Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)3.9%—Adobe Photoshop 2020Adobe Photoshop CC25/3/202017/6/2026
Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitraria.
ModificadaMedia (4.3)2.2%—Adobe Photoshop 2020Adobe Photoshop CC25/3/202017/6/2026
Adobe Photoshop versiones Photoshop CC 2019 y Photoshop 2020, presentan una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información.
ModificadaAlta (7.5)3.0%—Adobe Photoshop 2020Adobe Photoshop CC25/3/202017/6/2026
Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información.
ModificadaAlta (8.8)4.5%—Adobe Photoshop 2020Adobe Photoshop CC25/3/202017/6/2026
Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de errores del búfer. Una explotación con éxito podría conllevar a una ejecución de código arbitraria.
ModificadaCrítica (9.8)4.9%—Adobe Photoshop 2020Adobe Photoshop CC25/3/202017/6/2026
Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de errores del búfer. Una explotación con éxito podría conllevar a una ejecución de código arbitraria.
ModificadaAlta (8.8)4.5%—Adobe Photoshop 2020Adobe Photoshop CC25/3/202017/6/2026
Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de errores del búfer. Una explotación con éxito podría conllevar a una ejecución de código arbitraria.
ModificadaAlta (8.8)3.9%—Adobe Photoshop 2020Adobe Photoshop CC25/3/202017/6/2026
Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitraria.
ModificadaAlta (8.8)4.5%—Adobe Photoshop 2020Adobe Photoshop CC25/3/202017/6/2026
Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de errores del búfer. Una explotación con éxito podría conllevar a una ejecución de código arbitraria.
ModificadaMedia (4.3)2.2%—Adobe Photoshop 2020Adobe Photoshop CC25/3/202017/6/2026
Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información.
ModificadaAlta (8.8)4.5%—Adobe Photoshop 2020Adobe Photoshop CC25/3/202017/6/2026
Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de errores del búfer. Una explotación con éxito podría conllevar a una ejecución de código arbitraria.
ModificadaMedia (5.4)0.70%—Prestashop Faceted Search Module25/3/202017/6/2026
El módulo ps_facetedsearch de PrestaShop versiones anteriores a 3.5.0, presenta una vulnerabilidad de tipo XSS reflejado con el parámetro "url_name". El problema es corregido en la versión 3.5.0
ModificadaCrítica (9.8)8.9%💥 ExploitThemerex AddonsThemerex Ozeum-museumThemerex Chit Club-board GamesThemerex Yottis-simple Portfolio+5910/3/202017/6/2026
El plugin ThemeREX Addons antes del 09-03-2020 para WordPress, presenta una falta de control de acceso en el endpoint de la API REST /trx_addons/v2/get/sc_layout, permitiendo que funciones PHP sean ejecutadas por cualquier usuario, porque el archivo includes/plugin.rest-api.php llama a la función…
ModificadaMedia (4.8)0.54%—Hikashop9/3/202017/6/2026
HikaShop Joomla Component versiones anteriores a 2.6.0, presenta una vulnerabilidad de tipo XSS por medio de un payload[/caption] inyectado.
ModificadaMedia (6.3)0.85%💥 PoCPrestashop5/3/202017/6/2026
En PrestaShop versiones anteriores a 1.7.6.4, cuando un cliente edita su dirección, ellos pueden cambiar libremente el id_address en el formulario y, por lo tanto, robar la dirección de otra persona. Es lo mismo con CustomerForm, pueden ser capaces de cambiar el id_customer y cambiar toda la información de todas las…
ModificadaCrítica (9.8)2.3%—Prestashop18/2/202017/6/2026
PrestaShop versión 1.5.5, es vulnerable a una escalada de privilegios por medio de una cuenta Salesman mediante un módulo de carga.
ModificadaMedia (5.5)0.28%—Prestashop14/2/202016/6/2026
PrestaShop versión anterior a 1.4.11, permite un ataque de tipo CSRF del cierre de sesión.
ModificadaMedia (5.4)0.56%—Prestashop14/2/202016/6/2026
PrestaShop versión anterior a 1.4.11, permite a Logistician, translators y otras cuentas de perfil de nivel bajo inyectar un vector de tipo XSS persistente en TinyMCE.
ModificadaMedia (6.1)1.9%💥 ExploitPrestashop11/2/202016/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en PrestaShop versiones anteriores a 1.4.9, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del índice del parámetro product[] en el archivo ajax.php.
ModificadaMedia (6.1)0.69%—Phpshop5/2/202016/6/2026
PHPShop versiones hasta 0.8.1, presenta una vulnerabilidad de tipo XSS.
ModificadaAlta (8.8)3.7%—Prestashop23/1/202017/6/2026
PrestaShop versión 1.5.5, permite a atacantes autenticados remotos ejecutar código arbitrario mediante la carga de un perfil diseñado y luego accediendo a él en el directorio module/.
ModificadaMedia (6.5)0.43%—Peel Shopping9/1/202017/6/2026
Advisto PEEL Shopping versión 9.2.1, presenta una vulnerabilidad de tipo CSRF por medio del archivo administrer/utilisateurs.php para eliminar un usuario.
ModificadaMedia (6.1)1.3%—Phpgurukul Dairy Farm Shop Management System9/1/202017/6/2026
PHPGurukul Dairy Farm Shop Management System versión 1.0, es vulnerable a un ataque de tipo XSS, como es demostrado por los parámetros category y CategoryCode en el archivo add-category.php, el parámetro CompanyName en el archivo add-company.php y el parámetro ProductName en el archivo add-product.php.
ModificadaMedia (6.1)0.68%—Prestashop9/1/202017/6/2026
En PrestaShop versión 1.7.6.2, una ataque de tipo XSS puede producirse durante la adición o eliminación de un enlace QuickAccess. Esto está relacionado con los archivos AdminQuickAccessesController.php, themes/default/template/header.tpl y themes/new-theme/js/header.js.
ModificadaCrítica (9.8)16%💥 ExploitPhpgurukul Dairy Farm Shop Management System7/1/202017/6/2026
PHPGurukul Dairy Farm Shop Management System versión 1.0, es vulnerable a una inyección SQL, como es demostrado por el parámetro username en el archivo index.php, los parámetros category y CategoryCode en el archivo add-category.php, el parámetro CompanyName en el archivo add-company.php y los parámetros ProductName y…
ModificadaAlta (7.8)3.5%—Adobe Photoshop CC19/12/201917/6/2026
Adobe Photoshop CC versiones anteriores a 20.0.8 y versiones 21.0.x anteriores a 21.0.2, presenta una vulnerabilidad de corrupción de memoria. Una explotación con éxito podría conllevar a una ejecución de código arbitrario.