Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)3.7%💥 ExploitShopizer15/7/201417/6/2026
Shopizer 1.1.5 y anteriores permite a atacantes remotos modificar las configuraciones de cuenta de usuarios arbitrarios a través del parámetro customer.customerId en shop/profile/register.action.
ModificadaMedia (6.4)4.7%💥 ExploitShopizer15/7/201417/6/2026
Shopizer 1.1.5 y anteriores permite a atacantes remotos reducir el coste total de su carrito de la compra a través de un número negativo en el parámetro productQuantity, lo que causa que el precio del artículo se reste del coste total.
ModificadaMedia (4.3)1.6%—Swipe HQ Checkout FOR Jigoshop2/7/201417/6/2026
Vulnerabilidad de XSS en test-plugin.php en el plugin Swipe Checkout for Jigoshop (swipe-hq-checkout-for-jigoshop) 3.1.0 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro api_url.
ModificadaMedia (4.3)1.6%—Swipe Checkout FOR Eshop Project Swipe Checkout FOR Eshop1/7/201417/6/2026
Vulnerabilidad de XSS en test-plugin.php en el plugin Swipe Checkout for eShop 3.7.0 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro api_url.
ModificadaAlta (9.3)23%💥 ExploitAdobe Photoshop CS5Adobe Photoshop Cs5.119/6/201416/6/2026
Desbordamiento de buffer basado en pila en el plugin de libraría U3D.8BI en Adobe Photoshop CS5 12.x anterior a 12.0.5 y CS5.1 12.1.x anterior a 12.1.1 permite a atacantes remotos ejecutar código arbitrario a través de un elemento largo de activos Collada en un fichero DAE, tal y como fue demostrado por el valor…
ModificadaMedia (4.3)0.99%—Ham3d Shop Engine18/6/201417/6/2026
Vulnerabilidad de XSS en rating/rating.php en HAM3D Shop Engine permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro ID.
ModificadaAlta (9.3)5.1%—Corel Paintshop PRO X5Corel Paintshop PRO X65/6/201416/6/2026
Vulnerabilidad de búsqueda de ruta no confiable en Corel PaintShop Pro X5 y X6 16.0.0.113, 15.2.0.2 y anteriores permite a usuarios locales ejecutar código arbitrario y realizar ataques de secuestro de DLL a través de un caballo de troya dwmapi.dll que está situado en la misma carpeta que un archivo .jpg.
ModificadaAlta (7.5)2.7%—Wpshopstyling Wp-ecommerce-shop-styling27/5/201416/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en includes/generate-pdf.php en el plugin WP ecommerce Shop Styling para WordPress anterior a 1.8 permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro dompdf.
ModificadaMedia (6.8)1.1%—Tipsandtricks-hq Wordpress Simple Paypal Shopping Cart13/5/201416/6/2026
Vulnerabilidad de CSRF en el plugin WordPress Simple Paypal Shopping Cart anterior a 3.6 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambian configuraciones de plugins.
ModificadaMedia (4.3)1.8%—Prestashop7/4/201416/6/2026
Vulnerabilidad de XSS en redirect.php en el módulo Socolissimo (modules/socolissimo/) en PrestaShop anterior a 1.4.7.2 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de vectores relacionados con "nombres y valores de parámetros."
ModificadaMedia (4.3)1.4%💥 ExploitOxid-esales Eshop25/3/201417/6/2026
Múltiples vulnerabilidades de XSS en OXID eShop Professional and Community Edition 4.6.8 y anteriores, 4.7.x anterior a 4.7.11 y 4.8.x anterior a 4.8.4 y Enterprise Edition 4.6.8 y anteriores, 5.0.x anterior a 5.0.11 y 5.1.x anterior a 5.1.4 permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través…
ModificadaMedia (4.3)1.1%—Maxxmarketing Joomshopping11/2/201416/6/2026
Vulnerabilidad de tipo cross-site scripting (XSS) en el componente JoomShopping (com_joomshopping) anterior a versión 4.3.1 para Joomla!, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro user_name en el archivo index.php.
ModificadaAlta (7.5)3.2%💥 ExploitUaepd Shopping Cart Script21/1/201417/6/2026
Múltiples vulnerabilidades de inyección SQL en UAEPD Shopping Cart Script permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de los parámetros (1) cat_id o (2) p_id de products.php o el parámetro id de (3) page.php o (4) news.php.
ModificadaAlta (7.5)1.3%—Etoshop Classifieds Creator24/12/201317/6/2026
Múltiples vulnerabilidades de inyección SQL en Classfields Creator 2.0 permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través de (1) el parámetro ID de demo/classfields/product.asp, o (2) UserID o (3) el campo Password de demo/classfield/admin.asp.
ModificadaAlta (7.5)2.5%💥 ExploitEtoshop C2C Forward Auction Creator21/12/201317/6/2026
Múltiples vulnerabilidades de inyección SQL en C2C Forward Auction Creator 2.0 permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través de (1) parámetro pa en auction/asp/list.asp, o (2) UserID (3) Password en auction/casp/admin.asp
ModificadaAlta (7.5)2.3%💥 ExploitEtoshop Dynamic BIZ Website Builder Quickweb21/12/201317/6/2026
Múltiples vulnerabilidades de inyección SQL en Dynamic Biz Website Builder (QuickWeb) permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través de (1) el parámetro id en app/news-events/newdetail.asp, o (2) UserID o (3) Password en login.asp
ModificadaMedia (4.3)1.4%—Oxid-esales Eshop15/10/201316/6/2026
Vulnerabilidad corss-site scripting (XSS) en la función getRecommSearch en recommlist.php de OXID eShop anterior a 4.67, Professional y Community Edition 4.7.x anterior a 4.7.8, y Enterprise Edition 5.xd anterior a 5.0.8 permite a atacantes remotos inyectar web script o HTML de forma arbitraria a través del parámetro…
ModificadaMedia (5.8)0.52%—Yahoo Japan Shopping21/8/201316/6/2026
La aplicación Yahoo! Japan Shopping v1.4 y anteriores para Android no verifica los certificados X.509 de los servidores SSL, los que permitiría ataques hombre en medio (man-in-the-middle) para espiar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (6.8)2.1%—Guillaume Gauvrit Pyshop6/8/201316/6/2026
“pyshop” anterior a v0.7.1 utiliza HTTP para recuperar paquetes del repositorio PyPI, y no realiza comprobaciones de integridad en el contenido del paquete, que permite a atacantes man-in-the-middle ejecutar código arbitrario a través de una respuesta diseñada a una operación de descarga.
ModificadaAlta (7.5)1.2%—BAS VAN Beek Multishop25/6/201316/6/2026
Vulnerabilidad de inyección SQL en la extensión Multishop v2.0.39 y anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)5.3%💥 ExploitZingiri WEB Shop24/1/201316/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el plugin Zingiri Web Shop versión 2.4.0 para WordPress, permiten a los atacantes remotos inyectar script web o HTML arbitrario por medio de los parámetros (1) page en el archivo zing.inc.php o (2) notes en el archivo fws/pages-front/onecheckout.php.
ModificadaAlta (7.5)1.3%💥 ExploitSamedia Landshop17/11/201216/6/2026
Múltiples vulnerabilidades de inyección SQL en Samedia Country Store v0.9.2 permite a atacantes remotos ejecutar comandos SQL a través de los parámetros (1) OB_ID en una acción "single" para admin/action/objects.php, (2) el parámetro AREA_ID en una acción 'single' en admin/acción/areas.php, o (3) el parámetro 'start'…
ModificadaMedia (4.3)1.6%💥 ExploitSamedia Landshop17/11/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en admin/action/objects.php en SAMEDIA LandShop 0.9.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro OTR_HEADS[]. NOTA: algunos de estos detalles se han obtenido de fuentes de información de…
ModificadaMedia (6.8)1.1%💥 ExploitSamedia Landshop17/11/201216/6/2026
Vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en SAMEDIA LandShop v0.9.2 permite a atacantes secuestrar la autenticación de administradores para peticiones que cambian la configuración de la cuenta.
ModificadaMedia (5.8)0.76%—Prestashop EbayPrestashop4/11/201216/6/2026
El módulo PayPal en PrestaShop no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de su elección. Relacionado…
Orbitaley — Vulnerabilidades