Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 18 respecto a la semana anterior
Críticas / altas1271▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.9)0.52%—Shein-fashion Shopping Online12/7/201817/6/2026
La aplicación "SHEIN - Fashion Shopping", de Shein Group Ltd., (también llamada fashion-shopping/id878577184) para iOS no verifica los certificados X.509 de los servidores SSL, lo que permite que atacantes Man-in-the-Middle (MitM) suplanten servidores y obtengan información sensible mediante un certificado manipulado.
ModificadaAlta (8.8)8.0%—Adobe Photoshop CC9/7/201817/6/2026
Adobe Photoshop CC en versiones 19.1.3 y anteriores, 18.1.3 y anteriores y 18.1.2 y anteriores tiene una vulnerabilidad de escritura fuera de límites. Su explotación con éxito podría permitir la ejecución de código arbitrario en el contexto del usuario actual.
ModificadaCrítica (9.1)16%💥 ExploitPrestashop9/7/201817/6/2026
PrestaShop en versiones anteriores a la 1.6.1.20 y versiones 1.7.x anteriores a la 1.7.3.4 gestiona de manera incorrecta el cifrado de cookies en Cookie.php, Rinjdael.php y Blowfish.php.
ModificadaAlta (8.8)7.8%💥 ExploitCodenx Shopnx19/6/201817/6/2026
Se ha descubierto un problema en ShopNx hasta las versiones 2017-11-17. La vulnerabilidad permite que un atacante remoto suba cualquier archivo malicioso a una aplicación Node.js. Un atacante puede subir un archivo HTML malicioso que contiene una carga útil JavaScript para robar las credenciales de un usuario.
ModificadaCrítica (9.8)1.4%—Responsive Mega Menu PRO Project Responsive Mega Menu PROPrestashop10/5/201817/6/2026
modules/bamegamenu/ajax_phpcode.php en el módulo Responsive Mega Menu (Horizontal+Vertical+Dropdown) Pro 1.0.32 para PrestaShop de la versión 1.5.5.0 a la 1.7.2.5 permite que atacantes remotos ejecuten una inyección SQL mediante llamadas de función en el parámetro code.
ModificadaCrítica (9.8)4.8%—Tp-shop2/5/201817/6/2026
Existe un backdoor accesible por la web, con Server-Side Request Forgery (SSRF) resultante, en Tp-shop de la versión 2.0.5 a la 2.0.8, que permite que atacantes remotos obtengan información sensible, ataquen hosts de la intranet o desencadenen la ejecución remota de comandos. Esto se debe a que…
ModificadaAlta (8.8)7.3%💥 ExploitCodeslab Shopy Point OF Sale1/5/201817/6/2026
Se ha descubierto una vulnerabilidad de inyección CSV en Shopy Point of Sale v1.0 que permite que un usuario con privilegios bajos inyecte un comando que se incluiría en el archivo CSV exportado, conduciendo a una posible ejecución de código.
ModificadaCrítica (9.8)2.9%—Tp-shop Tpshop30/3/201817/6/2026
SSRF (Server-Side Request Forgery) en tpshop 2.0.5 y 2.0.6 permite que los atacantes remotos obtengan información sensible, ataquen los hosts de la intranet o incluso desencadenen la ejecución de comandos mediante el parámetro fBill en plugins/payment/weixin/lib/WxPay.tedatac.php.
ModificadaCrítica (9.8)50%💥 ExploitResponsive Mega Menu PRO Project Responsive Mega Menu PROPrestashop28/3/201817/6/2026
Modules/bamegamenu/ajax_phpcode.php en el módulo Responsive Mega Menu (Horizontal+Vertical+Dropdown) Pro 1.0.32 para PrestaShop, desde la versión 1.5.5.0 hasta la 1.7.2.5, permite que atacantes remotos ejecuten código PHP arbitrario mediante el parámetro code.
ModificadaAlta (7.5)1.1%—Prestashop26/2/201817/6/2026
En PrestaShop hasta la versión 1.7.2.5, se ha encontrado una vulnerabilidad de secuestro de clics que podría conducir a un impacto que cambia el estado en el contexto de un usuario o administrador. Esto se debe a que la función generateHtaccess function en classes/Tools.php no establece los valores ni de…
ModificadaAlta (7.5)1.2%—Oxid-esales Eshop20/2/201817/6/2026
OXID eShop Community Edition en versiones anteriores a la 6.0.0 RC3 (development), 4.10.x anteriores a la 4.10.6 (maintenance) y versiones 4.9.x anteriores a la 04/09/2011 (legacy); Enterprise Edition en versiones anteriores a la 6.0.0 RC3 (development), versiones 5.2.x anteriores a la 05/02/2011 (legacy) y versiones…
ModificadaAlta (7.5)0.67%—Oxid-esales Eshop20/2/201817/6/2026
OXID eShop Community Edition en versiones anteriores a la 6.0.0 RC2 (development), 4.10.x anteriores a la 4.10.5 (maintenance) y versiones 4.9.x anteriores a la 4.9.10 (legacy); Enterprise Edition en versiones anteriores a la 6.0.0 RC2 (development), versiones 5.2.x anteriores a la 5.2.10 (legacy) y versiones 5.3.x…
ModificadaMedia (5.9)1.1%—Oxid-esales Eshop19/2/201817/6/2026
Se ha descubierto un problema en OXID eShop Enterprise Edition en versiones anteriores a la 5.3.7 y en versiones 6.x anteriores a la 6.0.1. Al introducir URL especialmente manipuladas, un atacante puede hacer que el servidor de la tienda se estanque y, por lo tanto, deje de funcionar. Esto solo es válido si OXID High…
ModificadaAlta (7.5)1.1%—Oxid-esales Eshop19/1/201817/6/2026
La funcionalidad de autenticación OpenID Single Sign-On en OXID eShop en versiones anteriores a la 4.5.0 permite que atacantes remotos suplanten usuarios mediante la dirección de email en un token de autenticación manipulado.
ModificadaMedia (5.4)0.82%—Oxid-esales Eshop19/1/201817/6/2026
OXID eShop Professional Edition en versiones anteriores a la 4.7.13 y versiones 4.8.x anteriores a la 4.8.7, Enterprise Edition en versiones anteriores a la 5.0.13 y las versiones 5.1.x anteriores a la 5.1.7 y Community Edition en versiones anteriores a la 4.7.13 y versiones 4.8.x anteriores a la 4.8.7 permiten que…
ModificadaMedia (6.1)2.4%💥 ExploitOxidforge Eshop18/1/201817/6/2026
Vulnerabilidad de inyección CRLF en OXID eShop Professional Edition en versiones anteriores a la 4.7.11 y versiones 4.8.x anteriores a la 4.8.4, Enterprise Edition en versiones anteriores a la 5.0.11 y versiones 5.1.x anteriores a la 5.1.4, y Community Edition en versiones anteriores a la 4.7.11 y versiones 4.8.x…
ModificadaMedia (5.3)0.89%—Prestashop13/1/201817/6/2026
PrestaShop 1.7.2.4 permite la enumeración de usuarios mediante la característica Reset Password, al notar qué intentos de restablecimiento no producen un mensaje de error "This account does not exist".
ModificadaMedia (5.4)0.52%—Prestashop13/1/201817/6/2026
PrestaShop 1.7.2.4 tiene XSS mediante la edición de código fuente en la pantalla "Pages > Edit page".
ModificadaMedia (5.4)0.60%—Wpshopmart Tabs Responsive9/1/201817/6/2026
El plugin tabs-responsive en su versión 1.8.0 para WordPress tiene XSS mediante el parámetro post_title en wp-admin/post.php.
ModificadaAlta (7.5)22%💥 ExploitThecartpress Ecommerce Shopping Cart29/12/201717/6/2026
El plugin TheCartPress eCommerce Shopping Cart (también conocido como The Professional WordPress eCommerce Plugin) para WordPress, en versiones anteriores a la1.3.9.3, permite que atacantes remotos obtengan información sensible sobre detalles de pedidos aprovechando un "mecanismo de autenticación roto".
ModificadaCrítica (9.8)7.1%—Adobe Photoshop9/12/201717/6/2026
Se ha descubierto un problema en Adobe Photoshop 18.1.1 (2017.1.1) y anteriores. Existe una vulnerabilidad de uso de memoria previamente liberada. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaCrítica (9.8)8.1%—Adobe Photoshop9/12/201717/6/2026
Se ha descubierto un problema en Adobe Photoshop 18.1.1 (2017.1.1) y anteriores. Existe una vulnerabilidad de corrupción de memoria explotable. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaCrítica (9.8)3.4%💥 ExploitNswd NS Download Shop29/10/201717/6/2026
El componente NS Download Shop (también conocido como com_ns_downloadshop) 2.2.6 para Joomla! permite que se produzca inyección SQL mediante el parámetro id en una acción invoice.create.
ModificadaMedia (6.1)4.8%💥 ExploitShopware16/10/201717/6/2026
Shopware v5.2.5 - v5.3 es vulnerable a Cross-Site Scripting (XSS) en la sección "customer and order", en los módulos del backend del sistema de gestión de contenidos. Los atacantes remotos pueden inyectar código script malicioso en los campos de entrada "firstname", "lastname" u "order" para provocar ejecución…
ModificadaAlta (7.8)8.3%💥 ExploitCoreldrawCoreldraw Photo PaintCorel Paint Shop PROCorel Painter+129/8/201717/6/2026
Existe una vulnerabilidad de secuestro de DLL en CorelDRAW X7, Corel Photo-Paint X7, Corel PaintShop Pro X7, Corel Painter 2015 y Corel PDF Fusion.