Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
1904 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.82% | — | Magento | 8/9/2021 | 17/6/2026 | Magento versiones 2.4.2 (y anteriores), versiones 2.4.1-p1 (y anteriores) y versiones 2.3.6-p1 (y anteriores), son susceptibles a una vulnerabilidad de Autorización Inapropiada en el módulo de clientes. Una explotación con éxito podría permitir a un usuario pocos privilegiados modificar los datos de los clientes. Es… | |
| Modificada | Baja (2.7) | 1.4% | — | Magento | 8/9/2021 | 17/6/2026 | Magento versiones 2.4.2 (y anteriores), versiones 2.4.1-p1 (y anteriores) y versiones 2.3.6-p1 (y anteriores), son susceptibles a una vulnerabilidad de divulgación de información cuando se carga un archivo png modificado en una imagen de producto. Una explotación con éxito podría conllevar a una divulgación de la ruta… | |
| Modificada | Alta (8.8) | 0.82% | — | Mastersoft Zook AgentMastersoft Zook Viewer | 7/9/2021 | 17/6/2026 | Se ha detectado un problema de desbordamiento de búfer en la solución ZOOK (herramienta de administración remota) al procesar el comando "ConnectMe" mientras es analizado un valor OUTERIP diseñado debido a una falta de comprobación de límites. Esta vulnerabilidad permite al atacante ejecutar un comando arbitrario… | |
| Modificada | Alta (7.5) | 2.0% | — | Adobe CommerceAdobe Magento Open Source | 1/9/2021 | 17/6/2026 | Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por una vulnerabilidad de comprobación Inapropiada de Entrada. Un atacante no autenticado podría abusar de esta vulnerabilidad para causar una denegación de servicio del lado del… | |
| Modificada | Media (6.6) | 1.9% | — | Adobe CommerceAdobe Magento Open Source | 1/9/2021 | 17/6/2026 | Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por una vulnerabilidad de tipo SSRF ciega en la extensión dotmailer incluida. Un atacante con privilegios de administrador podría abusar de esto para lograr una ejecución de código… | |
| Modificada | Alta (7.2) | 2.5% | — | Adobe CommerceAdobe Magento Open Source | 1/9/2021 | 17/6/2026 | Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por una vulnerabilidad de comprobación Inapropiada de Entrada en la extensión API File Option Upload. Un atacante con privilegios de administrador puede lograr una carga de archivos sin… | |
| Modificada | Alta (7.2) | 2.4% | — | Adobe CommerceAdobe Magento Open Source | 1/9/2021 | 17/6/2026 | Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por una vulnerabilidad de comprobación Inapropiada de Entrada. Un atacante con privilegios de administrador podría cargar un archivo especialmente diseñado en el directorio "pub/media"… | |
| Modificada | Alta (7.2) | 2.9% | — | Adobe CommerceAdobe Magento Open Source | 1/9/2021 | 17/6/2026 | Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por una vulnerabilidad de comprobación Inapropiada de Entrada. Un atacante con privilegios de administrador puede subir un archivo especialmente diseñado para omitir las restricciones… | |
| Modificada | Media (6.5) | 1.7% | — | Adobe CommerceAdobe Magento Open Source | 1/9/2021 | 17/6/2026 | Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por una vulnerabilidad de comprobación Inapropiada de Entrada por medio del parámetro "quoteId". Un atacante puede abusar de esta vulnerabilidad para divulgar información confidencial | |
| Modificada | Media (6.5) | 1.8% | — | Adobe CommerceAdobe Magento Open Source | 1/9/2021 | 17/6/2026 | Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por una vulnerabilidad de comprobación Inapropiada de Entrada en el módulo Multishipping. Un atacante autenticado podría aprovechar esta vulnerabilidad para lograr la divulgación de… | |
| Modificada | Media (6.5) | 1.8% | — | Adobe CommerceAdobe Magento Open Source | 1/9/2021 | 17/6/2026 | Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por una vulnerabilidad de autorización inapropiada. Un atacante autenticado podría aprovechar esta vulnerabilidad para lograr una divulgación de información confidencial | |
| Modificada | Alta (7.2) | 2.8% | — | Adobe CommerceAdobe Magento Open Source | 1/9/2021 | 17/6/2026 | Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por una vulnerabilidad de comprobación Inapropiada de Entrada. Un atacante con privilegios de administrador podría hacer una petición diseñada a la API de Adobe Stock para lograr una… | |
| Modificada | Alta (7.2) | 2.4% | — | Adobe CommerceAdobe Magento Open Source | 1/9/2021 | 17/6/2026 | Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por una vulnerabilidad de comprobación Inapropiada de Entrada. Un atacante con privilegios de administrador puede cargar un archivo especialmente diseñado para lograr una ejecución de… | |
| Modificada | Alta (7.2) | 3.1% | — | Adobe CommerceAdobe Magento Open Source | 1/9/2021 | 17/6/2026 | Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por una vulnerabilidad de inyección XML en el módulo de widgets. Un atacante con privilegios de administrador puede desencadenar un script especialmente diseñado para lograr una… | |
| Modificada | Alta (8.8) | 2.2% | — | Adobe CommerceAdobe Magento Open Source | 1/9/2021 | 17/6/2026 | Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por una vulnerabilidad de comprobación Inapropiada de Entrada. Un atacante autenticado puede desencadenar una referencia directa a un objeto inseguro en el endpoint "V1/customers/me"… | |
| Modificada | Alta (7.2) | 3.1% | — | Adobe CommerceAdobe Magento Open Source | 1/9/2021 | 17/6/2026 | Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por una vulnerabilidad de Salto de Ruta por medio del parámetro "theme[preview_image]". Un atacante con privilegios de administrador podría aprovechar esta vulnerabilidad para lograr… | |
| Modificada | Alta (7.5) | 2.3% | — | Adobe CommerceAdobe Magento Open Source | 1/9/2021 | 17/6/2026 | Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por una vulnerabilidad de comprobación Inapropiada de Entrada durante el proceso de compra. Un atacante no autenticado puede aprovechar esta vulnerabilidad para alterar el precio de los… | |
| Modificada | Alta (7.2) | 2.5% | — | Adobe CommerceAdobe Magento Open Source | 1/9/2021 | 17/6/2026 | Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por una vulnerabilidad de autorización inapropiada. Un atacante con privilegios de administrador podría aprovechar esta vulnerabilidad para lograr una ejecución de código remota | |
| Modificada | Alta (7.2) | 2.9% | — | Adobe CommerceAdobe Magento Open Source | 1/9/2021 | 17/6/2026 | Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por una vulnerabilidad de inyección XML cuando se guarda un producto configurable. Un atacante con privilegios de administrador puede desencadenar un script especialmente diseñado para… | |
| Modificada | Media (6.1) | 1.4% | — | Adobe CommerceAdobe Magento Open Source | 1/9/2021 | 17/6/2026 | Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por una vulnerabilidad de tipo cross-site scripting almacenado que podría ser abusada por un atacante para inyectar scripts maliciosos en campos de formulario vulnerables. El JavaScript… | |
| Modificada | Media (6.1) | 1.7% | — | Adobe CommerceAdobe Magento Open Source | 1/9/2021 | 17/6/2026 | Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por una vulnerabilidad de tipo cross-site scripting almacenado en la función de carga de direcciones de clientes que podría ser abusada por un atacante para inyectar scripts maliciosos… | |
| Modificada | Alta (7.2) | 2.8% | — | Adobe CommerceAdobe Magento Open Source | 1/9/2021 | 17/6/2026 | Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por una vulnerabilidad de comprobación Inapropiada de Entrada mientras se guardan los datos de un cliente con un archivo especialmente diseñado. Un atacante autenticado con privilegios… | |
| Modificada | Alta (7.2) | 2.9% | — | Adobe CommerceAdobe Magento Open Source | 1/9/2021 | 17/6/2026 | Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por una Neutralización inapropiada de elementos especiales usados en un comando por medio del endpoint de recogida de datos. Un atacante con privilegios de administrador puede cargar un… | |
| Modificada | Alta (7.2) | 3.4% | — | Adobe CommerceAdobe Magento Open Source | 1/9/2021 | 17/6/2026 | Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por una vulnerabilidad de inyección XML en el diseño de actualización de widgets. Un atacante con privilegios de administrador puede desencadenar un script especialmente diseñado para… | |
| Modificada | Crítica (9.8) | 2.7% | — | Adobe CommerceAdobe Magento Open Source | 1/9/2021 | 17/6/2026 | Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por una vulnerabilidad de inyección XML en el campo "City". Un atacante no autenticado puede desencadenar un script especialmente diseñado para lograr una ejecución de código remota |