. La versión 6.4.3.1 contiene un parche. Como solución para las versiones anteriores de 6.1, 6.2 y 6.3, las medidas de seguridad correspondientes también están…
ModificadaMedia (5.4)0.74%—Shopware16/8/202117/6/2026
Shopware es una plataforma de comercio electrónico de código abierto. Las versiones anteriores a la 6.4.3.1 contienen una vulnerabilidad de Cross-Site Scripting por medio de los archivos multimedia SVG. La versión 6.4.3.1 contiene un parche. Como solución para las versiones anteriores de 6.1, 6.2 y 6.3, las medidas de…
ModificadaMedia (6.5)0.77%—Shopware16/8/202117/6/2026
Shopware es una plataforma de comercio electrónico de código abierto. Las versiones anteriores a 6.4.3.1 contienen una vulnerabilidad que implica una referencia directa no segura a objetos de los archivos de registro de la funcionalidad Import/Export. La versión 6.4.3.1 contiene un parche. Como soluciones para las…
ModificadaCrítica (9.8)2.4%—Shopware16/8/202117/6/2026
Shopware es una plataforma de comercio electrónico de código abierto. Versiones anteriores a 6.4.3.1, contienen una vulnerabilidad de inyección de comandos en la configuración del agente de correo. Versión 6.4.3.1 contiene un parche. Como solución para las versiones anteriores de 6.1, 6.2 y 6.3, las medidas de…
ModificadaAlta (7.5)0.89%—Shopware16/8/202117/6/2026
Shopware es una plataforma de comercio electrónico de código abierto. Las versiones anteriores a la 6.4.3.1 contienen una vulnerabilidad que permite manipular las reseñas de los productos a través de la API. La versión 6.4.3.1 contiene un parche. Como solución para las versiones anteriores de 6.1, 6.2 y 6.3, también…
ModificadaCrítica (9.8)1.8%—Phone Shop Sales Management System Project Phone Shop Sales Management System3/8/202117/6/2026
Una carga de archivos arbitraria en Sourcecodester Phone Shop Sales Management System versión 1.0, permite RCE
ModificadaCrítica (9.1)5.2%💥 ExploitPeel Shopping30/7/202117/6/2026
La versión 9.4.0 de PEEL Shopping permite una inyección SQL remota. Un usuario/huésped (no autenticado) puede inyectar una consulta SQL maliciosa para afectar la ejecución de comandos SQL predefinidos. Tras un ataque de inyección SQL con éxito, un atacante puede leer datos confidenciales de la base de datos y…
ModificadaCrítica (9.8)3.4%—Phone Shop Sales Management System Project Phone Shop Sales Management System30/7/202117/6/2026
Sourcecodester Phone Shop Sales Managements System versión 1.0, sufre una vulnerabilidad de inyección SQL remota que permite una omisión de autenticación
ModificadaCrítica (9.8)2.4%—Online PET Shop WE APP Project Online PET Shop WE APP30/7/202117/6/2026
Online Pet Shop We App versión 1.0, es vulnerable a una Inyección Union SQL en el archivo products.php (también se conoce como p=products) por medio del parámetro c o s
ModificadaCrítica (9.8)2.8%—Basic Shopping Cart Project Basic Shopping Cart30/7/202117/6/2026
Una vulnerabilidad de Inyección SQL en Sourcecodester Basic Shopping Cart versión 1.0, permite a un atacante remoto Omitir la Autenticación y convertirse en Administrador
ModificadaMedia (4.3)0.82%—Phone Shop Sales Management System Project Phone Shop Sales Management System1/7/202117/6/2026
Sourcecodester Phone Shop Sales Managements System versión 1.0, es vulnerable a Referencia Directa a Objetos No Segura (IDOR). Cualquier atacante podrá visualizar las facturas de diferentes usuarios cambiando el parámetro id
ModificadaMedia (6.1)0.88%—Shopex Ecshop28/6/202117/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en ECShop versión 4.0, debido a problemas de filtrado de seguridad, en el archivo user.php, podemos usar la codificación de entidades html para omitir la política de seguridad del archivo safety.php, desencadenando una vulnerabilidad de tipo xss
ModificadaCrítica (9.8)2.1%—Online PET Shop WEB Application Project Online PET Shop WEB Application28/6/202117/6/2026
Online Pet Shop We App versión 1.0, es vulnerable a una inyección SQL remota y a una carga shell
ModificadaMedia (5.5)0.48%—Adobe Photoshop Elements28/6/202117/6/2026
Adobe Photoshop Elements versiones 5.2 (y anteriores) está afectada por una vulnerabilidad de creación de archivos temporales no seguros. Un atacante no autenticado podría aprovechar esta vulnerabilidad para llamar a funciones contra el instalador para llevar a cabo acciones con altos privilegios. Una explotación de…