Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.3%—Eshop Project Eshop21/7/201717/6/2026
La función eshop_checkout en el archivo checkout.php en el plugin Eshop versión 6.3.11 y anteriores de Wordpress, no comprueba las variables en la cookie HTTP "eshopcart", que permite a los atacantes remotos realizar ataques de tipo cross-site scripting (XSS), o un ataque de divulgación de path (ruta) mediante…
ModificadaAlta (7.5)24%💥 ExploitWpshopstyling WP E-commerce Shop Styling23/5/201717/6/2026
Vulnerabilidad de salto de directorio en el plugin e-Commerce Shop Styling para WordPress en versiones anteriores a la 2.6, que permitiría a atacantes remotos leer ficheros arbitrarios a través de .. (dot dot) en el parámetro filename a includes/download.php.
ModificadaMedia (5.9)0.49%—Yottamark Inc. Shopwell - Healthy Diet & Grocery Food Scanner15/5/201717/6/2026
La aplicación Healthy Diet & Grocery Food Scanner versiones 5.3.7 hasta 5.4.2 de YottaMark ShopWell para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información confidencial por medio de un certificado…
ModificadaCrítica (10)1.1%—Modified-shop Modified Ecommerce Shopsoftware25/4/201717/6/2026
Vulnerabilidad de tipo XML External Entity (XXE) encontrada en api/it-recht-kanzlei/api-it-recht-kanzlei.php en eCommerce Shopsoftware modificado 2.0.2.2 revisión 10690.
ModificadaCrítica (9.8)28%—Shopware21/4/201717/6/2026
La secuencia de comandos backend/Login/load/ en Shopware en versiones anteriores a 5.1.5 permite a atacantes remotos ejecutar el código arbitrario.
ModificadaAlta (7.5)0.71%—Docomo Shoplat13/4/201717/6/2026
La aplicación Shoplat para iOS 1.10.00 hasta 1.18.00 no verifica correctamente los certificados SSL.
ModificadaAlta (7.8)0.90%—Adobe Photoshop CC12/4/201717/6/2026
Adobe Photoshop versiones CC 2017 (18.0.1) y anteriores, CC 2015.5.1 (17.0.1) y anteriores tienen una vulnerabilidad de ruta de búsqueda no citada.
ModificadaAlta (7.8)5.6%—Adobe Photoshop CC12/4/201717/6/2026
Adobe Photoshop versiones CC 2017 (18.0.1) y anteriores, CC 2015.5.1 (17.0.1) y anteriores tienen una vulnerabilidad de corrupción de memoria al analizar archivos PCX maliciosos. Una explotación exitosa podría conducir a la ejecución arbitraria de código.
ModificadaAlta (8.8)1.9%—Oxidforge Oxid Eshop10/4/201717/6/2026
OXID eShop en versiones anteriores a 13-06-2016 permite a atacantes remotos ejecutar código arbitrario a través de una solicitud GET o POST a la clase oxuser. Las versiones reparadas son Enterprise Edition v5.1.12, Enterprise Edition v5.2.9, Professional Edition v4.8.12, Professional Edition v4.9.9, Community Edition…
ModificadaCrítica (9.8)3.7%💥 ExploitModified Ecommerce Shopsoftware15/2/201717/6/2026
Múltiples vulnerabilidades de inyección SQL en eCommerce Shopsoftware modificado 2.0.0.0 revisión 9678, cuando el easybill-module no está instalado, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro (1) orders_status o (2) customers_status a api/easybill/easybillcsv.php.
ModificadaAlta (8.8)2.9%—Elfden Eshop Plugin23/1/201717/6/2026
Múltiples vulnerabilidades de inyección SQL en eshop-orders.php en el plugin eShop 6.3.14 para WordPress permiten (1) a administradores remotos ejecutar comandos SQL arbitrarios a través del parámetro delid o usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro (2) view, (3) mark o…
ModificadaMedia (6.1)1.8%—Elfden Eshop Plugin23/1/201717/6/2026
Múltiples vulnerabilidades de XSS en eshop-orders.php en el plugin eShop 6.3.14 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) page o (2) action.
ModificadaCrítica (9.8)20%💥 ExploitAdobe Bridge CCAdobe Photoshop CC10/2/201617/6/2026
Adobe Photoshop CC 2014 en versiones anteriores a 15.2.4, Photoshop CC 2015 en versiones anteriores a 16.1.2 y Bridge CC en versiones anteriores a 6.2 permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad…
ModificadaCrítica (9.8)20%💥 ExploitAdobe Bridge CCAdobe Photoshop CC10/2/201617/6/2026
Adobe Photoshop CC 2014 en versiones anteriores a 15.2.4, Photoshop CC 2015 en versiones anteriores a 16.1.2 y Bridge CC en versiones anteriores a 6.2 permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad…
ModificadaCrítica (9.8)20%💥 ExploitAdobe Bridge CCAdobe Photoshop CC10/2/201617/6/2026
Adobe Photoshop CC 2014 en versiones anteriores a 15.2.4, Photoshop CC 2015 en versiones anteriores a 16.1.2 y Bridge CC en versiones anteriores a 6.2 permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad…
ModificadaAlta (10)14%💥 ExploitAdobe BridgeAdobe Photoshop CC24/6/201517/6/2026
Adobe Photoshop CC anterior a 16.0 (también conocido como 2015.0.0) y Adobe Bridge CC anterior a 6.11 permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados.
ModificadaAlta (10)19%💥 ExploitAdobe BridgeAdobe Photoshop CC24/6/201517/6/2026
Desbordamiento de buffer basado en memoria dinámica en Adobe Photoshop CC anterior a 16.0 (también conocido como 2015.0.0) y Adobe Bridge CC anterior a 6.11 permite a atacantes ejecutar código arbitrario a través de vectores no especificados.
ModificadaAlta (10)17%💥 ExploitAdobe Photoshop CCAdobe Bridge24/6/201517/6/2026
Desbordamiento de enteros en Adobe Photoshop CC anterior a 16.0 (también conocido como 2015.0.0) y Adobe Bridge CC anterior a 6.11 permite a atacantes ejecutar código arbitrario a través de vectores no especificados.
ModificadaAlta (10)5.1%—Adobe Photoshop CC24/6/201517/6/2026
Adobe Photoshop CC anterior a 16.0 (también conocido como 2015.0.0) permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados.
ModificadaMedia (4.3)3.4%💥 ExploitThecartpress Ecommerce Shopping Cart14/5/201517/6/2026
Vulnerabilidad de CSRF en el plugin TheCartPress eCommerce Shopping Cart (también conocido como The Professional WordPress eCommerce Plugin) para WordPress anterior a 1.3.9.3 permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que realizan ataques de salto de directorio a través…
ModificadaMedia (4)9.1%💥 ExploitThecartpress Ecommerce Shopping Cart14/5/201517/6/2026
Vulnerabilidad de salto de directorio en el plugin TheCartPress eCommerce Shopping Cart (también conocido como The Professional WordPress eCommerce Plugin) para WordPress anterior a 1.3.9.3 permite a administradores remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro tcp_box_path en la…
ModificadaMedia (4.3)6.4%💥 ExploitThecartpress Ecommerce Shopping Cart14/5/201517/6/2026
Múltiples vulnerabilidades de XSS en el plugin TheCartPress eCommerce Shopping Cart (también conocido como The Professional WordPress eCommerce Plugin) para WordPress en versiones anteriores a 1.3.9.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1)…
ModificadaMedia (4.3)1.9%—Webshophun Webshop HUN9/3/201517/6/2026
Múltiples vulnerabilidades de XSS en Webshop hun 1.062S permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro (1) param, (2) center, (3) lap, (4) termid, o (5) nyelv_id en index.php.
ModificadaAlta (7.5)3.1%—Webshophun Webshop HUN9/3/201517/6/2026
Vulnerabilidad de salto de directorio en Webshop hun 1.062S permite a atacantes remotos tener un impacto no especificado a través de secuencias de saltos de directorio en el parámetro mappa en index.php.
ModificadaAlta (7.5)2.2%—Webshophun Webshop HUN9/3/201517/6/2026
Múltiples vulnerabilidades de inyección SQL en Webshop hun 1.062S permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro (1) termid o (2) nyelv_id en index.php.
Orbitaley — Vulnerabilidades