Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.5% | — | Cosmoshop | 27/2/2015 | 17/6/2026 | Vulnerabilidad de XSS en el panel del inicio de sesión de administración (admin/index.cgi) en Cosmoshop permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del campo del nombre de usuario (el parámetro u_name). | |
| Modificada | Media (4.3) | 1.9% | — | Prestashop | 22/1/2015 | 17/6/2026 | Vulnerabilidad de XSS en blocklayered-ajax.php en el módulo blocklayered en PrestaShop 1.6.0.9 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro layered_price_slider. | |
| Modificada | Media (6.8) | 0.61% | — | Zaunz Gmbh Cosmoshop | 1/1/2015 | 16/6/2026 | Vulnerabilidad de CSRF en cgi-bin/admin/setup_edit.cgi en CosmoShop ePRO 10.05.00 permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que modifican configuraciones a través de una acción setup. | |
| Modificada | Media (4.3) | 0.97% | — | Zaunz Gmbh Cosmoshop | 1/1/2015 | 16/6/2026 | Múltiples vulnerabilidades de XSS en CosmoShop ePRO 10.05.00 permitan a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) el parámetro rcopy en cgi-bin/admin/rubrikadmin.cgi, (2) el parámetro typ en cgi-bin/admin/artikeladmin.cgi, o (3) el parámetro suchbegriff en… | |
| Modificada | Media (4.3) | 1.4% | — | Webasyst Shop-script | 21/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en Webasyst Shop-Script 5.2.2.30933 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del campo de número de teléfono en un contacto nuevo en phpecom/index.php/webasyst/contacts/. | |
| Modificada | Media (5) | 3.7% | 💥 Exploit | Websupporter WP Amasin - THE Amazon Affiliate Shop | 21/10/2014 | 17/6/2026 | Vulnerabilidad de recorrido de directorio absoluto en reviews.php en el plugin WP AmASIN - The Amazon Affiliate Shop 0.9.6 y anteriores para WordPress permite a atacantes remotos leer ficheros arbitrarios a través de un nombre completo de ruta en el parámetro url. | |
| Modificada | Media (5.4) | 0.27% | — | Mbtcreations Atkins Diet Free Shopping List | 21/10/2014 | 17/6/2026 | La aplicación para Android Atkins Diet Free Shopping List (también conocido como com.wAtkinsDietFreeShoppingList) 1.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Myfone Shopping | 21/10/2014 | 17/6/2026 | La aplicación para Android myfone Shopping (también conocido como com.twm.pt.eccart) 2.1.01.00.040 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Promotionalshop Promotional Items | 19/10/2014 | 17/6/2026 | La aplicación para Promotional Items (también conocida como com.wPromotionalItems ) 0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Kalahari.com Shopping | 2/10/2014 | 17/6/2026 | La aplicación kalahari.com Shopping (también conocido como com.kalahari.shop) 1.4.2.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Orderingapps Sweatshop | 30/9/2014 | 17/6/2026 | La aplicación Sweatshop (también conocido como com.orderingapps.sweatshop) 2.96 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 1.9% | — | Your Online Shop Project Your Online Shop | 30/9/2014 | 17/6/2026 | Vulnerabilidad de XSS en Your Online Shop permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro products_id. | |
| Modificada | Media (5.4) | 0.27% | — | Covetfashion Covet Fashion - Shopping Game | 30/9/2014 | 17/6/2026 | La aplicación Covet Fashion - Shopping Game (también conocido como com.crowdstar.covetfashion) 2.14.40 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Grasshopper Beta | 28/9/2014 | 17/6/2026 | La aplicación Grasshopper Beta (también conocido como com.grasshopper.dialer) 2.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Stopandshop Stop & Shop Scan IT! Mobile | 18/9/2014 | 17/6/2026 | La aplicación Stop & Shop SCAN IT! Mobile 7.21.00 (también conocida como com.modivmedia.scanitss) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Miniinthebox Online Shopping | 15/9/2014 | 17/6/2026 | La aplicación MiniInTheBox Online Shopping 2.0.0 (también conocida como com.miniinthebox.android) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Shopyourway | 15/9/2014 | 17/6/2026 | La aplicación ShopYourWay 1.9 (también conocida como com.sears.shopyourway) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Home Shopping Apps BUY A Gift | 9/9/2014 | 17/6/2026 | La aplicación Buy A Gift (también conocido como com.wBuyAGift) 13529.90084 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Water Wish Shop Love | 9/9/2014 | 17/6/2026 | La aplicación Shop Love (también conocido como com.waterwish.shoplove) 1.05 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Pointinside Point Inside Shopping & Travel | 9/9/2014 | 17/6/2026 | La aplicación Point Inside Shopping & Travel 3.1.0 (también conocido como com.pointinside.android.app) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Penguinchefshop Project Penguinchefshop | 9/9/2014 | 17/6/2026 | La aplicación penguinchefshop 1.0.1 (también conocida como com.freegames.penguinchefshop) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Appministry Princess Shopping | 9/9/2014 | 17/6/2026 | La aplicación Princess Shopping 2 (también conocido como air.android.PrincessShopping) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5) | 1.1% | — | Shopizer | 21/8/2014 | 17/6/2026 | com/salesmanager/central/profile/ProfileAction.java en Shopizer 1.1.5 y anteriores no restringe el número de intentos de autenticación, lo que facilita a atacantes remotos adivinar contraseñas a través de un ataque de fuerza bruta. | |
| Modificada | Media (4.3) | 3.2% | 💥 Exploit | Shopizer | 15/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Shopizer 1.1.5 y versiones anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) customername en central/orders/searchcriteria.action; (2) productname, (3) availability o (4) status en… | |
| Modificada | Media (6.8) | 2.3% | 💥 Exploit | Shopizer | 15/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de tipo cross-site request forgery (CSRF) en Shopizer versión 1.1.5 y anteriores, permiten a los atacantes remotos secuestrar la autenticación de usuarios para las peticiones que (1) modifican la configuración del cliente o secuestran la autenticación de administradores para peticiones que… |