Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2685▼ 177 respecto a la semana anterior
Críticas / altas1223▼ 305 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1674 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.8%—Adobe CommerceAdobe Magento Open Source1/9/202117/6/2026
Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por una vulnerabilidad de comprobación Inapropiada de Entrada en el módulo Multishipping. Un atacante autenticado podría aprovechar esta vulnerabilidad para lograr la divulgación de…
ModificadaMedia (6.5)1.8%—Adobe CommerceAdobe Magento Open Source1/9/202117/6/2026
Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por una vulnerabilidad de autorización inapropiada. Un atacante autenticado podría aprovechar esta vulnerabilidad para lograr una divulgación de información confidencial
ModificadaAlta (7.2)2.8%—Adobe CommerceAdobe Magento Open Source1/9/202117/6/2026
Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por una vulnerabilidad de comprobación Inapropiada de Entrada. Un atacante con privilegios de administrador podría hacer una petición diseñada a la API de Adobe Stock para lograr una…
ModificadaAlta (7.2)2.4%—Adobe CommerceAdobe Magento Open Source1/9/202117/6/2026
Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por una vulnerabilidad de comprobación Inapropiada de Entrada. Un atacante con privilegios de administrador puede cargar un archivo especialmente diseñado para lograr una ejecución de…
ModificadaAlta (7.2)3.1%—Adobe CommerceAdobe Magento Open Source1/9/202117/6/2026
Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por una vulnerabilidad de inyección XML en el módulo de widgets. Un atacante con privilegios de administrador puede desencadenar un script especialmente diseñado para lograr una…
ModificadaAlta (8.8)2.2%—Adobe CommerceAdobe Magento Open Source1/9/202117/6/2026
Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por una vulnerabilidad de comprobación Inapropiada de Entrada. Un atacante autenticado puede desencadenar una referencia directa a un objeto inseguro en el endpoint "V1/customers/me"…
ModificadaAlta (7.2)3.1%—Adobe CommerceAdobe Magento Open Source1/9/202117/6/2026
Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por una vulnerabilidad de Salto de Ruta por medio del parámetro "theme[preview_image]". Un atacante con privilegios de administrador podría aprovechar esta vulnerabilidad para lograr…
ModificadaAlta (7.5)2.3%—Adobe CommerceAdobe Magento Open Source1/9/202117/6/2026
Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por una vulnerabilidad de comprobación Inapropiada de Entrada durante el proceso de compra. Un atacante no autenticado puede aprovechar esta vulnerabilidad para alterar el precio de los…
ModificadaAlta (7.2)2.5%—Adobe CommerceAdobe Magento Open Source1/9/202117/6/2026
Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por una vulnerabilidad de autorización inapropiada. Un atacante con privilegios de administrador podría aprovechar esta vulnerabilidad para lograr una ejecución de código remota
ModificadaAlta (7.2)2.9%—Adobe CommerceAdobe Magento Open Source1/9/202117/6/2026
Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por una vulnerabilidad de inyección XML cuando se guarda un producto configurable. Un atacante con privilegios de administrador puede desencadenar un script especialmente diseñado para…
ModificadaMedia (6.1)1.4%—Adobe CommerceAdobe Magento Open Source1/9/202117/6/2026
Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por una vulnerabilidad de tipo cross-site scripting almacenado que podría ser abusada por un atacante para inyectar scripts maliciosos en campos de formulario vulnerables. El JavaScript…
ModificadaMedia (6.1)1.7%—Adobe CommerceAdobe Magento Open Source1/9/202117/6/2026
Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por una vulnerabilidad de tipo cross-site scripting almacenado en la función de carga de direcciones de clientes que podría ser abusada por un atacante para inyectar scripts maliciosos…
ModificadaAlta (7.2)2.8%—Adobe CommerceAdobe Magento Open Source1/9/202117/6/2026
Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por una vulnerabilidad de comprobación Inapropiada de Entrada mientras se guardan los datos de un cliente con un archivo especialmente diseñado. Un atacante autenticado con privilegios…
ModificadaAlta (7.2)2.9%—Adobe CommerceAdobe Magento Open Source1/9/202117/6/2026
Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por una Neutralización inapropiada de elementos especiales usados en un comando por medio del endpoint de recogida de datos. Un atacante con privilegios de administrador puede cargar un…
ModificadaAlta (7.2)3.4%—Adobe CommerceAdobe Magento Open Source1/9/202117/6/2026
Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por una vulnerabilidad de inyección XML en el diseño de actualización de widgets. Un atacante con privilegios de administrador puede desencadenar un script especialmente diseñado para…
ModificadaCrítica (9.8)2.7%—Adobe CommerceAdobe Magento Open Source1/9/202117/6/2026
Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por una vulnerabilidad de inyección XML en el campo "City". Un atacante no autenticado puede desencadenar un script especialmente diseñado para lograr una ejecución de código remota
ModificadaMedia (6.5)2.0%—Adobe CommerceAdobe Magento Open Source1/9/202117/6/2026
Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por un error de lógica de negocio en la mutación gráfica placeOrder. Un atacante autenticado puede aprovechar esta vulnerabilidad para alterar el precio de un artículo
ModificadaMedia (4.3)0.65%—Sourcegraph2/8/202117/6/2026
Sourcegraph es un motor de búsqueda y navegación de código. Sourcegraph versiones anteriores a 3.30.0, presenta dos potenciales filtrados de información. El área de administración del sitio puede ser accedida por usuarios normales y toda la información y funcionalidades están apropiadamente protegidas, excepto las…
ModificadaMedia (5.4)2.5%💥 ExploitOnline Doctor Appointment System PHP Full Source Code Project Online Doctor Appointment System PHP Full Source Code23/7/202117/6/2026
Múltiples vulnerabilidades de cross site scripting (XSS) almacenadas en el módulo "Update Profile" de Online Doctor Appointment System versión 1.0, permiten a atacantes autenticados ejecutar scripts web o HTML arbitrario por medio de cargas útiles diseñadas en los campos de texto First Name, Last Name y Address
ModificadaAlta (8.1)0.93%—Oracle Human Resources21/7/202117/6/2026
Una vulnerabilidad en el producto Oracle Human Resources de Oracle E-Business Suite (componente: People Management). Las versiones soportadas que están afectadas son la 12.1.1-12.1.3. Una vulnerabilidad explotable fácilmente, permite a un atacante poco privilegiado con acceso a la red por medio de HTTP comprometer a…
ModificadaAlta (7.5)1.4%—Gatsbyjs Gatsby-source-wordpress15/7/202117/6/2026
Gatsby es un framework para la construcción de sitios web. El plugin gatsby-source-wordpress anterior a versiones 4.0.8 y 5.9.2 filtra variables de autenticación básica HTTP .htaccess en el paquete app.js durante el tiempo de construcción. Unos usuarios que no inicializan las credenciales de autenticación básica en el…
ModificadaAlta (7.4)0.49%—Siemens Sinumerik Analyse Mycondition FirmwareSiemens Sinumerik Analyze Myperformance FirmwareSiemens Sinumerik Integrate Client FirmwareSiemens Sinumerik Integrate FOR Production Firmware+613/7/202117/6/2026
Se ha identificado una vulnerabilidad en SINUMERIK Analyse MyCondition (Todas las versiones), SINUMERIK Analyze MyPerformance (Todas las versiones), SINUMERIK Analyze MyPerformance /OEE-Monitor (Todas las versiones), SINUMERIK Analyze MyPerformance /OEE-Tuning (Todas las versiones), SINUMERIK Integrate Client 02…
ModificadaAlta (7.5)0.94%—Jetbrains Upsource11/5/202117/6/2026
En JetBrains UpSource versiones anteriores a 2020.1.1883, las contraseñas de las aplicaciones no fueron revocadas correctamente
ModificadaMedia (5.4)0.59%—Junhetec Enterprise Resource Planning Point OF Sale System7/5/202117/6/2026
Los caracteres especiales de la página de noticias de ERP POS no se filtran en la entrada de los usuarios, lo que permite a atacantes autenticados remotos poder inyectar JavaScript malicioso y ejecutar ataques de tipo XSS (Cross-site scripting Almacenado), además de acceder y manipular la información del cliente
ModificadaMedia (5.4)0.59%—Junhetec Enterprise Resource Planning Point OF Sale System7/5/202117/6/2026
Los caracteres especiales de la página de perfil de cliente de ERP POS no se filtran en la entrada de los usuarios, lo que permite a atacantes autenticados remotos poder inyectar JavaScript malicioso y ejecutar ataques de tipo XSS (Cross-site scripting) Almacenado, además de acceder y manipular la información del…