Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
1173 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.8) | 0.76% | — | Prestashop Ebay ModulePrestashop | 4/11/2012 | 16/6/2026 | El módulo eBay en PrestaShop no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de su elección. | |
| Modificada | Media (5.8) | 0.76% | — | PrestashopPresto-changeo Canadapost | 4/11/2012 | 16/6/2026 | El módulo Canada Post (alias CanadaPost) en PrestaShop no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de… | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Cloneforest Graphicsclone Script | 9/10/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en search/ en GraphicsClone Script, posiblemente v1.11, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro 'term'. | |
| Modificada | Alta (7.2) | 0.31% | — | Restorepoint | 13/12/2011 | 16/6/2026 | El Tadasoft Restorepoint v3.2 evaluación de imágenes utiliza permisos débiles (el acceso a escritura www) para las escrituras no especificadas, que permite a usuarios locales obtener privilegios mediante la modificación de un archivo de comandos | |
| Modificada | Alta (9.3) | 2.2% | — | Restorepoint | 13/12/2011 | 16/6/2026 | remote_support.cgi en la imagen de evaluación de Tadasoft Restorepoint v3.2 permite a atacantes remotos ejecutar comandos de su elección a través de metacaracteres de consola en los parámetros (1) pid1 o (2) pid2 en una acción top_remote_support action. | |
| Modificada | Media (5) | 3.6% | 💥 Exploit | Prestashop | 2/12/2011 | 16/6/2026 | Vulnerabilidad de inyección CRLF en admin/displayimage.php en Prestashop v1.4.4.1 permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y llevar a cabo ataques de división de respuesta HTTP a través del parámetro name. | |
| Modificada | Media (4.3) | 3.1% | 💥 Exploit | Prestashop | 1/12/2011 | 16/6/2026 | Varias vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en Prestashop antes de v1.5 permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) la dirección o (2) el parámetro relativ_base_dir a modules/mondialrelay/googlemap.php; tambien con los parámetros (3)… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Photoindochina COM Restaurantguide | 9/10/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el componente Restaurant Guide (com_restaurantguide) v1.0.0 para Joomla!, permite a atacantes remotos inyectar secuencias de comandos web o HTML situándolo después del caracter > (mayor que) | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Photoindochina COM Restaurantguide | 9/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Restaurant Guide (com_restaurantguide) v1.0.0 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción "country" sobre index.php. | |
| Modificada | Media (5) | 1.9% | — | Prestashop | 24/9/2011 | 16/6/2026 | PrestaShop v1.4.0.6 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con product-sort.php y algunos otros archivos. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Focusdev COM MV Restaurantmenumanager | 19/4/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el comoponente Multi-Venue Restaurant Menu Manager (también conocido como MVRMM o com_mv_restaurantmenumanager) v1.5.2 Stable Update 3 y anteriores para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "mid" en una acción menu_display… | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Mole-group Gastro Portal (restaurant Directory) Script | 5/3/2010 | 16/6/2026 | admin/admin_info/index.php en Mole Group Gastro Portal (Restaurant Directory) Script no posee autenticacion para los permisos administrativos, lo que permite a atacantes remotos cambiar la contraseña administrativa a traves del envio de un formulario. | |
| Modificada | Alta (10) | 1.2% | — | Andrew Sterling Hanenkamp Rest API Module | 24/9/2009 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el módulo Rest API para Drupal tienen impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (7.5) | 2.0% | — | Edgewall FirestatsFirestats | 22/6/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el plugin FireStats en sus versiones anteriores a 1.6.2-stable de WordPress permite a usuarios remotos ejecutar comandos SQL de su elección a través de vectores de ataque desconocidos. | |
| Modificada | Alta (7.5) | 2.8% | — | Firestats | 22/6/2009 | 16/6/2026 | Vulnerabilidad de inclusión de fichero remoto PHP en firestats-wordpress.ph del plugin FireStats de WordPress en sus versiones anteriores a 1.6.2-stable. Permite a usuarios remotos ejecutar código PHP de su elección a través de una URL en el parámetro fs_javscript. | |
| Modificada | Alta (7.5) | 2.9% | 💥 Exploit | Grestul | 12/6/2009 | 16/6/2026 | admin/options.php en Grestul v1.2 no posee restricciones de acceso adecuadas, lo que permite a atacantes remotos evitar la autenticación y crear cuentas administrativas a través de la accion manage_admin en una petición directa. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Prestashop | 20/3/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en PrestaShop v1.1.0.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de PATH_INFO en (1)admin/login.php y (2) order.php. | |
| Modificada | Alta (10) | 1.5% | — | Prestashop | 31/12/2008 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en PrestaShop e-Commerce Solution anterior a v1.1 Beta 2 (también conocida como v1.1.0.1), tiene un impacto y vectores de ataque desconocidos relacionados con los módulos (1) bankwire y (2) cheque así como con otros componentes. | |
| Modificada | Media (5) | 2.6% | 💥 Exploit | Hostforest Forest Blog | 30/12/2008 | 16/6/2026 | Forest Blog v1.3.2 almacena información sensible bajo el raíz web con insuficientes controles de acceso, lo cual permite a atacantes remotos descargar el fichero de la base de datos que contiene las contraseñas a través de una petición directa a blog.mdb. | |
| Modificada | Alta (7.5) | 1.3% | — | Zyxel Prestige 660Zyxel Prestige 661Zyxel Zynos | 26/3/2008 | 16/6/2026 | El servicio SNMP de los routers ZyXEL Prestige, incluyendo los modelos P-660 y P-661 con firmware 3.40(AGD.2) hasta la 3.40(AHQ.3), tienen “public” como comunidad por defecto (default community) tanto para operaciones de (1) lectura como de (2) escritura, lo cual permite a atacantes remotos realizar tareas… | |
| Modificada | Alta (7.5) | 1.4% | — | Zyxel Prestige 660Zyxel Prestige 661Zyxel Zynos | 26/3/2008 | 16/6/2026 | Los routers ZyXEL Prestige, incluyendo los modelos P-660 y P-661con firmware 3.40(AGD.2) hasta la 3.40(AHQ.3), tienen (1) “user” como contraseña por defecto para la cuenta “user” y (2) “1234” como contraseña por defecto para la cuenta “admin”, la cual facilita el acceso a los atacantes remotos. | |
| Modificada | Media (5) | 1.2% | — | Zyxel Prestige 660Zyxel Prestige 661Zyxel Zynos | 26/3/2008 | 16/6/2026 | La configuración SNMP por defecto de los routers ZyXEL Prestige, incluyendo los modelos P-660 y P-661 con firmware 3.40(AGD.2) hasta la 3.40(AHQ.3), tienen un valor Trusted Host 0.0.0.0, lo cual permite a atacantes remotos enviar peticiones SNMP desde cualquier dirección IP de origen. | |
| Modificada | Media (6.5) | 1.1% | — | Zyxel Prestige 660Zyxel Prestige 661Zyxel Zynos | 26/3/2008 | 16/6/2026 | Los routers ZyXEL Prestige, incluyendo los modelos P-660 y P-661con firmware 3.40(AGD.2) hasta la 3.40(AHQ.3), permite a usuarios remotos autenticados obtener privilegios mediante el acceso a URIs administrativas, tal y como se demuestra en rpSysAdmin.html. | |
| Modificada | Media (4) | 1.1% | — | Zyxel Prestige 660Zyxel Prestige 661Zyxel Zynos | 26/3/2008 | 16/6/2026 | Los routers ZyXEL Prestige, incluyendo los modelos P-660 y P-661 con firmware 3.40(AGD.2) hasta la 3.40(AHQ.3), permite a usuarios remotos autenticados obtener datos validados realizando peticiones HTML directas y después leyendo el código fuente HTML, tal y como se ha demostrado mediante una petición para (1)… | |
| Modificada | Alta (7.5) | 1.4% | — | Zyxel Prestige 660Zyxel Prestige 661Zyxel Zynos | 26/3/2008 | 16/6/2026 | Los routers ZyXEL Prestige, incluyendo los modelos P-660, P-661 y P-662 con firmware 3.40(PE9) y 3.40(AGD.2) hasta la 3.40(AHQ.3), soportan autenticación sobre HTML a través de una cadena hash en el campo hiddenPassword, lo cual permite a atacantes remotos obtener acceso mediante un ataque por repetición. |