Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

1837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.81%—Prestashop20/4/202017/6/2026
En PrestaShop entre las versiones 1.5.0.0 y 1.7.6.5, hay un control de acceso inapropiado desde la versión 1.5.0.0 para controladores heredados. - admin-dev/index.php/configure/shop/customer-preferences/ - admin-dev/index.php/improve/international/translations/ - admin-dev/index.php/improve/international/geolocation/…
ModificadaMedia (6.1)0.81%—Prestashop20/4/202017/6/2026
En PrestaShop entre las versiones 1.5.4.0 y 1.7.6.5, hay una vulnerabilidad de tipo XSS reflejado en la página Exception. El problema es corregido en la versión 1.7.6.5
ModificadaMedia (6.1)0.81%—Prestashop20/4/202017/6/2026
En PrestaShop entre las versiones 1.7.1.0 y 1.7.6.5, hay una vulnerabilidad de tipo XSS reflejado en la página AdminCarts con el parámetro "cartBox". El problema es corregido en la versión 1.7.6.5
ModificadaMedia (6.1)0.85%—Prestashop20/4/202017/6/2026
En PrestaShop entre las versiones 1.5.5.0 y 1.7.6.5, hay una vulnerabilidad de tipo XSS reflejado en la página Search con los parámetros "alias" y "search". El problema está solucionado en la versión 1.7.6.5
ModificadaMedia (6.1)0.81%—Prestashop20/4/202017/6/2026
En PrestaShop entre las versiones 1.6.0.0 y 1.7.6.5, hay una vulnerabilidad de tipo XSS reflejado con los parámetros "date_from" y "date_to" en la página del panel de control. Este problema es corregido en la versión 1.7.6.5
ModificadaMedia (6.1)0.83%—Prestashop20/4/202017/6/2026
En PrestaShop entre las versiones 1.7.6.0 y 1.7.6.5, hay un redireccionamiento abierto cuando se usa el parámetro back. Los impactos pueden ser muchos y varían desde el robo de información y credenciales hasta el redireccionamiento a sitios web maliciosos que contienen contenido controlado por los atacantes, que en…
ModificadaMedia (6.1)0.81%—Prestashop20/4/202017/6/2026
En PrestaShop entre las versiones 1.7.6.1 y 1.7.6.5, hay una vulnerabilidad de tipo XSS reflejado en la página AdminFeatures usando el parámetro "id_feature". El problema se corrigió en la versión 1.7.6.5
ModificadaMedia (6.1)0.76%—Prestashop20/4/202017/6/2026
En PrestaShop entre las versiones 1.7.6.1 y 1.7.6.5, hay una vulnerabilidad de tipo XSS reflejado en la página AdminAttributesGroups. El problema está corregido en la versión 1.7.6.5.
ModificadaMedia (6.1)0.76%—Prestashop20/4/202017/6/2026
En PrestaShop versiones anteriores a 1.7.6.5, hay una vulnerabilidad de tipo XSS reflejado mientras se ejecuta la página security compromised. Permite a cualquiera ejecutar una acción arbitraria. El problema está solucionado en la versión 1.7.6.5.
ModificadaMedia (5.4)0.68%—Prestashop Socialfollow16/4/202017/6/2026
El módulo ps_facetedsearch de PrestaShop versiones anteriores a 2.1.0, tiene una vulnerabilidad de tipo XSS reflejado con los campos de redes sociales El problema es corregido en la versión 2.1.0
ModificadaMedia (5.4)0.70%—Prestashop Linklist16/4/202017/6/2026
En el módulo ps_linklist de PrestaShop versiones anteriores a la versión3.1.0, tiene una vulnerabilidad de tipo XSS almacenado cuando se usan URLs personalizadas. El problema es corregido en la versión 3.1.0
ModificadaMedia (5.4)0.64%—Prestashop Link16/4/202017/6/2026
En el módulo ps_link para PrestaShop versiones anteriores a la versión 3.1.0, tiene una vulnerabilidad de tipo XSS almacenado cuando se crea o edita un bloque de lista de enlaces con el campo title. El problema es corregido en la versión 3.1.0
ModificadaMedia (6.5)0.85%—Shopizer16/4/202017/6/2026
En Shopizer versiones anteriores a 2.11.0, al usar versiones basadas en API o Controlador una cantidad negativa no es comprobada adecuadamente, por lo tanto, crea un carrito de compras y el total del pedido incorrecto. Esta vulnerabilidad hace posible crear un total negativo en el carrito de compras. Esto ha sido…
ModificadaMedia (4.3)2.2%—Adobe Photoshop 2020Adobe Photoshop CC25/3/202017/6/2026
Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información.
ModificadaAlta (8.8)3.6%—Adobe Photoshop 2020Adobe Photoshop CC25/3/202017/6/2026
Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de corrupción de memoria. Una explotación con éxito podría conllevar a una ejecución de código arbitraria.
ModificadaCrítica (9.8)3.9%—Adobe Photoshop 2020Adobe Photoshop CC25/3/202017/6/2026
Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de corrupción de memoria. Una explotación con éxito podría conllevar a una ejecución de código arbitraria.
ModificadaCrítica (9.8)3.9%—Adobe Photoshop 2020Adobe Photoshop CC25/3/202017/6/2026
Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de corrupción de memoria. Una explotación con éxito podría conllevar a una ejecución de código arbitraria.
ModificadaCrítica (9.8)3.9%—Adobe Photoshop 2020Adobe Photoshop CC25/3/202017/6/2026
Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de corrupción de memoria. Una explotación con éxito podría conllevar a una ejecución de código arbitraria.
ModificadaCrítica (9.8)3.9%—Adobe Photoshop 2020Adobe Photoshop CC25/3/202017/6/2026
Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de corrupción de memoria. Una explotación con éxito podría conllevar a una ejecución de código arbitraria.
ModificadaCrítica (9.8)3.9%—Adobe Photoshop 2020Adobe Photoshop CC25/3/202017/6/2026
Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de corrupción de memoria. Una explotación con éxito podría conllevar a una ejecución de código arbitraria.
ModificadaCrítica (9.8)3.9%—Adobe Photoshop 2020Adobe Photoshop CC25/3/202017/6/2026
Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de corrupción de memoria. Una explotación con éxito podría conllevar a una ejecución de código arbitraria.
ModificadaCrítica (9.8)4.9%—Adobe Photoshop 2020Adobe Photoshop CC25/3/202017/6/2026
Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de corrupción de la pila. Una explotación con éxito podría conllevar a una ejecución de código arbitraria.
ModificadaMedia (4.3)2.2%—Adobe Photoshop 2020Adobe Photoshop CC25/3/202017/6/2026
Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información.
ModificadaMedia (4.3)2.2%—Adobe Photoshop 2020Adobe Photoshop CC25/3/202017/6/2026
Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información.
ModificadaAlta (8.8)4.5%—Adobe Photoshop 2020Adobe Photoshop CC25/3/202017/6/2026
Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de errores del búfer. Una explotación con éxito podría conllevar a una ejecución de código arbitraria.