Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
1837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.63% | — | Simple-e-commerce-shopping-cart Project Simple-e-commerce-shopping-cart | 13/9/2021 | 17/6/2026 | El plugin Simple Ecommerce Shopping Cart- Sell products through Paypal de WordPress versiones hasta 2.2.5, no comprueba el archivo de producto Digital Descargable cargado, permitiendo a cualquier archivo, como PHP, ser cargado por un administrador. Además, como no se presenta un problema de tipo CSRF en su lugar, los… | |
| Modificada | Crítica (9.8) | 2.0% | — | Ingenesis Shopp | 13/9/2021 | 17/6/2026 | La acción shopp_upload_file AJAX del plugin Shopp de WordPress versiones hasta 1.4, disponible tanto para usuarios no autenticados como autenticados, no presenta ninguna medida de seguridad para prevenir la carga de archivos maliciosos, como PHP, permitiendo a usuarios no autenticados cargar archivos arbitrarios y… | |
| Modificada | Media (6.1) | 0.90% | — | Wordpress Simple Shop Project Wordpress Simple Shop | 10/9/2021 | 17/6/2026 | El plugin Simple Shop de Wordpress, es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado por medio del parámetro update_row encontrado en el archivo ~/includes/add_product.php que permite a atacantes inyectar scripts web arbitrario, en versiones hasta 1.2 incluyéndola | |
| Modificada | Alta (7.8) | 3.0% | — | Adobe Photoshop | 1/9/2021 | 17/6/2026 | Adobe Photoshop versiones 21.2.10 (y anteriores), y 22.4.3 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en la ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya que la… | |
| Modificada | Alta (7.8) | 5.7% | — | Adobe Photoshop | 1/9/2021 | 17/6/2026 | Adobe Photoshop versiones 21.2.10 (y anteriores), y 22.4.3 (y anteriores), están afectadas por una vulnerabilidad de desbordamiento del búfer en la región heap de la memoria que podría resultar en la ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para… | |
| Modificada | Alta (8.8) | 0.71% | — | Iwebshop | 31/8/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Request Forgey (CSRF) en iWebShop versión v5.3, permite a atacantes remotos ejecutar código arbitrario por medio de una petición POST maliciosa al componente "/index.php?controller=system&action=admin_edit_act" | |
| Modificada | Crítica (9.8) | 1.1% | — | Nuishop | 26/8/2021 | 17/6/2026 | Nuishop versión v2.3, contiene una vulnerabilidad de inyección SQL en el archivo /goods/getGoodsListByConditions/. | |
| Modificada | Baja (3.3) | 2.4% | — | Adobe Photoshop | 20/8/2021 | 17/6/2026 | Adobe Photoshop versiones 21.2.9 (y anteriores), y 22.4.2 (y anteriores), están afectadas por una vulnerabilidad de comprobación de entrada inapropiada cuando se analiza un archivo especialmente diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para divulgar información de memoria arbitraria… | |
| Modificada | Alta (7.8) | 6.8% | — | Adobe Photoshop | 20/8/2021 | 17/6/2026 | Adobe Photoshop versiones 21.2.9 (y anteriores), y 22.4.2 (y anteriores), están afectadas por una vulnerabilidad de desbordamiento de la pila debido al manejo no seguro de un archivo PSD diseñado, resultando potencialmente en una ejecución de código arbitrario en el contexto del usuario actual. Una explotación… | |
| Modificada | Alta (8.8) | 0.64% | — | Wpeasycart Shopping Cart & Ecommerce Store | 19/8/2021 | 17/6/2026 | El plugin de WordPress Shopping Cart & eCommerce Store, es vulnerable a un ataque de tipo Cross-Site Request Forgery por medio de la función save_currency_settings que se encuentra en el archivo ~/admin/inc/wp_easycart_admin_initial_setup.php y que permite a atacantes inyectar scripts web arbitrario, en versiones… | |
| Modificada | Crítica (9.8) | 1.1% | — | Tp-shop | 17/8/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL en tp-shop versiones 2.x-3.x, por medio del parámetro /index.php/home/api/shop fBill. | |
| Modificada | Alta (8.8) | 1.1% | — | Shopware | 16/8/2021 | 17/6/2026 | Las versiones anteriores a la 6.4.3.1 contienen una vulnerabilidad de tipo server-side request forgery autenticado en la carga de archivos por medio de URL. La versión 6.4.3.1 contiene un parche. Como solución para las versiones anteriores de 6.1, 6.2 y 6.3, las medidas de seguridad correspondientes también están… | |
| Modificada | Media (5.4) | 0.74% | — | Shopware | 16/8/2021 | 17/6/2026 | Shopware es una plataforma de comercio electrónico de código abierto. Las versiones anteriores a la 6.4.3.1 contienen una vulnerabilidad de Cross-Site Scripting por medio de los archivos multimedia SVG. La versión 6.4.3.1 contiene un parche. Como solución para las versiones anteriores de 6.1, 6.2 y 6.3, las medidas de… | |
| Modificada | Media (6.5) | 0.77% | — | Shopware | 16/8/2021 | 17/6/2026 | Shopware es una plataforma de comercio electrónico de código abierto. Las versiones anteriores a 6.4.3.1 contienen una vulnerabilidad que implica una referencia directa no segura a objetos de los archivos de registro de la funcionalidad Import/Export. La versión 6.4.3.1 contiene un parche. Como soluciones para las… | |
| Modificada | Crítica (9.8) | 2.4% | — | Shopware | 16/8/2021 | 17/6/2026 | Shopware es una plataforma de comercio electrónico de código abierto. Versiones anteriores a 6.4.3.1, contienen una vulnerabilidad de inyección de comandos en la configuración del agente de correo. Versión 6.4.3.1 contiene un parche. Como solución para las versiones anteriores de 6.1, 6.2 y 6.3, las medidas de… | |
| Modificada | Alta (7.5) | 0.89% | — | Shopware | 16/8/2021 | 17/6/2026 | Shopware es una plataforma de comercio electrónico de código abierto. Las versiones anteriores a la 6.4.3.1 contienen una vulnerabilidad que permite manipular las reseñas de los productos a través de la API. La versión 6.4.3.1 contiene un parche. Como solución para las versiones anteriores de 6.1, 6.2 y 6.3, también… | |
| Modificada | Crítica (9.8) | 1.8% | — | Phone Shop Sales Management System Project Phone Shop Sales Management System | 3/8/2021 | 17/6/2026 | Una carga de archivos arbitraria en Sourcecodester Phone Shop Sales Management System versión 1.0, permite RCE | |
| Modificada | Crítica (9.1) | 5.2% | 💥 Exploit | Peel Shopping | 30/7/2021 | 17/6/2026 | La versión 9.4.0 de PEEL Shopping permite una inyección SQL remota. Un usuario/huésped (no autenticado) puede inyectar una consulta SQL maliciosa para afectar la ejecución de comandos SQL predefinidos. Tras un ataque de inyección SQL con éxito, un atacante puede leer datos confidenciales de la base de datos y… | |
| Modificada | Crítica (9.8) | 3.4% | — | Phone Shop Sales Management System Project Phone Shop Sales Management System | 30/7/2021 | 17/6/2026 | Sourcecodester Phone Shop Sales Managements System versión 1.0, sufre una vulnerabilidad de inyección SQL remota que permite una omisión de autenticación | |
| Modificada | Crítica (9.8) | 2.4% | — | Online PET Shop WE APP Project Online PET Shop WE APP | 30/7/2021 | 17/6/2026 | Online Pet Shop We App versión 1.0, es vulnerable a una Inyección Union SQL en el archivo products.php (también se conoce como p=products) por medio del parámetro c o s | |
| Modificada | Crítica (9.8) | 2.8% | — | Basic Shopping Cart Project Basic Shopping Cart | 30/7/2021 | 17/6/2026 | Una vulnerabilidad de Inyección SQL en Sourcecodester Basic Shopping Cart versión 1.0, permite a un atacante remoto Omitir la Autenticación y convertirse en Administrador | |
| Modificada | Media (4.3) | 0.82% | — | Phone Shop Sales Management System Project Phone Shop Sales Management System | 1/7/2021 | 17/6/2026 | Sourcecodester Phone Shop Sales Managements System versión 1.0, es vulnerable a Referencia Directa a Objetos No Segura (IDOR). Cualquier atacante podrá visualizar las facturas de diferentes usuarios cambiando el parámetro id | |
| Modificada | Media (6.1) | 0.88% | — | Shopex Ecshop | 28/6/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en ECShop versión 4.0, debido a problemas de filtrado de seguridad, en el archivo user.php, podemos usar la codificación de entidades html para omitir la política de seguridad del archivo safety.php, desencadenando una vulnerabilidad de tipo xss | |
| Modificada | Crítica (9.8) | 2.1% | — | Online PET Shop WEB Application Project Online PET Shop WEB Application | 28/6/2021 | 17/6/2026 | Online Pet Shop We App versión 1.0, es vulnerable a una inyección SQL remota y a una carga shell | |
| Modificada | Media (5.5) | 0.48% | — | Adobe Photoshop Elements | 28/6/2021 | 17/6/2026 | Adobe Photoshop Elements versiones 5.2 (y anteriores) está afectada por una vulnerabilidad de creación de archivos temporales no seguros. Un atacante no autenticado podría aprovechar esta vulnerabilidad para llamar a funciones contra el instalador para llevar a cabo acciones con altos privilegios. Una explotación de… |