Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
1837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.58% | — | Shopware | 28/7/2020 | 17/6/2026 | En Shopware versiones anteriores a 6.2.3, los usuarios autenticados pueden usar la funcionalidad Mediabrowser fileupload para cargar imágenes SVG que contengan JavaScript. Esto conlleva a un ataque de tipo XSS Persistente. Una imagen cargada puede ser accedida sin autenticación | |
| Modificada | Alta (8.8) | 1.3% | — | Shopware | 28/7/2020 | 17/6/2026 | Shopware versiones anteriores a 6.2.3, es vulnerable a un ataque de tipo Server-Side Request Forgery (SSRF) en la funcionalidad "Mediabrowser upload by URL". Esto permite a un usuario autenticado enviar peticiones HTTP, HTTPS, FTP y SFTP en nombre del servidor de la plataforma Shopware | |
| Modificada | Alta (8.8) | 3.5% | — | Adobe PhotoshopAdobe Photoshop CC | 22/7/2020 | 17/6/2026 | Adobe Photoshop versiones Photoshop CC 2019 y Photoshop 2020, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitraria | |
| Modificada | Media (6.5) | 4.2% | — | Adobe PhotoshopAdobe Photoshop CC | 22/7/2020 | 17/6/2026 | Adobe Photoshop versiones Photoshop CC 2019 y Photoshop 2020, presenta una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitraria | |
| Modificada | Alta (8.8) | 3.5% | — | Adobe PhotoshopAdobe Photoshop CC | 22/7/2020 | 17/6/2026 | Adobe Photoshop versiones Photoshop CC 2019 y Photoshop 2020, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitraria | |
| Modificada | Alta (8.8) | 3.5% | — | Adobe PhotoshopAdobe Photoshop CC | 22/7/2020 | 17/6/2026 | Adobe Photoshop versiones Photoshop CC 2019 y Photoshop 2020, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitraria | |
| Modificada | Alta (8.8) | 4.0% | — | Adobe PhotoshopAdobe Photoshop CC | 22/7/2020 | 17/6/2026 | Adobe Photoshop versiones Photoshop CC 2019 y Photoshop 2020, presenta una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitraria | |
| Modificada | Media (6.5) | 0.73% | — | Prestashop Dashboard Products | 21/7/2020 | 17/6/2026 | En PrestaShop Dashboard Productions versiones anteriores a 2.1.0, se presenta una autorización inapropiada que permite a un atacante cambiar la configuración. El problema es corregido en la versión 2.1.0 | |
| Modificada | Media (6.1) | 0.98% | — | Koa-shopify-auth | 2/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site scripting en koa-shopify-auth versiones v3.1.61 hasta v3.1.62, que permite a un atacante inyectar cargas útiles JS en el parámetro "shop" en el endpoint "/shopify/auth/enable_cookies" | |
| Modificada | Crítica (9.8) | 1.8% | — | Prestashop | 2/7/2020 | 17/6/2026 | En PrestaShop desde versión 1.5.0.0 y anteriores a la versión 1.7.6.6, el sistema de autenticación es malformado y un atacante es capaz de falsificar peticiones y ejecutar comandos de administración. El problema es corregido en versión 1.7.6.6 | |
| Modificada | Media (6.1) | 0.65% | — | Prestashop | 2/7/2020 | 17/6/2026 | En PrestaShop desde versión 1.7.0.0 y anteriores a versión 1.7.6.6, si un objetivo envía un archivo corrupto, esto conlleva a una vulnerabilidad de tipo XSS reflejado. El problema es corregido en versión 1.7.6.6 | |
| Modificada | Alta (8.8) | 1.2% | — | Prestashop | 2/7/2020 | 17/6/2026 | En PrestaShop desde versión 1.6.0.1 y anteriores a versión 1.7.6.6, el panel permite reescribir todas las variables de configuración. El problema es corregido en versión 1.7.6.6 | |
| Modificada | Media (5.3) | 1.6% | 💥 Exploit | Prestashop | 2/7/2020 | 17/6/2026 | En PrestaShop desde versión 1.5.0.0 y anteriores a 1.7.6.6, se presenta una exposición de información en el directorio de carga. El problema es corregido en versión 1.7.6.6. Una posible que una solución alternativa es agregar un archivo index.php vacío en el directorio de carga | |
| Modificada | Media (5.3) | 0.94% | — | Prestashop | 2/7/2020 | 17/6/2026 | En PrestaShop desde versión 1.7.4.0 y anteriores a versión 1.7.6.6, algunos archivos no deberían estar en el archivo de publicación, y otros no deberían ser accesibles. El problema es corregido en versión 1.7.6.6. Una posible solución alternativa es asegurarse de que "composer.json" y "docker-compose.yml" no sean… | |
| Modificada | Media (5.4) | 0.58% | — | Prestashop | 2/7/2020 | 17/6/2026 | En PrestaShop desde versión 1.5.0.0 y anteriores a versión 1.7.6.6, se presenta un control de acceso inapropiado en la página Carrier, Module Manager y Module Positions. El problema es corregido en versión 1.7.6.6 | |
| Modificada | Media (5.4) | 0.58% | — | Prestashop | 2/7/2020 | 17/6/2026 | En PrestaShop desde versión 1.5.3.0 y anteriores a versión 1.7.6.6, se presenta una vulnerabilidad de tipo XSS almacenado cuando se usa el nombre de un elemento de acceso rápido. El problema es corregido en versión 1.7.6.6 | |
| Modificada | Media (5.4) | 0.55% | — | Your Online Shop Project Your Online Shop | 9/6/2020 | 17/6/2026 | Your Online Shop versión 1.8.0, permite a usuarios autenticados desencadenar ataques de tipo XSS por medio de una operación Change Name o Change Surname | |
| Modificada | Media (5.4) | 0.63% | — | Shopizer | 8/5/2020 | 17/6/2026 | En Shopizer versiones anteriores a 2.11.0, un script puede ser inyectado en varias maneras y guardado en la base de datos, y luego ejecutado cuando la información es extraída del backend. Esto ha sido parcheado en la versión 2.11.0. | |
| Modificada | Media (5.4) | 0.56% | — | Katyshop2 Project Katyshop2 | 7/5/2020 | 17/6/2026 | Katyshop2 versiones anteriores a 2.12, presenta múltiples problemas de tipo XSS almacenado. | |
| Modificada | Alta (7.5) | 1.8% | — | Prestashop Correos Express | 27/4/2020 | 17/6/2026 | El addon Correos Express para PrestaShop versiones 1.6 hasta 1.7, permite a atacantes remotos obtener información confidencial, tal y como la contraseña de propietario del servicio que puede ser usada para modificar los pedidos por medio de SOAP. Los atacantes también pueden recuperar información sobre los pedidos o… | |
| Modificada | Media (6.5) | 0.66% | — | Prestashop | 20/4/2020 | 17/6/2026 | En PrestaShop entre las versiones 1.7.0.0 y 1.7.6.5, hay un control de acceso inapropiado en la página del producto con combinaciones, archivos adjuntos y precios específicos. El problema se corrigió en la versión 1.7.6.5. | |
| Modificada | Media (6.5) | 0.66% | — | Prestashop | 20/4/2020 | 17/6/2026 | En PrestaShop entre las versiones 1.7.0.0 y 1.7.6.5, tiene un control de acceso inapropiado en la página de atributos del producto. El problema se corrigió en la versión 1.7.6.5 | |
| Modificada | Media (6.5) | 0.66% | — | Prestashop | 20/4/2020 | 17/6/2026 | En PrestaShop entre las versiones 1.5.5.0 y 1.7.6.5, hay un control de acceso inapropiado en la búsqueda de clientes. El problema se corrigió en la versión 1.7.6.5. | |
| Modificada | Media (6.1) | 0.66% | — | Prestashop | 20/4/2020 | 17/6/2026 | En PrestaShop entre las versiones 1.7.4.0 y 1.7.6.5, hay una vulnerabilidad de tipo XSS reflejado cuando se carga un archivo incorrecto. El problema se corrigió en la versión 1.7.6.5. | |
| Modificada | Media (6.1) | 0.81% | — | Prestashop | 20/4/2020 | 17/6/2026 | En PrestaShop entre las versiones 1.7.6.0 y 1.7.6.5, hay una vulnerabilidad de tipo XSS reflejado con el parámetro "back". El problema se corrigió en la versión 1.7.6.5. |