Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)2.7%💥 ExploitShopware23/6/201917/6/2026
Shopware anterior a la versión 5.5.8 tiene XSS mediante de la cadena de consulta para el backend/Login o backend/Login/load/ URI.
ModificadaAlta (8.8)2.6%—Corel Paintshop PRO 201919/6/201917/6/2026
Se detecto un problema en Corel PaintShop Pro 2019 21.0.0.119. Un desbordamiento de enteros en la biblioteca de análisis jp2 permite que un atacante sobrescriba la memoria y ejecute código arbitrario.
ModificadaAlta (8.8)54%💥 ExploitShopware13/6/201917/6/2026
En createInstanceFromNamedArguments en Shopware hasta 5.6.x, solicitud de web manual puede desencadenar una vulnerabilidad una vulnerabilidad de instanciación de objetos PHP, lo cual puede resultar una deserialización si la clase correcta es instanciado. Un atacante puede influenciar esta deserialización para lograr…
ModificadaCrítica (9.8)6.4%—Adobe Photoshop CC24/5/201917/6/2026
Adobe Photoshop CC en versiones 19.1.7 y anteriores, y versiones 20.0.2 y anteriores tiene una vulnerabilidad de corrupción de la memoria dinámica (heap). Su explotación con éxito podría permitir la ejecución arbitraria de código.
ModificadaMedia (6.1)0.89%—PrestashopDrupal24/5/201917/6/2026
En PrestaShop versión 1.7.5.2, el parámetro shop_country en el archivo install/index.php la instalación script/component se ve afectado por una vulnerabilidad Reflected XSS. la explotación por parte de un actor malicioso requiere que el usuario siga las etapas iniciales de la configuración (aceptando los términos y…
ModificadaMedia (5.4)0.91%—Mythemeshop Launcher13/5/201917/6/2026
Múltiples ataques de XSS almacenados en el plugin MyThemeShop Launcher, versión 1.0.8, para WordPress permiten a los usuarios remotos autenticados inyectar secuencias de comandos web arbitrarias o HTML a través de los siguientes campos: (1) Título, (2) Favicon, (3) Meta Descripción, (4) Formulario de suscripción…
ModificadaAlta (8.8)2.7%—Prestashop15/1/201917/6/2026
En la sección de pedidos de PrestaShop, en versiones anteriores a la 1.7.2.5, es posible un ataque tras obtener acceso a una tienda objetivo con un rol de usuario con derechos de, al menos, "Salesman" o superiores. El atacante puede inyectar objetos PHP arbitrarios en el proceso y abusar de una cadena de objetos para…
ModificadaCrítica (9.8)1.1%—Oxid-esales Eshop15/1/201917/6/2026
La capa de abstracción DB de OXID eSales 4.10.6 es vulnerable a una inyección SQL mediante los parámetros oxid o synchoxid en el método oxConfig::getRequestParameter() en core/oxconfig.php.
ModificadaAlta (8.8)1.1%—Shopware15/1/201917/6/2026
Shopware, en versiones anteriores a la 5.4.3, permite la inyección SQL por parte de usuarios autenticados remotos. Esto también se conoce como SW-21404.
ModificadaMedia (6.5)27%💥 ExploitShopware15/1/201917/6/2026
Shopware en versiones anteriores a la 5.3.4 tiene un problema de instanciación de objetos PHP mediante el parámetro sort en el método loadPreviewAction() del controlador Shopware_Controllers_Backend_ProductStream, con XEE (XML External Entity) resultante mediante la instanciación de un objeto SimpleXMLElement.
ModificadaAlta (7.5)1.5%—Shopxo10/1/201917/6/2026
Se ha descubierto un problema en ShopXO 1.2.0. En el método UnlinkDir del archivo FileUtil.php, los parámetros de entrada no se comprueban, lo que resulta en la gestión incorrecta de entradas por parte del método rmdir. Los atacantes pueden borrar archivos arbitrarios empleando un salto de directorio "../".
ModificadaCrítica (9.8)0.99%—Shopxo10/1/201917/6/2026
Se ha descubierto un problema en ShopXO 1.2.0. En el archivo application\install\controller\Index.php, no hay un archivo de bloqueo de validación en el método "Add", lo que permite que un atacante reinicie la base de datos. El atacante puede escribir código arbitrario en database.php durante la reinstalación del…
ModificadaMedia (4.8)0.67%—Peel Shopping28/12/201817/6/2026
Peel shopping peel-shopping, en su versión 9.1.0, contiene una vulnerabilidad Cross-Site Scripting (XSS) que puede resultar en que un usuario autenticado inyecte código JavaScript en el parámetro "Site Name EN". El ataque parece ser explotable si el atacante tiene acceso a la cuenta de administrador.
ModificadaAlta (8.8)0.95%—Hitshop Project Hitshop4/12/201817/6/2026
Se ha descubierto un problema en hitshop hasta el 15/07/2014. Hay una vulnerabilidad de elevación de privilegios (que permite controlar todo el sitio web) mediante el URI admin.php/user/add debido a que una cuenta "storekeeper" (que debería tener privilegios únicamente para la gestión de mercancías) puede añadir una…
ModificadaAlta (7.5)7.9%—Adobe Photoshop CC29/11/201817/6/2026
Adobe Photoshop CC, en versiones 19.1.6 y anteriores, tiene una vulnerabilidad de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información.
ModificadaCrítica (9.8)3.5%—PrestashopMypresta Customer Files Upload19/11/201817/6/2026
modules/orderfiles/ajax/upload.php en el addon Customer Files Upload 2018-08-01 para PrestaShop (de la versión 1.5 hasta la 1.7) permite que atacantes remotos ejecuten código arbitrario mediante la subida de un archivo php mediante modules/orderfiles/upload.php con auptype igual a product (para los destinos de subida…
ModificadaCrítica (9.8)3.2%💥 ExploitBakeshop Inventory System Project Bakeshop Inventory System16/11/201817/6/2026
Bakeshop Inventory System 1.0 permite una inyección SQL mediante la pantalla de inicio de sesión. Esto está relacionado con include/publicfunction.vb.
ModificadaCrítica (9.8)23%💥 ExploitPrestashop9/11/201817/6/2026
PrestaShop en versiones 1.6.x anteriores a la 1.6.1.23 y 1.7.x anteriores a la 1.7.4.4 permite que los atacantes remotos ejecuten código arbitrario mediante una subida de archivos.
ModificadaAlta (7.5)11%💥 ExploitPrestashop9/11/201817/6/2026
PrestaShop en versiones 1.6.x anteriores a la 1.6.1.23 y 1.7.x anteriores a la 1.7.4.4 permite que los atacantes remotos eliminen un directorio de imágenes.
ModificadaAlta (7.5)2.9%—Prestashop9/11/201817/6/2026
PrestaShop en versiones 1.6.x anteriores a la 1.6.1.23 y 1.7.x anteriores a la 1.7.4.4 en Windows permite que los atacantes remotos escriban en archivos de imagen arbitrarios.
ModificadaCrítica (9.8)6.5%—Adobe Photoshop CC29/8/201817/6/2026
Adobe Photoshop CC 2018 en versiones anteriores a la 19.1.6 y Photoshop CC 2017 en versiones anteriores a la 18.1.6 tienen una vulnerabilidad de corrupción de memoria. La explotación con éxito de esta vulnerabilidad podría conducir a la ejecución remota de código.
ModificadaCrítica (9.8)6.5%—Adobe Photoshop CC29/8/201817/6/2026
Adobe Photoshop CC 2018 en versiones anteriores a la 19.1.6 y Photoshop CC 2017 en versiones anteriores a la 18.1.6 tienen una vulnerabilidad de corrupción de memoria. La explotación con éxito de esta vulnerabilidad podría conducir a la ejecución remota de código.
ModificadaAlta (8.1)1.2%—Oxid-esales Eshop20/8/201817/6/2026
Se ha descubierto en OXID eShop Enterprise Edition en versiones anteriores a la 5.3.8, 6.0.x anteriores a la 6.0.3 y 6.1.x anteriores a la 6.1.0; Professional Edition en versiones anteriores a la 4.10.8, 5.x y 6.0.x anteriores a la 6.0.3 y 6.1.x anteriores a la 6.1.0 y Community Edition en versiones anteriores a la…
ModificadaAlta (7.4)0.60%—DHC Online Shop26/7/201817/6/2026
DHC Online Shop App para Android en versiones 3.2.0 y anteriores no verifica los certificados X.509 de los servidores SSL, lo que permite que los atacantes Man-in-the-Middle (MitM) suplanten servidores y obtengan información sensible mediante un certificado manipulado.
ModificadaAlta (8.8)1.8%—Niushop B2b2c Multi-business23/7/201817/6/2026
Una vulnerabilidad de subida de archivos en application/shop/controller/member.php en Niushop B2B2C Multi-business basic V1.11 permite que cualquier miembro remoto suba un archivo .php al servidor web mediante un campo de avatar de perfil utilizando un Content-Type de imagen (p.ej., image/jpeg) con un nombre de…