Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.81% | — | Prestashop | 20/4/2020 | 17/6/2026 | En PrestaShop entre las versiones 1.5.0.0 y 1.7.6.5, hay un control de acceso inapropiado desde la versión 1.5.0.0 para controladores heredados. - admin-dev/index.php/configure/shop/customer-preferences/ - admin-dev/index.php/improve/international/translations/ - admin-dev/index.php/improve/international/geolocation/… | |
| Modificada | Media (6.1) | 0.81% | — | Prestashop | 20/4/2020 | 17/6/2026 | En PrestaShop entre las versiones 1.5.4.0 y 1.7.6.5, hay una vulnerabilidad de tipo XSS reflejado en la página Exception. El problema es corregido en la versión 1.7.6.5 | |
| Modificada | Media (6.1) | 0.81% | — | Prestashop | 20/4/2020 | 17/6/2026 | En PrestaShop entre las versiones 1.7.1.0 y 1.7.6.5, hay una vulnerabilidad de tipo XSS reflejado en la página AdminCarts con el parámetro "cartBox". El problema es corregido en la versión 1.7.6.5 | |
| Modificada | Media (6.1) | 0.85% | — | Prestashop | 20/4/2020 | 17/6/2026 | En PrestaShop entre las versiones 1.5.5.0 y 1.7.6.5, hay una vulnerabilidad de tipo XSS reflejado en la página Search con los parámetros "alias" y "search". El problema está solucionado en la versión 1.7.6.5 | |
| Modificada | Media (6.1) | 0.81% | — | Prestashop | 20/4/2020 | 17/6/2026 | En PrestaShop entre las versiones 1.6.0.0 y 1.7.6.5, hay una vulnerabilidad de tipo XSS reflejado con los parámetros "date_from" y "date_to" en la página del panel de control. Este problema es corregido en la versión 1.7.6.5 | |
| Modificada | Media (6.1) | 0.83% | — | Prestashop | 20/4/2020 | 17/6/2026 | En PrestaShop entre las versiones 1.7.6.0 y 1.7.6.5, hay un redireccionamiento abierto cuando se usa el parámetro back. Los impactos pueden ser muchos y varían desde el robo de información y credenciales hasta el redireccionamiento a sitios web maliciosos que contienen contenido controlado por los atacantes, que en… | |
| Modificada | Media (6.1) | 0.81% | — | Prestashop | 20/4/2020 | 17/6/2026 | En PrestaShop entre las versiones 1.7.6.1 y 1.7.6.5, hay una vulnerabilidad de tipo XSS reflejado en la página AdminFeatures usando el parámetro "id_feature". El problema se corrigió en la versión 1.7.6.5 | |
| Modificada | Media (6.1) | 0.76% | — | Prestashop | 20/4/2020 | 17/6/2026 | En PrestaShop entre las versiones 1.7.6.1 y 1.7.6.5, hay una vulnerabilidad de tipo XSS reflejado en la página AdminAttributesGroups. El problema está corregido en la versión 1.7.6.5. | |
| Modificada | Media (6.1) | 0.76% | — | Prestashop | 20/4/2020 | 17/6/2026 | En PrestaShop versiones anteriores a 1.7.6.5, hay una vulnerabilidad de tipo XSS reflejado mientras se ejecuta la página security compromised. Permite a cualquiera ejecutar una acción arbitraria. El problema está solucionado en la versión 1.7.6.5. | |
| Modificada | Media (5.4) | 0.68% | — | Prestashop Socialfollow | 16/4/2020 | 17/6/2026 | El módulo ps_facetedsearch de PrestaShop versiones anteriores a 2.1.0, tiene una vulnerabilidad de tipo XSS reflejado con los campos de redes sociales El problema es corregido en la versión 2.1.0 | |
| Modificada | Media (5.4) | 0.70% | — | Prestashop Linklist | 16/4/2020 | 17/6/2026 | En el módulo ps_linklist de PrestaShop versiones anteriores a la versión3.1.0, tiene una vulnerabilidad de tipo XSS almacenado cuando se usan URLs personalizadas. El problema es corregido en la versión 3.1.0 | |
| Modificada | Media (5.4) | 0.64% | — | Prestashop Link | 16/4/2020 | 17/6/2026 | En el módulo ps_link para PrestaShop versiones anteriores a la versión 3.1.0, tiene una vulnerabilidad de tipo XSS almacenado cuando se crea o edita un bloque de lista de enlaces con el campo title. El problema es corregido en la versión 3.1.0 | |
| Modificada | Media (6.5) | 0.85% | — | Shopizer | 16/4/2020 | 17/6/2026 | En Shopizer versiones anteriores a 2.11.0, al usar versiones basadas en API o Controlador una cantidad negativa no es comprobada adecuadamente, por lo tanto, crea un carrito de compras y el total del pedido incorrecto. Esta vulnerabilidad hace posible crear un total negativo en el carrito de compras. Esto ha sido… | |
| Modificada | Media (4.3) | 2.2% | — | Adobe Photoshop 2020Adobe Photoshop CC | 25/3/2020 | 17/6/2026 | Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información. | |
| Modificada | Alta (8.8) | 3.6% | — | Adobe Photoshop 2020Adobe Photoshop CC | 25/3/2020 | 17/6/2026 | Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de corrupción de memoria. Una explotación con éxito podría conllevar a una ejecución de código arbitraria. | |
| Modificada | Crítica (9.8) | 3.9% | — | Adobe Photoshop 2020Adobe Photoshop CC | 25/3/2020 | 17/6/2026 | Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de corrupción de memoria. Una explotación con éxito podría conllevar a una ejecución de código arbitraria. | |
| Modificada | Crítica (9.8) | 3.9% | — | Adobe Photoshop 2020Adobe Photoshop CC | 25/3/2020 | 17/6/2026 | Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de corrupción de memoria. Una explotación con éxito podría conllevar a una ejecución de código arbitraria. | |
| Modificada | Crítica (9.8) | 3.9% | — | Adobe Photoshop 2020Adobe Photoshop CC | 25/3/2020 | 17/6/2026 | Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de corrupción de memoria. Una explotación con éxito podría conllevar a una ejecución de código arbitraria. | |
| Modificada | Crítica (9.8) | 3.9% | — | Adobe Photoshop 2020Adobe Photoshop CC | 25/3/2020 | 17/6/2026 | Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de corrupción de memoria. Una explotación con éxito podría conllevar a una ejecución de código arbitraria. | |
| Modificada | Crítica (9.8) | 3.9% | — | Adobe Photoshop 2020Adobe Photoshop CC | 25/3/2020 | 17/6/2026 | Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de corrupción de memoria. Una explotación con éxito podría conllevar a una ejecución de código arbitraria. | |
| Modificada | Crítica (9.8) | 3.9% | — | Adobe Photoshop 2020Adobe Photoshop CC | 25/3/2020 | 17/6/2026 | Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de corrupción de memoria. Una explotación con éxito podría conllevar a una ejecución de código arbitraria. | |
| Modificada | Crítica (9.8) | 4.9% | — | Adobe Photoshop 2020Adobe Photoshop CC | 25/3/2020 | 17/6/2026 | Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de corrupción de la pila. Una explotación con éxito podría conllevar a una ejecución de código arbitraria. | |
| Modificada | Media (4.3) | 2.2% | — | Adobe Photoshop 2020Adobe Photoshop CC | 25/3/2020 | 17/6/2026 | Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información. | |
| Modificada | Media (4.3) | 2.2% | — | Adobe Photoshop 2020Adobe Photoshop CC | 25/3/2020 | 17/6/2026 | Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información. | |
| Modificada | Alta (8.8) | 4.5% | — | Adobe Photoshop 2020Adobe Photoshop CC | 25/3/2020 | 17/6/2026 | Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de errores del búfer. Una explotación con éxito podría conllevar a una ejecución de código arbitraria. |