Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 3.9% | — | Adobe Photoshop 2020Adobe Photoshop CC | 25/3/2020 | 17/6/2026 | Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitraria. | |
| Modificada | Media (4.3) | 2.2% | — | Adobe Photoshop 2020Adobe Photoshop CC | 25/3/2020 | 17/6/2026 | Adobe Photoshop versiones Photoshop CC 2019 y Photoshop 2020, presentan una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información. | |
| Modificada | Alta (7.5) | 3.0% | — | Adobe Photoshop 2020Adobe Photoshop CC | 25/3/2020 | 17/6/2026 | Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información. | |
| Modificada | Alta (8.8) | 4.5% | — | Adobe Photoshop 2020Adobe Photoshop CC | 25/3/2020 | 17/6/2026 | Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de errores del búfer. Una explotación con éxito podría conllevar a una ejecución de código arbitraria. | |
| Modificada | Crítica (9.8) | 4.9% | — | Adobe Photoshop 2020Adobe Photoshop CC | 25/3/2020 | 17/6/2026 | Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de errores del búfer. Una explotación con éxito podría conllevar a una ejecución de código arbitraria. | |
| Modificada | Alta (8.8) | 4.5% | — | Adobe Photoshop 2020Adobe Photoshop CC | 25/3/2020 | 17/6/2026 | Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de errores del búfer. Una explotación con éxito podría conllevar a una ejecución de código arbitraria. | |
| Modificada | Alta (8.8) | 3.9% | — | Adobe Photoshop 2020Adobe Photoshop CC | 25/3/2020 | 17/6/2026 | Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitraria. | |
| Modificada | Alta (8.8) | 4.5% | — | Adobe Photoshop 2020Adobe Photoshop CC | 25/3/2020 | 17/6/2026 | Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de errores del búfer. Una explotación con éxito podría conllevar a una ejecución de código arbitraria. | |
| Modificada | Media (4.3) | 2.2% | — | Adobe Photoshop 2020Adobe Photoshop CC | 25/3/2020 | 17/6/2026 | Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información. | |
| Modificada | Alta (8.8) | 4.5% | — | Adobe Photoshop 2020Adobe Photoshop CC | 25/3/2020 | 17/6/2026 | Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de errores del búfer. Una explotación con éxito podría conllevar a una ejecución de código arbitraria. | |
| Modificada | Media (5.4) | 0.70% | — | Prestashop Faceted Search Module | 25/3/2020 | 17/6/2026 | El módulo ps_facetedsearch de PrestaShop versiones anteriores a 3.5.0, presenta una vulnerabilidad de tipo XSS reflejado con el parámetro "url_name". El problema es corregido en la versión 3.5.0 | |
| Modificada | Crítica (9.8) | 8.9% | 💥 Exploit | Themerex AddonsThemerex Ozeum-museumThemerex Chit Club-board GamesThemerex Yottis-simple Portfolio+59 | 10/3/2020 | 17/6/2026 | El plugin ThemeREX Addons antes del 09-03-2020 para WordPress, presenta una falta de control de acceso en el endpoint de la API REST /trx_addons/v2/get/sc_layout, permitiendo que funciones PHP sean ejecutadas por cualquier usuario, porque el archivo includes/plugin.rest-api.php llama a la función… | |
| Modificada | Media (4.8) | 0.54% | — | Hikashop | 9/3/2020 | 17/6/2026 | HikaShop Joomla Component versiones anteriores a 2.6.0, presenta una vulnerabilidad de tipo XSS por medio de un payload[/caption] inyectado. | |
| Modificada | Media (6.3) | 0.85% | 💥 PoC | Prestashop | 5/3/2020 | 17/6/2026 | En PrestaShop versiones anteriores a 1.7.6.4, cuando un cliente edita su dirección, ellos pueden cambiar libremente el id_address en el formulario y, por lo tanto, robar la dirección de otra persona. Es lo mismo con CustomerForm, pueden ser capaces de cambiar el id_customer y cambiar toda la información de todas las… | |
| Modificada | Crítica (9.8) | 2.3% | — | Prestashop | 18/2/2020 | 17/6/2026 | PrestaShop versión 1.5.5, es vulnerable a una escalada de privilegios por medio de una cuenta Salesman mediante un módulo de carga. | |
| Modificada | Media (5.5) | 0.28% | — | Prestashop | 14/2/2020 | 16/6/2026 | PrestaShop versión anterior a 1.4.11, permite un ataque de tipo CSRF del cierre de sesión. | |
| Modificada | Media (5.4) | 0.56% | — | Prestashop | 14/2/2020 | 16/6/2026 | PrestaShop versión anterior a 1.4.11, permite a Logistician, translators y otras cuentas de perfil de nivel bajo inyectar un vector de tipo XSS persistente en TinyMCE. | |
| Modificada | Media (6.1) | 1.9% | 💥 Exploit | Prestashop | 11/2/2020 | 16/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en PrestaShop versiones anteriores a 1.4.9, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del índice del parámetro product[] en el archivo ajax.php. | |
| Modificada | Media (6.1) | 0.69% | — | Phpshop | 5/2/2020 | 16/6/2026 | PHPShop versiones hasta 0.8.1, presenta una vulnerabilidad de tipo XSS. | |
| Modificada | Alta (8.8) | 3.7% | — | Prestashop | 23/1/2020 | 17/6/2026 | PrestaShop versión 1.5.5, permite a atacantes autenticados remotos ejecutar código arbitrario mediante la carga de un perfil diseñado y luego accediendo a él en el directorio module/. | |
| Modificada | Media (6.5) | 0.43% | — | Peel Shopping | 9/1/2020 | 17/6/2026 | Advisto PEEL Shopping versión 9.2.1, presenta una vulnerabilidad de tipo CSRF por medio del archivo administrer/utilisateurs.php para eliminar un usuario. | |
| Modificada | Media (6.1) | 1.3% | — | Phpgurukul Dairy Farm Shop Management System | 9/1/2020 | 17/6/2026 | PHPGurukul Dairy Farm Shop Management System versión 1.0, es vulnerable a un ataque de tipo XSS, como es demostrado por los parámetros category y CategoryCode en el archivo add-category.php, el parámetro CompanyName en el archivo add-company.php y el parámetro ProductName en el archivo add-product.php. | |
| Modificada | Media (6.1) | 0.68% | — | Prestashop | 9/1/2020 | 17/6/2026 | En PrestaShop versión 1.7.6.2, una ataque de tipo XSS puede producirse durante la adición o eliminación de un enlace QuickAccess. Esto está relacionado con los archivos AdminQuickAccessesController.php, themes/default/template/header.tpl y themes/new-theme/js/header.js. | |
| Modificada | Crítica (9.8) | 16% | 💥 Exploit | Phpgurukul Dairy Farm Shop Management System | 7/1/2020 | 17/6/2026 | PHPGurukul Dairy Farm Shop Management System versión 1.0, es vulnerable a una inyección SQL, como es demostrado por el parámetro username en el archivo index.php, los parámetros category y CategoryCode en el archivo add-category.php, el parámetro CompanyName en el archivo add-company.php y los parámetros ProductName y… | |
| Modificada | Alta (7.8) | 3.5% | — | Adobe Photoshop CC | 19/12/2019 | 17/6/2026 | Adobe Photoshop CC versiones anteriores a 20.0.8 y versiones 21.0.x anteriores a 21.0.2, presenta una vulnerabilidad de corrupción de memoria. Una explotación con éxito podría conllevar a una ejecución de código arbitrario. |