Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.5%—Cosmoshop27/2/201517/6/2026
Vulnerabilidad de XSS en el panel del inicio de sesión de administración (admin/index.cgi) en Cosmoshop permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del campo del nombre de usuario (el parámetro u_name).
ModificadaMedia (4.3)1.9%—Prestashop22/1/201517/6/2026
Vulnerabilidad de XSS en blocklayered-ajax.php en el módulo blocklayered en PrestaShop 1.6.0.9 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro layered_price_slider.
ModificadaMedia (6.8)0.61%—Zaunz Gmbh Cosmoshop1/1/201516/6/2026
Vulnerabilidad de CSRF en cgi-bin/admin/setup_edit.cgi en CosmoShop ePRO 10.05.00 permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que modifican configuraciones a través de una acción setup.
ModificadaMedia (4.3)0.97%—Zaunz Gmbh Cosmoshop1/1/201516/6/2026
Múltiples vulnerabilidades de XSS en CosmoShop ePRO 10.05.00 permitan a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) el parámetro rcopy en cgi-bin/admin/rubrikadmin.cgi, (2) el parámetro typ en cgi-bin/admin/artikeladmin.cgi, o (3) el parámetro suchbegriff en…
ModificadaMedia (4.3)1.4%—Webasyst Shop-script21/10/201417/6/2026
Vulnerabilidad de XSS en Webasyst Shop-Script 5.2.2.30933 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del campo de número de teléfono en un contacto nuevo en phpecom/index.php/webasyst/contacts/.
ModificadaMedia (5)3.7%💥 ExploitWebsupporter WP Amasin - THE Amazon Affiliate Shop21/10/201417/6/2026
Vulnerabilidad de recorrido de directorio absoluto en reviews.php en el plugin WP AmASIN - The Amazon Affiliate Shop 0.9.6 y anteriores para WordPress permite a atacantes remotos leer ficheros arbitrarios a través de un nombre completo de ruta en el parámetro url.
ModificadaMedia (5.4)0.27%—Mbtcreations Atkins Diet Free Shopping List21/10/201417/6/2026
La aplicación para Android Atkins Diet Free Shopping List (también conocido como com.wAtkinsDietFreeShoppingList) 1.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Myfone Shopping21/10/201417/6/2026
La aplicación para Android myfone Shopping (también conocido como com.twm.pt.eccart) 2.1.01.00.040 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Promotionalshop Promotional Items19/10/201417/6/2026
La aplicación para Promotional Items (también conocida como com.wPromotionalItems ) 0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Kalahari.com Shopping2/10/201417/6/2026
La aplicación kalahari.com Shopping (también conocido como com.kalahari.shop) 1.4.2.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Orderingapps Sweatshop30/9/201417/6/2026
La aplicación Sweatshop (también conocido como com.orderingapps.sweatshop) 2.96 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)1.9%—Your Online Shop Project Your Online Shop30/9/201417/6/2026
Vulnerabilidad de XSS en Your Online Shop permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro products_id.
ModificadaMedia (5.4)0.27%—Covetfashion Covet Fashion - Shopping Game30/9/201417/6/2026
La aplicación Covet Fashion - Shopping Game (también conocido como com.crowdstar.covetfashion) 2.14.40 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Grasshopper Beta28/9/201417/6/2026
La aplicación Grasshopper Beta (también conocido como com.grasshopper.dialer) 2.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Stopandshop Stop & Shop Scan IT! Mobile18/9/201417/6/2026
La aplicación Stop & Shop SCAN IT! Mobile 7.21.00 (también conocida como com.modivmedia.scanitss) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Miniinthebox Online Shopping15/9/201417/6/2026
La aplicación MiniInTheBox Online Shopping 2.0.0 (también conocida como com.miniinthebox.android) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Shopyourway15/9/201417/6/2026
La aplicación ShopYourWay 1.9 (también conocida como com.sears.shopyourway) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Home Shopping Apps BUY A Gift9/9/201417/6/2026
La aplicación Buy A Gift (también conocido como com.wBuyAGift) 13529.90084 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Water Wish Shop Love9/9/201417/6/2026
La aplicación Shop Love (también conocido como com.waterwish.shoplove) 1.05 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Pointinside Point Inside Shopping & Travel9/9/201417/6/2026
La aplicación Point Inside Shopping & Travel 3.1.0 (también conocido como com.pointinside.android.app) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Penguinchefshop Project Penguinchefshop9/9/201417/6/2026
La aplicación penguinchefshop 1.0.1 (también conocida como com.freegames.penguinchefshop) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Appministry Princess Shopping9/9/201417/6/2026
La aplicación Princess Shopping 2 (también conocido como air.android.PrincessShopping) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5)1.1%—Shopizer21/8/201417/6/2026
com/salesmanager/central/profile/ProfileAction.java en Shopizer 1.1.5 y anteriores no restringe el número de intentos de autenticación, lo que facilita a atacantes remotos adivinar contraseñas a través de un ataque de fuerza bruta.
ModificadaMedia (4.3)3.2%💥 ExploitShopizer15/7/201417/6/2026
Múltiples vulnerabilidades de XSS en Shopizer 1.1.5 y versiones anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) customername en central/orders/searchcriteria.action; (2) productname, (3) availability o (4) status en…
ModificadaMedia (6.8)2.3%💥 ExploitShopizer15/7/201417/6/2026
Múltiples vulnerabilidades de tipo cross-site request forgery (CSRF) en Shopizer versión 1.1.5 y anteriores, permiten a los atacantes remotos secuestrar la autenticación de usuarios para las peticiones que (1) modifican la configuración del cliente o secuestran la autenticación de administradores para peticiones que…
Orbitaley — Vulnerabilidades