Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

1837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.58%—Shopware28/7/202017/6/2026
En Shopware versiones anteriores a 6.2.3, los usuarios autenticados pueden usar la funcionalidad Mediabrowser fileupload para cargar imágenes SVG que contengan JavaScript. Esto conlleva a un ataque de tipo XSS Persistente. Una imagen cargada puede ser accedida sin autenticación
ModificadaAlta (8.8)1.3%—Shopware28/7/202017/6/2026
Shopware versiones anteriores a 6.2.3, es vulnerable a un ataque de tipo Server-Side Request Forgery (SSRF) en la funcionalidad "Mediabrowser upload by URL". Esto permite a un usuario autenticado enviar peticiones HTTP, HTTPS, FTP y SFTP en nombre del servidor de la plataforma Shopware
ModificadaAlta (8.8)3.5%—Adobe PhotoshopAdobe Photoshop CC22/7/202017/6/2026
Adobe Photoshop versiones Photoshop CC 2019 y Photoshop 2020, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitraria
ModificadaMedia (6.5)4.2%—Adobe PhotoshopAdobe Photoshop CC22/7/202017/6/2026
Adobe Photoshop versiones Photoshop CC 2019 y Photoshop 2020, presenta una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitraria
ModificadaAlta (8.8)3.5%—Adobe PhotoshopAdobe Photoshop CC22/7/202017/6/2026
Adobe Photoshop versiones Photoshop CC 2019 y Photoshop 2020, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitraria
ModificadaAlta (8.8)3.5%—Adobe PhotoshopAdobe Photoshop CC22/7/202017/6/2026
Adobe Photoshop versiones Photoshop CC 2019 y Photoshop 2020, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitraria
ModificadaAlta (8.8)4.0%—Adobe PhotoshopAdobe Photoshop CC22/7/202017/6/2026
Adobe Photoshop versiones Photoshop CC 2019 y Photoshop 2020, presenta una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitraria
ModificadaMedia (6.5)0.73%—Prestashop Dashboard Products21/7/202017/6/2026
En PrestaShop Dashboard Productions versiones anteriores a 2.1.0, se presenta una autorización inapropiada que permite a un atacante cambiar la configuración. El problema es corregido en la versión 2.1.0
ModificadaMedia (6.1)0.98%—Koa-shopify-auth2/7/202017/6/2026
Se presenta una vulnerabilidad de tipo cross-site scripting en koa-shopify-auth versiones v3.1.61 hasta v3.1.62, que permite a un atacante inyectar cargas útiles JS en el parámetro "shop" en el endpoint "/shopify/auth/enable_cookies"
ModificadaCrítica (9.8)1.8%—Prestashop2/7/202017/6/2026
En PrestaShop desde versión 1.5.0.0 y anteriores a la versión 1.7.6.6, el sistema de autenticación es malformado y un atacante es capaz de falsificar peticiones y ejecutar comandos de administración. El problema es corregido en versión 1.7.6.6
ModificadaMedia (6.1)0.65%—Prestashop2/7/202017/6/2026
En PrestaShop desde versión 1.7.0.0 y anteriores a versión 1.7.6.6, si un objetivo envía un archivo corrupto, esto conlleva a una vulnerabilidad de tipo XSS reflejado. El problema es corregido en versión 1.7.6.6
ModificadaAlta (8.8)1.2%—Prestashop2/7/202017/6/2026
En PrestaShop desde versión 1.6.0.1 y anteriores a versión 1.7.6.6, el panel permite reescribir todas las variables de configuración. El problema es corregido en versión 1.7.6.6
ModificadaMedia (5.3)1.6%💥 ExploitPrestashop2/7/202017/6/2026
En PrestaShop desde versión 1.5.0.0 y anteriores a 1.7.6.6, se presenta una exposición de información en el directorio de carga. El problema es corregido en versión 1.7.6.6. Una posible que una solución alternativa es agregar un archivo index.php vacío en el directorio de carga
ModificadaMedia (5.3)0.94%—Prestashop2/7/202017/6/2026
En PrestaShop desde versión 1.7.4.0 y anteriores a versión 1.7.6.6, algunos archivos no deberían estar en el archivo de publicación, y otros no deberían ser accesibles. El problema es corregido en versión 1.7.6.6. Una posible solución alternativa es asegurarse de que "composer.json" y "docker-compose.yml" no sean…
ModificadaMedia (5.4)0.58%—Prestashop2/7/202017/6/2026
En PrestaShop desde versión 1.5.0.0 y anteriores a versión 1.7.6.6, se presenta un control de acceso inapropiado en la página Carrier, Module Manager y Module Positions. El problema es corregido en versión 1.7.6.6
ModificadaMedia (5.4)0.58%—Prestashop2/7/202017/6/2026
En PrestaShop desde versión 1.5.3.0 y anteriores a versión 1.7.6.6, se presenta una vulnerabilidad de tipo XSS almacenado cuando se usa el nombre de un elemento de acceso rápido. El problema es corregido en versión 1.7.6.6
ModificadaMedia (5.4)0.55%—Your Online Shop Project Your Online Shop9/6/202017/6/2026
Your Online Shop versión 1.8.0, permite a usuarios autenticados desencadenar ataques de tipo XSS por medio de una operación Change Name o Change Surname
ModificadaMedia (5.4)0.63%—Shopizer8/5/202017/6/2026
En Shopizer versiones anteriores a 2.11.0, un script puede ser inyectado en varias maneras y guardado en la base de datos, y luego ejecutado cuando la información es extraída del backend. Esto ha sido parcheado en la versión 2.11.0.
ModificadaMedia (5.4)0.56%—Katyshop2 Project Katyshop27/5/202017/6/2026
Katyshop2 versiones anteriores a 2.12, presenta múltiples problemas de tipo XSS almacenado.
ModificadaAlta (7.5)1.8%—Prestashop Correos Express27/4/202017/6/2026
El addon Correos Express para PrestaShop versiones 1.6 hasta 1.7, permite a atacantes remotos obtener información confidencial, tal y como la contraseña de propietario del servicio que puede ser usada para modificar los pedidos por medio de SOAP. Los atacantes también pueden recuperar información sobre los pedidos o…
ModificadaMedia (6.5)0.66%—Prestashop20/4/202017/6/2026
En PrestaShop entre las versiones 1.7.0.0 y 1.7.6.5, hay un control de acceso inapropiado en la página del producto con combinaciones, archivos adjuntos y precios específicos. El problema se corrigió en la versión 1.7.6.5.
ModificadaMedia (6.5)0.66%—Prestashop20/4/202017/6/2026
En PrestaShop entre las versiones 1.7.0.0 y 1.7.6.5, tiene un control de acceso inapropiado en la página de atributos del producto. El problema se corrigió en la versión 1.7.6.5
ModificadaMedia (6.5)0.66%—Prestashop20/4/202017/6/2026
En PrestaShop entre las versiones 1.5.5.0 y 1.7.6.5, hay un control de acceso inapropiado en la búsqueda de clientes. El problema se corrigió en la versión 1.7.6.5.
ModificadaMedia (6.1)0.66%—Prestashop20/4/202017/6/2026
En PrestaShop entre las versiones 1.7.4.0 y 1.7.6.5, hay una vulnerabilidad de tipo XSS reflejado cuando se carga un archivo incorrecto. El problema se corrigió en la versión 1.7.6.5.
ModificadaMedia (6.1)0.81%—Prestashop20/4/202017/6/2026
En PrestaShop entre las versiones 1.7.6.0 y 1.7.6.5, hay una vulnerabilidad de tipo XSS reflejado con el parámetro "back". El problema se corrigió en la versión 1.7.6.5.