Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 1.6% | 💥 PoC | Peel Shopping | 12/2/2021 | 17/6/2026 | Se detectó una vulnerabilidad de Cross Site Scripting(XSS) almacenada en PEEL SHOPPING versiones 9.3.0 y 9.4.0, que están disponibles públicamente. La entrada suministrada por el usuario que contiene la carga útil de políglota se devuelve en código javascript en la respuesta HTML. Esto permite a un atacante introducir… | |
| Modificada | Alta (7.8) | 7.4% | — | Adobe Photoshop | 11/2/2021 | 17/6/2026 | Adobe Photoshop versiones 21.2.4 (y anteriores) y versiones 22.1.1 (y anteriores), están afectadas por una vulnerabilidad de desbordamiento de búfer cuando analiza un archivo javascript especialmente diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para alcanzar una ejecución de código… | |
| Modificada | Alta (7.8) | 3.5% | — | Adobe Photoshop | 11/2/2021 | 17/6/2026 | Adobe Photoshop versiones 21.2.4 (y anteriores) y versiones 22.1.1 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites cuando analiza un archivo especialmente diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para alcanzar una ejecución de código arbitraria… | |
| Modificada | Alta (7.8) | 3.5% | — | Adobe Photoshop | 11/2/2021 | 17/6/2026 | Adobe Photoshop versiones 21.2.4 (y anteriores) y versiones 22.1.1 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites cuando analiza un archivo especialmente diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para alcanzar una ejecución de código arbitraria… | |
| Modificada | Alta (7.8) | 3.0% | — | Adobe Photoshop | 11/2/2021 | 17/6/2026 | Adobe Photoshop versiones 21.2.4 (y anteriores) y versiones 22.1.1 (y anteriores), están afectadas por una vulnerabilidad de Corrupción de la Memoria cuando analiza un archivo especialmente diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para alcanzar una ejecución de código arbitraria… | |
| Modificada | Alta (7.8) | 3.0% | — | Adobe Photoshop | 11/2/2021 | 17/6/2026 | Adobe Photoshop versiones 21.2.4 (y anteriores) y versiones 22.1.1 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites. Un atacante no autenticado podría aprovechar esta vulnerabilidad para alcanzar una ejecución de código arbitraria en el contexto del usuario actual. Una… | |
| Modificada | Media (4.8) | 0.71% | — | Bakeshop Online Ordering System Project Bakeshop Online Ordering System | 26/1/2021 | 17/6/2026 | Bakeshop Online Ordering System en PHP/MySQLi versión 1.0, está afectado por una vulnerabilidad de tipo cross site scripting (XSS) que permiten a atacantes remotos inyectar un script web o HTML arbitrario en el panel de administración - "Categories" | |
| Modificada | Crítica (9.8) | 19% | 💥 Exploit | Prestashop | 20/1/2021 | 17/6/2026 | El sistema de tienda en PrestaShop versión 1.7.7.0, permite una inyección SQL booleana basada en el tiempo por medio del parámetro id_products[] de module=productcomments controller=CommentGrade | |
| Modificada | Alta (8.6) | 5.9% | — | Adobe Photoshop | 13/1/2021 | 17/6/2026 | Adobe Photoshop versiones 22.1 (y anteriores) está afectado por una vulnerabilidad de desbordamiento del búfer de pila cuando se maneja un archivo de fuente especialmente diseñado. Una explotación con éxito podría conllevar a una ejecución de código arbitraria. Una explotación de este problema requiere una… | |
| Modificada | Alta (8.2) | 12% | 💥 Exploit | Prestashop Productcomments | 3/12/2020 | 17/6/2026 | En el módulo de PrestaShop "productcomments" versiones anteriores a 4.2.1, un atacante puede usar una inyección SQL ciega para recuperar datos o detener el servicio MySQL. El problema es corregido en la versión 4.2.1 del módulo | |
| Modificada | Alta (7.8) | 0.34% | — | Epson Album PrintEpson Color Calibration UtilityEpson ColorbaseEpson Colorio Easy Print+29 | 24/11/2020 | 17/6/2026 | Una vulnerabilidad de ruta de búsqueda no confiable en los instaladores de múltiples productos SEIKO EPSON, permite a un atacante alcanzar privilegios por medio de una DLL de tipo caballo de Troya en un directorio no especificado | |
| Modificada | Media (6.1) | 0.80% | — | Ljcmsshop Project Ljcmsshop | 18/11/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en Beijing Liangjing Zhicheng Technology Co., Ltd ljcmsshop versión 1.14, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del archivo user.php al registrar una cuenta directamente en el centro de usuarios y luego agregar la carga útil en… | |
| Modificada | Media (6.1) | 0.89% | — | Prestashop Product Comments | 16/11/2020 | 17/6/2026 | En PrestaShop Product Comments versiones anteriores a 4.2.0, un atacante podía inyectar código web malicioso en los navegadores web de los usuarios al crear un enlace malicioso. El problema se introdujo en la versión 4.0.0 y es corregido en la versión 4.2.0 | |
| Modificada | Alta (7.5) | 1.8% | — | Prestashop | 16/11/2020 | 17/6/2026 | En PrestaShop anterior a versión 1.7.6.9, un atacante es capaz de enumerar todos los pedidos realizados en el sitio web sin estar registrados al abusar de la función que permite a un carrito de compras ser recreado a partir de un pedido ya realizado. El problema se corrigió en la versión 1.7.6.9 | |
| Modificada | Alta (7.8) | 0.80% | — | Adobe Photoshop | 21/10/2020 | 17/6/2026 | Adobe Photoshop para Windows versiones 21.2.1 (y anteriores) está afectado por una vulnerabilidad de elemento de ruta de búsqueda no controlada que podría resultar en una ejecución de código arbitraria en el contexto del usuario actual. Una explotación de este problema requiere la interacción del usuario, ya que… | |
| Modificada | Alta (8.8) | 0.77% | — | Garfield Petshop Project Garfield Petshop | 9/10/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en el archivo mod/user/act_user.php en Garfield Petshop hasta el 01-10-2020, permite a atacantes remotos secuestrar la autenticación de administradores para peticiones que crean nuevas cuentas administrativas | |
| Modificada | Crítica (9.8) | 1.3% | — | Niushop | 30/9/2020 | 17/6/2026 | Niushop B2B2C Multi-business basic versión V1.11, puede omitir al administrador para obtener la interfaz de carga en segundo plano, por medio de la carga de parámetros, una omisión de la función getimagesize, la carga archivos php y getshell | |
| Modificada | Media (4.9) | 0.87% | — | Niushop | 30/9/2020 | 17/6/2026 | En Niushop B2B2C Multi-Business Basic Edition versión V1.11, la autenticación puede ser omitida, causando a unos administradores el restablecimiento de unas contraseñas | |
| Modificada | Media (5.4) | 0.80% | — | Prestashop | 24/9/2020 | 17/6/2026 | En PrestaShop a partir de la versión 1.5.0.0 y antes de la versión 1.7.6.8, los usuarios pueden enviar archivos comprometidos. Estos archivos adjuntos permitieron a la gente introducir JavaScript malicioso que desencadenó una carga útil de XSS. El problema está arreglado en la versión 1.7.6.8 | |
| Modificada | Crítica (9.8) | 11% | 💥 Exploit | Prestashop | 24/9/2020 | 17/6/2026 | PrestaShop a partir de la versión 1.7.5.0 y antes de la versión 1.7.6.8 es vulnerable a un ataque ciego de Inyección SQL en la página de edición del Catálogo de Productos con parámetro de localización. El problema se soluciona en la versión 1.7.6.8 | |
| Modificada | Media (6.1) | 0.93% | — | Prestashop | 24/9/2020 | 17/6/2026 | En PrestaShop a partir de la versión 1.6.0.4 y antes de la versión 1.7.6.8 un atacante es capaz de inyectar javascript mientras usa el formulario de contacto. El problema se soluciona en la versión 1.7.6.8 | |
| Modificada | Crítica (9.3) | 1.2% | — | Prestashop Contactform | 15/9/2020 | 17/6/2026 | En el módulo contactform de PrestaShop (prestashop/contactform) versiones anteriores a 4.3.0, un atacante puede inyectar JavaScript mientras usa el formulario de contacto. El campo "message" estaba sin escapar incorrectamente, lo que posiblemente permitió a atacantes ejecutar JavaScript arbitrario en el navegador… | |
| Modificada | Alta (8.8) | 2.4% | — | Shopxo | 17/8/2020 | 17/6/2026 | ShopXO versión v1.8.1, presenta una vulnerabilidad de ejecución de comandos. Los atacantes pueden utilizar esta vulnerabilidad para ejecutar comandos arbitrarios y conseguir el control del servidor. | |
| Modificada | Crítica (9.8) | 3.3% | — | Online Shopping Alphaware Project Online Shopping Alphaware | 17/8/2020 | 17/6/2026 | Una vulnerabilidad de inyección de SQL en SourceCodester Online Shopping Alphaware versión 1.0, permite a atacantes remotos no autenticados omitir el proceso de autenticación por medio de parámetros de correo electrónico y contraseña. | |
| Modificada | Alta (7.5) | 1.5% | — | Shopware | 28/7/2020 | 17/6/2026 | En Shopware versiones anteriores a 6.2.3, la contraseña de la base de datos es filtrada a un usuario no autenticado cuando ocurre una excepción DriverException y el manejo detallado de errores es habilitado |