Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.3% | — | Eshop Project Eshop | 21/7/2017 | 17/6/2026 | La función eshop_checkout en el archivo checkout.php en el plugin Eshop versión 6.3.11 y anteriores de Wordpress, no comprueba las variables en la cookie HTTP "eshopcart", que permite a los atacantes remotos realizar ataques de tipo cross-site scripting (XSS), o un ataque de divulgación de path (ruta) mediante… | |
| Modificada | Alta (7.5) | 24% | 💥 Exploit | Wpshopstyling WP E-commerce Shop Styling | 23/5/2017 | 17/6/2026 | Vulnerabilidad de salto de directorio en el plugin e-Commerce Shop Styling para WordPress en versiones anteriores a la 2.6, que permitiría a atacantes remotos leer ficheros arbitrarios a través de .. (dot dot) en el parámetro filename a includes/download.php. | |
| Modificada | Media (5.9) | 0.49% | — | Yottamark Inc. Shopwell - Healthy Diet & Grocery Food Scanner | 15/5/2017 | 17/6/2026 | La aplicación Healthy Diet & Grocery Food Scanner versiones 5.3.7 hasta 5.4.2 de YottaMark ShopWell para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información confidencial por medio de un certificado… | |
| Modificada | Crítica (10) | 1.1% | — | Modified-shop Modified Ecommerce Shopsoftware | 25/4/2017 | 17/6/2026 | Vulnerabilidad de tipo XML External Entity (XXE) encontrada en api/it-recht-kanzlei/api-it-recht-kanzlei.php en eCommerce Shopsoftware modificado 2.0.2.2 revisión 10690. | |
| Modificada | Crítica (9.8) | 28% | — | Shopware | 21/4/2017 | 17/6/2026 | La secuencia de comandos backend/Login/load/ en Shopware en versiones anteriores a 5.1.5 permite a atacantes remotos ejecutar el código arbitrario. | |
| Modificada | Alta (7.5) | 0.71% | — | Docomo Shoplat | 13/4/2017 | 17/6/2026 | La aplicación Shoplat para iOS 1.10.00 hasta 1.18.00 no verifica correctamente los certificados SSL. | |
| Modificada | Alta (7.8) | 0.90% | — | Adobe Photoshop CC | 12/4/2017 | 17/6/2026 | Adobe Photoshop versiones CC 2017 (18.0.1) y anteriores, CC 2015.5.1 (17.0.1) y anteriores tienen una vulnerabilidad de ruta de búsqueda no citada. | |
| Modificada | Alta (7.8) | 5.6% | — | Adobe Photoshop CC | 12/4/2017 | 17/6/2026 | Adobe Photoshop versiones CC 2017 (18.0.1) y anteriores, CC 2015.5.1 (17.0.1) y anteriores tienen una vulnerabilidad de corrupción de memoria al analizar archivos PCX maliciosos. Una explotación exitosa podría conducir a la ejecución arbitraria de código. | |
| Modificada | Alta (8.8) | 1.9% | — | Oxidforge Oxid Eshop | 10/4/2017 | 17/6/2026 | OXID eShop en versiones anteriores a 13-06-2016 permite a atacantes remotos ejecutar código arbitrario a través de una solicitud GET o POST a la clase oxuser. Las versiones reparadas son Enterprise Edition v5.1.12, Enterprise Edition v5.2.9, Professional Edition v4.8.12, Professional Edition v4.9.9, Community Edition… | |
| Modificada | Crítica (9.8) | 3.7% | 💥 Exploit | Modified Ecommerce Shopsoftware | 15/2/2017 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en eCommerce Shopsoftware modificado 2.0.0.0 revisión 9678, cuando el easybill-module no está instalado, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro (1) orders_status o (2) customers_status a api/easybill/easybillcsv.php. | |
| Modificada | Alta (8.8) | 2.9% | — | Elfden Eshop Plugin | 23/1/2017 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en eshop-orders.php en el plugin eShop 6.3.14 para WordPress permiten (1) a administradores remotos ejecutar comandos SQL arbitrarios a través del parámetro delid o usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro (2) view, (3) mark o… | |
| Modificada | Media (6.1) | 1.8% | — | Elfden Eshop Plugin | 23/1/2017 | 17/6/2026 | Múltiples vulnerabilidades de XSS en eshop-orders.php en el plugin eShop 6.3.14 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) page o (2) action. | |
| Modificada | Crítica (9.8) | 20% | 💥 Exploit | Adobe Bridge CCAdobe Photoshop CC | 10/2/2016 | 17/6/2026 | Adobe Photoshop CC 2014 en versiones anteriores a 15.2.4, Photoshop CC 2015 en versiones anteriores a 16.1.2 y Bridge CC en versiones anteriores a 6.2 permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad… | |
| Modificada | Crítica (9.8) | 20% | 💥 Exploit | Adobe Bridge CCAdobe Photoshop CC | 10/2/2016 | 17/6/2026 | Adobe Photoshop CC 2014 en versiones anteriores a 15.2.4, Photoshop CC 2015 en versiones anteriores a 16.1.2 y Bridge CC en versiones anteriores a 6.2 permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad… | |
| Modificada | Crítica (9.8) | 20% | 💥 Exploit | Adobe Bridge CCAdobe Photoshop CC | 10/2/2016 | 17/6/2026 | Adobe Photoshop CC 2014 en versiones anteriores a 15.2.4, Photoshop CC 2015 en versiones anteriores a 16.1.2 y Bridge CC en versiones anteriores a 6.2 permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad… | |
| Modificada | Alta (10) | 14% | 💥 Exploit | Adobe BridgeAdobe Photoshop CC | 24/6/2015 | 17/6/2026 | Adobe Photoshop CC anterior a 16.0 (también conocido como 2015.0.0) y Adobe Bridge CC anterior a 6.11 permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. | |
| Modificada | Alta (10) | 19% | 💥 Exploit | Adobe BridgeAdobe Photoshop CC | 24/6/2015 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en Adobe Photoshop CC anterior a 16.0 (también conocido como 2015.0.0) y Adobe Bridge CC anterior a 6.11 permite a atacantes ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Alta (10) | 17% | 💥 Exploit | Adobe Photoshop CCAdobe Bridge | 24/6/2015 | 17/6/2026 | Desbordamiento de enteros en Adobe Photoshop CC anterior a 16.0 (también conocido como 2015.0.0) y Adobe Bridge CC anterior a 6.11 permite a atacantes ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Alta (10) | 5.1% | — | Adobe Photoshop CC | 24/6/2015 | 17/6/2026 | Adobe Photoshop CC anterior a 16.0 (también conocido como 2015.0.0) permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. | |
| Modificada | Media (4.3) | 3.4% | 💥 Exploit | Thecartpress Ecommerce Shopping Cart | 14/5/2015 | 17/6/2026 | Vulnerabilidad de CSRF en el plugin TheCartPress eCommerce Shopping Cart (también conocido como The Professional WordPress eCommerce Plugin) para WordPress anterior a 1.3.9.3 permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que realizan ataques de salto de directorio a través… | |
| Modificada | Media (4) | 9.1% | 💥 Exploit | Thecartpress Ecommerce Shopping Cart | 14/5/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en el plugin TheCartPress eCommerce Shopping Cart (también conocido como The Professional WordPress eCommerce Plugin) para WordPress anterior a 1.3.9.3 permite a administradores remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro tcp_box_path en la… | |
| Modificada | Media (4.3) | 6.4% | 💥 Exploit | Thecartpress Ecommerce Shopping Cart | 14/5/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el plugin TheCartPress eCommerce Shopping Cart (también conocido como The Professional WordPress eCommerce Plugin) para WordPress en versiones anteriores a 1.3.9.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1)… | |
| Modificada | Media (4.3) | 1.9% | — | Webshophun Webshop HUN | 9/3/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Webshop hun 1.062S permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro (1) param, (2) center, (3) lap, (4) termid, o (5) nyelv_id en index.php. | |
| Modificada | Alta (7.5) | 3.1% | — | Webshophun Webshop HUN | 9/3/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en Webshop hun 1.062S permite a atacantes remotos tener un impacto no especificado a través de secuencias de saltos de directorio en el parámetro mappa en index.php. | |
| Modificada | Alta (7.5) | 2.2% | — | Webshophun Webshop HUN | 9/3/2015 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en Webshop hun 1.062S permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro (1) termid o (2) nyelv_id en index.php. |