Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 2.7% | 💥 Exploit | Shopware | 23/6/2019 | 17/6/2026 | Shopware anterior a la versión 5.5.8 tiene XSS mediante de la cadena de consulta para el backend/Login o backend/Login/load/ URI. | |
| Modificada | Alta (8.8) | 2.6% | — | Corel Paintshop PRO 2019 | 19/6/2019 | 17/6/2026 | Se detecto un problema en Corel PaintShop Pro 2019 21.0.0.119. Un desbordamiento de enteros en la biblioteca de análisis jp2 permite que un atacante sobrescriba la memoria y ejecute código arbitrario. | |
| Modificada | Alta (8.8) | 54% | 💥 Exploit | Shopware | 13/6/2019 | 17/6/2026 | En createInstanceFromNamedArguments en Shopware hasta 5.6.x, solicitud de web manual puede desencadenar una vulnerabilidad una vulnerabilidad de instanciación de objetos PHP, lo cual puede resultar una deserialización si la clase correcta es instanciado. Un atacante puede influenciar esta deserialización para lograr… | |
| Modificada | Crítica (9.8) | 6.4% | — | Adobe Photoshop CC | 24/5/2019 | 17/6/2026 | Adobe Photoshop CC en versiones 19.1.7 y anteriores, y versiones 20.0.2 y anteriores tiene una vulnerabilidad de corrupción de la memoria dinámica (heap). Su explotación con éxito podría permitir la ejecución arbitraria de código. | |
| Modificada | Media (6.1) | 0.89% | — | PrestashopDrupal | 24/5/2019 | 17/6/2026 | En PrestaShop versión 1.7.5.2, el parámetro shop_country en el archivo install/index.php la instalación script/component se ve afectado por una vulnerabilidad Reflected XSS. la explotación por parte de un actor malicioso requiere que el usuario siga las etapas iniciales de la configuración (aceptando los términos y… | |
| Modificada | Media (5.4) | 0.91% | — | Mythemeshop Launcher | 13/5/2019 | 17/6/2026 | Múltiples ataques de XSS almacenados en el plugin MyThemeShop Launcher, versión 1.0.8, para WordPress permiten a los usuarios remotos autenticados inyectar secuencias de comandos web arbitrarias o HTML a través de los siguientes campos: (1) Título, (2) Favicon, (3) Meta Descripción, (4) Formulario de suscripción… | |
| Modificada | Alta (8.8) | 2.7% | — | Prestashop | 15/1/2019 | 17/6/2026 | En la sección de pedidos de PrestaShop, en versiones anteriores a la 1.7.2.5, es posible un ataque tras obtener acceso a una tienda objetivo con un rol de usuario con derechos de, al menos, "Salesman" o superiores. El atacante puede inyectar objetos PHP arbitrarios en el proceso y abusar de una cadena de objetos para… | |
| Modificada | Crítica (9.8) | 1.1% | — | Oxid-esales Eshop | 15/1/2019 | 17/6/2026 | La capa de abstracción DB de OXID eSales 4.10.6 es vulnerable a una inyección SQL mediante los parámetros oxid o synchoxid en el método oxConfig::getRequestParameter() en core/oxconfig.php. | |
| Modificada | Alta (8.8) | 1.1% | — | Shopware | 15/1/2019 | 17/6/2026 | Shopware, en versiones anteriores a la 5.4.3, permite la inyección SQL por parte de usuarios autenticados remotos. Esto también se conoce como SW-21404. | |
| Modificada | Media (6.5) | 27% | 💥 Exploit | Shopware | 15/1/2019 | 17/6/2026 | Shopware en versiones anteriores a la 5.3.4 tiene un problema de instanciación de objetos PHP mediante el parámetro sort en el método loadPreviewAction() del controlador Shopware_Controllers_Backend_ProductStream, con XEE (XML External Entity) resultante mediante la instanciación de un objeto SimpleXMLElement. | |
| Modificada | Alta (7.5) | 1.5% | — | Shopxo | 10/1/2019 | 17/6/2026 | Se ha descubierto un problema en ShopXO 1.2.0. En el método UnlinkDir del archivo FileUtil.php, los parámetros de entrada no se comprueban, lo que resulta en la gestión incorrecta de entradas por parte del método rmdir. Los atacantes pueden borrar archivos arbitrarios empleando un salto de directorio "../". | |
| Modificada | Crítica (9.8) | 0.99% | — | Shopxo | 10/1/2019 | 17/6/2026 | Se ha descubierto un problema en ShopXO 1.2.0. En el archivo application\install\controller\Index.php, no hay un archivo de bloqueo de validación en el método "Add", lo que permite que un atacante reinicie la base de datos. El atacante puede escribir código arbitrario en database.php durante la reinstalación del… | |
| Modificada | Media (4.8) | 0.67% | — | Peel Shopping | 28/12/2018 | 17/6/2026 | Peel shopping peel-shopping, en su versión 9.1.0, contiene una vulnerabilidad Cross-Site Scripting (XSS) que puede resultar en que un usuario autenticado inyecte código JavaScript en el parámetro "Site Name EN". El ataque parece ser explotable si el atacante tiene acceso a la cuenta de administrador. | |
| Modificada | Alta (8.8) | 0.95% | — | Hitshop Project Hitshop | 4/12/2018 | 17/6/2026 | Se ha descubierto un problema en hitshop hasta el 15/07/2014. Hay una vulnerabilidad de elevación de privilegios (que permite controlar todo el sitio web) mediante el URI admin.php/user/add debido a que una cuenta "storekeeper" (que debería tener privilegios únicamente para la gestión de mercancías) puede añadir una… | |
| Modificada | Alta (7.5) | 7.9% | — | Adobe Photoshop CC | 29/11/2018 | 17/6/2026 | Adobe Photoshop CC, en versiones 19.1.6 y anteriores, tiene una vulnerabilidad de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información. | |
| Modificada | Crítica (9.8) | 3.5% | — | PrestashopMypresta Customer Files Upload | 19/11/2018 | 17/6/2026 | modules/orderfiles/ajax/upload.php en el addon Customer Files Upload 2018-08-01 para PrestaShop (de la versión 1.5 hasta la 1.7) permite que atacantes remotos ejecuten código arbitrario mediante la subida de un archivo php mediante modules/orderfiles/upload.php con auptype igual a product (para los destinos de subida… | |
| Modificada | Crítica (9.8) | 3.2% | 💥 Exploit | Bakeshop Inventory System Project Bakeshop Inventory System | 16/11/2018 | 17/6/2026 | Bakeshop Inventory System 1.0 permite una inyección SQL mediante la pantalla de inicio de sesión. Esto está relacionado con include/publicfunction.vb. | |
| Modificada | Crítica (9.8) | 23% | 💥 Exploit | Prestashop | 9/11/2018 | 17/6/2026 | PrestaShop en versiones 1.6.x anteriores a la 1.6.1.23 y 1.7.x anteriores a la 1.7.4.4 permite que los atacantes remotos ejecuten código arbitrario mediante una subida de archivos. | |
| Modificada | Alta (7.5) | 11% | 💥 Exploit | Prestashop | 9/11/2018 | 17/6/2026 | PrestaShop en versiones 1.6.x anteriores a la 1.6.1.23 y 1.7.x anteriores a la 1.7.4.4 permite que los atacantes remotos eliminen un directorio de imágenes. | |
| Modificada | Alta (7.5) | 2.9% | — | Prestashop | 9/11/2018 | 17/6/2026 | PrestaShop en versiones 1.6.x anteriores a la 1.6.1.23 y 1.7.x anteriores a la 1.7.4.4 en Windows permite que los atacantes remotos escriban en archivos de imagen arbitrarios. | |
| Modificada | Crítica (9.8) | 6.5% | — | Adobe Photoshop CC | 29/8/2018 | 17/6/2026 | Adobe Photoshop CC 2018 en versiones anteriores a la 19.1.6 y Photoshop CC 2017 en versiones anteriores a la 18.1.6 tienen una vulnerabilidad de corrupción de memoria. La explotación con éxito de esta vulnerabilidad podría conducir a la ejecución remota de código. | |
| Modificada | Crítica (9.8) | 6.5% | — | Adobe Photoshop CC | 29/8/2018 | 17/6/2026 | Adobe Photoshop CC 2018 en versiones anteriores a la 19.1.6 y Photoshop CC 2017 en versiones anteriores a la 18.1.6 tienen una vulnerabilidad de corrupción de memoria. La explotación con éxito de esta vulnerabilidad podría conducir a la ejecución remota de código. | |
| Modificada | Alta (8.1) | 1.2% | — | Oxid-esales Eshop | 20/8/2018 | 17/6/2026 | Se ha descubierto en OXID eShop Enterprise Edition en versiones anteriores a la 5.3.8, 6.0.x anteriores a la 6.0.3 y 6.1.x anteriores a la 6.1.0; Professional Edition en versiones anteriores a la 4.10.8, 5.x y 6.0.x anteriores a la 6.0.3 y 6.1.x anteriores a la 6.1.0 y Community Edition en versiones anteriores a la… | |
| Modificada | Alta (7.4) | 0.60% | — | DHC Online Shop | 26/7/2018 | 17/6/2026 | DHC Online Shop App para Android en versiones 3.2.0 y anteriores no verifica los certificados X.509 de los servidores SSL, lo que permite que los atacantes Man-in-the-Middle (MitM) suplanten servidores y obtengan información sensible mediante un certificado manipulado. | |
| Modificada | Alta (8.8) | 1.8% | — | Niushop B2b2c Multi-business | 23/7/2018 | 17/6/2026 | Una vulnerabilidad de subida de archivos en application/shop/controller/member.php en Niushop B2B2C Multi-business basic V1.11 permite que cualquier miembro remoto suba un archivo .php al servidor web mediante un campo de avatar de perfil utilizando un Content-Type de imagen (p.ej., image/jpeg) con un nombre de… |