Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.8)0.76%—Prestashop Ebay ModulePrestashop4/11/201216/6/2026
El módulo eBay en PrestaShop no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de su elección.
ModificadaMedia (5.8)0.76%—PrestashopPresto-changeo Canadapost4/11/201216/6/2026
El módulo Canada Post (alias CanadaPost) en PrestaShop no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de…
ModificadaAlta (7.5)1.9%—Scripte24shop Social Network Community25/10/201216/6/2026
Vulnerabilidad de inyección SQL en user.php en Social Network Community 2, permite a atacantes remotos ejecutar comandos SQL a través del parámetro userId.
ModificadaAlta (7.5)2.2%💥 ExploitScripte24shop PHP Flirt-projekt25/10/201216/6/2026
Vulnerabilidad de inyección SQL en rub2_w.php en PHP Flirt-Projekt v4.8 y posiblemente anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro.
ModificadaAlta (7.5)1.3%—Bigware Shop8/10/201216/6/2026
Vulnerabilidad de inyección SQL en main_bigware_43.php en Bigware Shop anterior a v2.1.5 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro lastname en una acción process.
ModificadaAlta (7.5)2.1%—Getshopped WP E-commerce8/10/201216/6/2026
Vulnerabilidad de inyección SQL en el plugin WP e-Commerce anterior a v3.8.7.6 para WordPress, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores desconocidos
ModificadaAlta (7.5)1.1%💥 ExploitPeel Shopping1/10/201216/6/2026
Vulnerabilidad de inyección SQL en administrer/tva.php en Peel SHOPPING v2.8 y v2.9, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id.
ModificadaMedia (4.3)1.6%💥 ExploitPeel Shopping1/10/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Peel SHOPPING v2.8 y v2.9, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) motclef a achat/recherche.php o (2) PATH_INFO a index.php.
ModificadaAlta (7.5)1.3%—Neturf Ecommerce Shopping Cart23/9/201216/6/2026
Vulnerabilidad de inyección SQL en search.php en Neturf eCommerce Shopping Cart, permite a atacantes remotos ejecutar comandos SQL a través del parámetro SearchFor. NOTA: algunos de estos detalles han sido obtenidos a partir de información de terceros.
ModificadaMedia (4.3)1.3%💥 ExploitBurnsy Jbshop Plugin20/9/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en jbshop.php en el plugin e107 v7 para jbShop permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro item_id.
ModificadaMedia (4.3)1.4%💥 ExploitRealmatrix Online Subtitles Workshop20/9/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en video_comments.php en Online Subtitles Workshop antes de v2.0 rev 131 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro comentario (comment).
ModificadaAlta (10)9.0%—Adobe Photoshop Cs5.5Adobe Photoshop CS64/9/201216/6/2026
Una vulnerabilidad de desbordamiento de pila basado en búfer en photoshop.exe en Adobe Photoshop CS5 12.x anterior a 12.0.5, CS5.1 12.1.x anterior a 12.1.1, y CV6 13.x anterior a 13.0.1 permite a atacantes remotos ejecutar código arbitrario a través de un crafted imagen TIFF con compresión SGI24LogLum.
ModificadaMedia (5)2.3%💥 ExploitFreewebshop31/8/201216/6/2026
Vulnerabilidad de inyección de código estático en ajax_save_name.php del módulo Ajax File Manager del plugin tinymce para FreeWebshop v2.2.9 R2 y anteriores permite a atacantes remotos inyectar código PHP de su elección en data.php a través de un documento elegido, como se ha demostrado por una petición a…
ModificadaAlta (9.3)11%💥 ExploitAdobe Photoshop CS631/8/201216/6/2026
Un desbordamiento de búfer en Adobe Photoshop CS6 v13.x antes de v13.0.1 permite a atacantes remotos ejecutar código de su elección a través de un archivo diseñado para tal fin.
ModificadaMedia (4.3)2.2%—Getshopped WP E-commerce23/8/201216/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en wpsc-admin/display-sales-logs.php en el plugin para Wordpress e-Commerce v3.8.7.1 y posiblemente anteriores que permite a atacantes remotos inyectar código web o HTML arbitrario a través del parámetro custom_text. NOTA: algunos de estos detalles son…
ModificadaMedia (4.3)1.6%💥 ExploitTotalshopuk Ecommerce20/8/201216/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la función refresh_page en application/modules/_main/views/_top.php en Total Shop UK eCommerce Open Source before v2.1.2_p1 permite a atacantes remotos inyectar código web o HTML arbitrario a través de PATH_INFO.
ModificadaAlta (10)2.6%—Zingiri WEB Shop18/7/201216/6/2026
Múltiples vulnerabilidades no especificadas en el plug-in Zingiri Web Shop antes de v2.4.0 para WordPress tienen un impacto y vectores de ataque desconocidos.
ModificadaMedia (4.3)1.1%—Atmarkweb @web Shoppingcart TAtmarkweb @web Shoppingcart15/6/201216/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en WEBLOGIC @WEB ShoppingCart anteriores a 1.5.2.0, y @WEB ShoppingCart T 1.5.0.1 y anteriores, permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de vectores sin especificar.
ModificadaAlta (9.3)7.0%—Adobe PhotoshopAdobe Photoshop CS4Adobe Photoshop Cs5.59/5/201216/6/2026
Desbordamiento de buffer en Adobe Photoshop antes de CS6, permite a atacantes remotos ejecutar código de su elección a través de un archivo TIFF modificado (también conocido como .TIF).
ModificadaAlta (9.3)13%💥 ExploitAdobe PhotoshopAdobe Photoshop CS4Adobe Photoshop Cs5.59/5/201216/6/2026
Una vulnerabilidad de uso de memoria previamente liberada en Photoshop CS5 versiones 12.x anteriores a 12.0.5 y CS5.1 versiones 12.1.x anteriores a 12.1.1 de Adobe, permite a los atacantes remotos ejecutar código arbitrario por medio de un TIFF diseñada (también se conoce como .TIF).
ModificadaAlta (7.5)2.5%💥 ExploitCauposhop ClassicCauposhop PRO15/12/201116/6/2026
Vulnerabilidad de salto de directorio en CaupoShop Pro v2.x, CaupoShop Classic v3.01 y CaupoShop Pro v3.70 y anteriores, permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro template en una acción template.
ModificadaMedia (4.3)1.5%💥 ExploitBST Bestshoppro14/12/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en nowosci.php en BestShopPro, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de parámetro str.
ModificadaAlta (7.5)0.92%💥 ExploitBST Bestshoppro14/12/201116/6/2026
Vulnerabilidad de inyección SQL en pokaz_podkat.php en BestShopPro permite a atacantes remotos ejecutar secuencias de comandos web o HTML a través del parámetro str.
ModificadaMedia (5)3.6%💥 ExploitPrestashop2/12/201116/6/2026
Vulnerabilidad de inyección CRLF en admin/displayimage.php en Prestashop v1.4.4.1 permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y llevar a cabo ataques de división de respuesta HTTP a través del parámetro name.
ModificadaMedia (4.3)3.1%💥 ExploitPrestashop1/12/201116/6/2026
Varias vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en Prestashop antes de v1.5 permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) la dirección o (2) el parámetro relativ_base_dir a modules/mondialrelay/googlemap.php; tambien con los parámetros (3)…