Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

1173 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.8)0.76%—Prestashop Ebay ModulePrestashop4/11/201216/6/2026
El módulo eBay en PrestaShop no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de su elección.
ModificadaMedia (5.8)0.76%—PrestashopPresto-changeo Canadapost4/11/201216/6/2026
El módulo Canada Post (alias CanadaPost) en PrestaShop no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de…
ModificadaMedia (4.3)1.6%💥 ExploitCloneforest Graphicsclone Script9/10/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en search/ en GraphicsClone Script, posiblemente v1.11, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro 'term'.
ModificadaAlta (7.2)0.31%—Restorepoint13/12/201116/6/2026
El Tadasoft Restorepoint v3.2 evaluación de imágenes utiliza permisos débiles (el acceso a escritura www) para las escrituras no especificadas, que permite a usuarios locales obtener privilegios mediante la modificación de un archivo de comandos
ModificadaAlta (9.3)2.2%—Restorepoint13/12/201116/6/2026
remote_support.cgi en la imagen de evaluación de Tadasoft Restorepoint v3.2 permite a atacantes remotos ejecutar comandos de su elección a través de metacaracteres de consola en los parámetros (1) pid1 o (2) pid2 en una acción top_remote_support action.
ModificadaMedia (5)3.6%💥 ExploitPrestashop2/12/201116/6/2026
Vulnerabilidad de inyección CRLF en admin/displayimage.php en Prestashop v1.4.4.1 permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y llevar a cabo ataques de división de respuesta HTTP a través del parámetro name.
ModificadaMedia (4.3)3.1%💥 ExploitPrestashop1/12/201116/6/2026
Varias vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en Prestashop antes de v1.5 permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) la dirección o (2) el parámetro relativ_base_dir a modules/mondialrelay/googlemap.php; tambien con los parámetros (3)…
ModificadaMedia (4.3)1.5%💥 ExploitPhotoindochina COM Restaurantguide9/10/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el componente Restaurant Guide (com_restaurantguide) v1.0.0 para Joomla!, permite a atacantes remotos inyectar secuencias de comandos web o HTML situándolo después del caracter > (mayor que)
ModificadaAlta (7.5)0.99%💥 ExploitPhotoindochina COM Restaurantguide9/10/201116/6/2026
Vulnerabilidad de inyección SQL en el componente Restaurant Guide (com_restaurantguide) v1.0.0 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción "country" sobre index.php.
ModificadaMedia (5)1.9%—Prestashop24/9/201116/6/2026
PrestaShop v1.4.0.6 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con product-sort.php y algunos otros archivos.
ModificadaAlta (7.5)1.0%💥 ExploitFocusdev COM MV Restaurantmenumanager19/4/201016/6/2026
Vulnerabilidad de inyección SQL en el comoponente Multi-Venue Restaurant Menu Manager (también conocido como MVRMM o com_mv_restaurantmenumanager) v1.5.2 Stable Update 3 y anteriores para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "mid" en una acción menu_display…
ModificadaAlta (7.5)2.6%💥 ExploitMole-group Gastro Portal (restaurant Directory) Script5/3/201016/6/2026
admin/admin_info/index.php en Mole Group Gastro Portal (Restaurant Directory) Script no posee autenticacion para los permisos administrativos, lo que permite a atacantes remotos cambiar la contraseña administrativa a traves del envio de un formulario.
ModificadaAlta (10)1.2%—Andrew Sterling Hanenkamp Rest API Module24/9/200916/6/2026
Múltiples vulnerabilidades no especificadas en el módulo Rest API para Drupal tienen impacto y vectores de ataque desconocidos.
ModificadaAlta (7.5)2.0%—Edgewall FirestatsFirestats22/6/200916/6/2026
Vulnerabilidad de inyección SQL en el plugin FireStats en sus versiones anteriores a 1.6.2-stable de WordPress permite a usuarios remotos ejecutar comandos SQL de su elección a través de vectores de ataque desconocidos.
ModificadaAlta (7.5)2.8%—Firestats22/6/200916/6/2026
Vulnerabilidad de inclusión de fichero remoto PHP en firestats-wordpress.ph del plugin FireStats de WordPress en sus versiones anteriores a 1.6.2-stable. Permite a usuarios remotos ejecutar código PHP de su elección a través de una URL en el parámetro fs_javscript.
ModificadaAlta (7.5)2.9%💥 ExploitGrestul12/6/200916/6/2026
admin/options.php en Grestul v1.2 no posee restricciones de acceso adecuadas, lo que permite a atacantes remotos evitar la autenticación y crear cuentas administrativas a través de la accion manage_admin en una petición directa.
ModificadaMedia (4.3)1.5%💥 ExploitPrestashop20/3/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en PrestaShop v1.1.0.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de PATH_INFO en (1)admin/login.php y (2) order.php.
ModificadaAlta (10)1.5%—Prestashop31/12/200816/6/2026
Múltiples vulnerabilidades sin especificar en PrestaShop e-Commerce Solution anterior a v1.1 Beta 2 (también conocida como v1.1.0.1), tiene un impacto y vectores de ataque desconocidos relacionados con los módulos (1) bankwire y (2) cheque así como con otros componentes.
ModificadaMedia (5)2.6%💥 ExploitHostforest Forest Blog30/12/200816/6/2026
Forest Blog v1.3.2 almacena información sensible bajo el raíz web con insuficientes controles de acceso, lo cual permite a atacantes remotos descargar el fichero de la base de datos que contiene las contraseñas a través de una petición directa a blog.mdb.
ModificadaAlta (7.5)1.3%—Zyxel Prestige 660Zyxel Prestige 661Zyxel Zynos26/3/200816/6/2026
El servicio SNMP de los routers ZyXEL Prestige, incluyendo los modelos P-660 y P-661 con firmware 3.40(AGD.2) hasta la 3.40(AHQ.3), tienen “public” como comunidad por defecto (default community) tanto para operaciones de (1) lectura como de (2) escritura, lo cual permite a atacantes remotos realizar tareas…
ModificadaAlta (7.5)1.4%—Zyxel Prestige 660Zyxel Prestige 661Zyxel Zynos26/3/200816/6/2026
Los routers ZyXEL Prestige, incluyendo los modelos P-660 y P-661con firmware 3.40(AGD.2) hasta la 3.40(AHQ.3), tienen (1) “user” como contraseña por defecto para la cuenta “user” y (2) “1234” como contraseña por defecto para la cuenta “admin”, la cual facilita el acceso a los atacantes remotos.
ModificadaMedia (5)1.2%—Zyxel Prestige 660Zyxel Prestige 661Zyxel Zynos26/3/200816/6/2026
La configuración SNMP por defecto de los routers ZyXEL Prestige, incluyendo los modelos P-660 y P-661 con firmware 3.40(AGD.2) hasta la 3.40(AHQ.3), tienen un valor Trusted Host 0.0.0.0, lo cual permite a atacantes remotos enviar peticiones SNMP desde cualquier dirección IP de origen.
ModificadaMedia (6.5)1.1%—Zyxel Prestige 660Zyxel Prestige 661Zyxel Zynos26/3/200816/6/2026
Los routers ZyXEL Prestige, incluyendo los modelos P-660 y P-661con firmware 3.40(AGD.2) hasta la 3.40(AHQ.3), permite a usuarios remotos autenticados obtener privilegios mediante el acceso a URIs administrativas, tal y como se demuestra en rpSysAdmin.html.
ModificadaMedia (4)1.1%—Zyxel Prestige 660Zyxel Prestige 661Zyxel Zynos26/3/200816/6/2026
Los routers ZyXEL Prestige, incluyendo los modelos P-660 y P-661 con firmware 3.40(AGD.2) hasta la 3.40(AHQ.3), permite a usuarios remotos autenticados obtener datos validados realizando peticiones HTML directas y después leyendo el código fuente HTML, tal y como se ha demostrado mediante una petición para (1)…
ModificadaAlta (7.5)1.4%—Zyxel Prestige 660Zyxel Prestige 661Zyxel Zynos26/3/200816/6/2026
Los routers ZyXEL Prestige, incluyendo los modelos P-660, P-661 y P-662 con firmware 3.40(PE9) y 3.40(AGD.2) hasta la 3.40(AHQ.3), soportan autenticación sobre HTML a través de una cadena hash en el campo hiddenPassword, lo cual permite a atacantes remotos obtener acceso mediante un ataque por repetición.