Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

1837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.5%—Shopware24/6/202117/6/2026
Shopware es una plataforma de comercio electrónico de código abierto. En versiones anteriores a 6.4.1.1 los archivos privados son accesibles públicamente con los proveedores de almacenamiento en la nube cuando se conoce la URL con hash. Se recomienda a usuarios que primero cambien su configuración para ajustar la…
ModificadaMedia (4.9)1.1%—Shopware24/6/202117/6/2026
Shopware es una plataforma de comercio electrónico de código abierto. En versiones anteriores a 6.4.1.1 la api de administración ha expuesto algunos campos internos ocultos cuando ha sido cargado una asociación con una referencia a muchos. Se recomienda a usuarios actualizar a versión 6.4.1.1. Puede obtener la…
ModificadaMedia (4.8)0.73%—Shopware24/6/202117/6/2026
Shopware es una plataforma de comercio electrónico de código abierto. Unas versiones anteriores a 5.6.10 sufren una vulnerabilidad de tipo XSS almacenado autentificado en la administración. Se recomienda a usuarios actualizar a versión 5.6.10. Puede obtener la actualización a versión 5.6.10 regularmente por medio del…
ModificadaMedia (5.3)1.1%—Shopware24/6/202117/6/2026
Shopware es una plataforma de comercio electrónico de código abierto. Unas versiones anteriores a 5.6.10 son vulnerables a la filtración de información del sistema en el manejo de errores. Se recomienda a usuarios actualizar a versión 5.6.10. Puede obtener la actualización a versión 5.6.10 regularmente por medio del…
ModificadaAlta (7.5)1.4%—Shopware24/6/202117/6/2026
Shopware es una plataforma de comercio electrónico de código abierto. Las versiones anteriores a 6.3.5.1 pueden filtrar información por medio de Store-API. La vulnerabilidad sólo ha podido ser corregido al cambiar el sistema de la API, lo que implica un cambio no compatible con la versión anterior. Sólo los…
ModificadaAlta (7.5)0.88%—Shopware24/6/202117/6/2026
Shopware es una plataforma de comercio electrónico de código abierto. Un potencial secuestro de la sesión de los clientes de la tienda en versiones inferiores a 6.3.5.2. Recomendamos actualizar a versión actual 6.3.5.2. Puede obtener la actualización a 6.3.5.2 regularmente por medio del Auto-Updater o directamente por…
ModificadaMedia (4.9)0.63%—Shopware24/6/202117/6/2026
Shopware es una plataforma de comercio electrónico de código abierto. La creación de créditos de pedidos no era combrobada por ACL en los pedidos de los administradores. Se recomienda a usuarios actualizar a versión actual 6.4.1.1. Puede obtener la actualización a 6.4.1.1 regularmente por medio del Auto-Updater o…
ModificadaCrítica (9.8)1.4%—Shopex Ecshop16/6/202117/6/2026
Una inyección SQL en ECShop versión 3.0 por medio del parámetro aid en el archivo admin/affiliate_ck.php
ModificadaCrítica (9.8)1.4%—Shopex Ecshop16/6/202117/6/2026
Una inyección SQL en ECShop versión 3.0 por medio del parámetro id en el archivo admin/shophelp.php
ModificadaCrítica (9.8)1.4%—Shopex Ecshop16/6/202117/6/2026
Una inyección SQL en ECShop versión 2.7.6 por medio del parámetro goods_number en el archivo flow.php
ModificadaAlta (7.5)2.1%—Online Shopping Alphaware Project Online Shopping Alphaware2/6/202117/6/2026
Se ha detectado que el parámetro id en Online Shopping Alphaware versión 1.0, es vulnerable a una inyección SQL ciega basada en errores en el archivo /alphaware/details.php. Esto permite a un atacante recuperar todas las bases de datos
ModificadaMedia (4.8)2.9%💥 ExploitShopizer24/5/202117/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) reflejado en Shopizer versiones anteriores a 2.17.0, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro ref en una página sobre un producto arbitrario, por ejemplo, un URL product/insert-product-name-here.html/ref=
ModificadaMedia (4.8)2.9%💥 ExploitShopizer24/5/202117/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) almacenado en Shopizer versiones anteriores a 2.17.0 permite a atacantes remotos inyectar script web o HTML arbitrario por medio de customer_name en varias formas de administración de la tienda. Esto es guardado en la base de datos. El código es ejecutado…
ModificadaMedia (6.1)0.95%—Tinyshop Project Tinyshop18/5/202117/6/2026
TinyShop, un centro comercial gratuito y de código abierto basado en RageFrame2, presenta una vulnerabilidad de tipo Cross-Site Scripting almacenada que afecta a la versión 1.2.0. TinyShop permite un ataque de tipo Cross-Site Scripting por medio de los parámetros explain_first y again_explain de la página…
ModificadaAlta (8.8)1.3%—Wpshopmart Coming Soon Page & Maintenance Mode14/5/202117/6/2026
Unos usuarios poco privilegiados pueden usar la acción AJAX "cp_plugins_do_button_job_later_callback" en el plugin de WordPress WP Maintenance Mode & Site Under Construction, versiones anteriores a 1.8.2, para instalar cualquier plugin (incluyendo una versión específica) desde el repositorio de WordPress, así como…
ModificadaAlta (7.8)6.5%—Adobe Photoshop15/4/202117/6/2026
Adobe Photoshop versiones 21.2.6 (y anteriores) y versiones 22.3 (y anteriores) están afectadas por una vulnerabilidad de desbordamiento de búfer cuando analiza un archivo JSX especialmente diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una ejecución de código arbitraria en…
ModificadaAlta (7.8)6.4%—Adobe Photoshop15/4/202117/6/2026
Adobe Photoshop versiones 21.2.6 (y anteriores) y versiones 22.3 (y anteriores) están afectadas por una vulnerabilidad de desbordamiento de búfer cuando analiza un archivo JSX especialmente diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una ejecución de código arbitraria en…
ModificadaCrítica (9.8)2.1%—Shopxo14/4/202117/6/2026
Un Control de Acceso Incorrecto en Shopxo versiones v1.4.0 y v1.5.0, permite a atacantes remotos alcanzar privilegios en el archivo "/index.php" al manipular el parámetro "user_id" en la petición HTML
ModificadaMedia (5.4)0.79%—Prestashop PS Emailsubscription31/3/202117/6/2026
ps_emailsubscription es un módulo de suscripción al boletín para la plataforma PrestaShop. Un empleado puede inyectar javascript en el campo de condición del boletín que luego se ejecutará en la oficina principal. El problema se ha solucionado en la versión 2.6.1.
ModificadaMedia (5.4)0.70%—Prestashop30/3/202117/6/2026
PrestaShop es una solución de comercio electrónico de código abierto totalmente escalable. En PrestaShop versiones anteriores a 1.7.7.3, un atacante puede inyectar HTML cuando el Grid Column Type DataColumn es usada incorrectamente. El problema se soluciona en la versión 1.7.7.3
ModificadaCrítica (9.8)3.2%—Shopxo15/3/202117/6/2026
Una vulnerabilidad de ejecución de comandos remota en shopxo versión 1.9.3, permite a un atacante cargar código malicioso generado mediante phar donde el sufijo es JPG, que es cargado después de modificar el sufijo phar
ModificadaAlta (7.8)4.6%—Adobe Photoshop12/3/202117/6/2026
Adobe Photoshop versiones 21.2.5 (y anteriores) y 22.2 (y anteriores), están afectadas por una vulnerabilidad de Corrupción de la Memoria al analizar un archivo especialmente diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una ejecución de código arbitraria en el contexto…
ModificadaAlta (7.8)3.0%—Adobe Photoshop 202012/3/202117/6/2026
Adobe Photoshop versiones 21.2.5 (y anteriores) y 22.2 (y anteriores), están afectadas por una vulnerabilidad de Escritura Fuera de Límites en la biblioteca CoolType. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una ejecución de código arbitraria en el contexto del usuario…
ModificadaCrítica (9.1)1.9%—Prestashop26/2/202117/6/2026
PrestaShop es una solución de comercio electrónico de código abierto totalmente escalable. En PrestaShop versiones anteriores a 1.7.2, el sistema de cierre de sesión suave no está completo y un atacante puede realizar peticiones externas y ejecutar comandos del cliente. El problema es corregido en versión 1.7.7.2
ModificadaAlta (7.2)2.4%—Prestashop26/2/202117/6/2026
PrestaShop es una solución de comercio electrónico de código abierto totalmente escalable. En PrestaShop versiones anteriores a 1.7.2, se presenta una posible vulnerabilidad de inyección de CSV al usar de palabras clave de búsqueda de la tienda por medio del panel de administración. El problema es corregido en versión…