Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1648 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.0% | — | Store Locator Project Store Locator | 16/6/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en la extensión Store Locator (locator) anterior a 3.3.1 para TYPO3 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.8) | 1.4% | — | Oracle Retail Applications Xstore | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente MICROS Retail en Oracle Retail Applications Xstore: 3.2.1, 3.4.2, 3.5.0, 4.0.1, 4.5.1, 4.8.0, 5.0.3, 5.5.3, 6.0.6, y 6.5.2 permite a atacantes remotos afectar la confidencialidad, la integridad y disponibilidad a través de vectores desconocidos relacionados con Xstore… | |
| Modificada | Media (5.4) | 0.27% | — | Almasiapps Healing Bookstore | 21/10/2014 | 17/6/2026 | La aplicación para Android Healing Bookstore (también conocido como com.wHealingBookstore) 0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 1.9% | — | J!extensions Store Jchatsocial | 20/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en el componente JChatSocial anterior a 2.3 para Joomla! permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro filename en una subida de ficheros en una ventana activa del chat JChat. | |
| Modificada | Media (5.4) | 0.27% | — | Tejonstore Secretos DE Belleza | 20/10/2014 | 17/6/2026 | La aplicación para Android Secretos de belleza (también conocido como com.rareartifact.secretosdebelleza83A55CB8) 1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Tejonstore Dieta Dukan Passo A Passo | 16/10/2014 | 17/6/2026 | La aplicación para Android Dieta Dukan passo a passo (también conocida como com.rareartifact.dukanpasoapaso82BE0897) 1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Pimpstore Esercizi PER LE Donne | 16/10/2014 | 17/6/2026 | La aplicación para Android Esercizi per le donne (también conocida como com.rareartifact.eserciziperledonne6D5578C6) 1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Pimpstore Aprende A Meditar | 28/9/2014 | 17/6/2026 | La aplicación Aprende a Meditar (también conocido como com.rareartifact.aprendeameditar544CB0A2) 1.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Singtel Store AND Share | 18/9/2014 | 17/6/2026 | La aplicación Store and Share 2.0.18 (también conocida como sg.com.singnet.mystorage.android) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Hobbylobby Hobby Lobby Stores | 9/9/2014 | 17/6/2026 | La aplicación Hobby Lobby Stores 2.1.9 (también conocida como com.hobbylobbystores.android) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.29% | — | Govhk Government Bookstore | 9/9/2014 | 17/6/2026 | La aplicación Government Bookstore (también conocido como hksarg.isd.sop.govbookstore) 1.01 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.29% | — | Cmcm CM Backup Restore Cloud Photo | 9/9/2014 | 17/6/2026 | La aplicación CM Backup -Restore,Cloud,Photo (también conocido como com.ijinshan.kbackup) 1.1.0.135 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Magzter -magazine & Book Store | 9/9/2014 | 17/6/2026 | La aplicación Magzter -Magazine & Book Store 3.31 (también conocida como com.dci.magzter) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (9) | 3.6% | — | HP Storage Management SoftwareHP Storevirtual 4130HP Storevirtual 4330HP Storevirtual 4330fc+6 | 16/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en HP StoreVirtual 4000 Storage y StoreVirtual VSA 9.5 hasta 11.0 permite a usuarios remotos autenticados ganar privilegios a través de vectores desconocidos. | |
| Modificada | Media (5) | 3.7% | — | HP Storage Management SoftwareHP Storevirtual VSAHP Storevirtual 4130HP Storevirtual 4330+6 | 16/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en HP StoreVirtual 4000 Storage y StoreVirtual VSA 9.5 hasta 11.0 permite a atacantes remotos obtener información sensible a través de vectores no especificados. | |
| Modificada | Baja (2.6) | 2.1% | — | Storesprite | 2/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en templates/defaultheader.php en Lamp Design Storesprite anterior a 7 - 19-06-14, cuando utiliza el desplegable de la selección de moneda, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de PATH_INFO en brand.php, relacionado con la función currencyUrl. | |
| Modificada | Alta (7.5) | 1.6% | — | Bitrix E-store Module | 30/5/2014 | 17/6/2026 | El módulo Bitrix e-Store module anterior a 14.0.1 para Bitrix Site Manager utiliza valores secuenciales para la cookie BITRIX_SM_SALE_UID, lo que facilita a atacantes remotos adivinar el valor de la cookie y evadir autenticación a través de un ataque de fuerza bruta. | |
| Modificada | Alta (7.8) | 2.1% | — | HP Storeonce 2610 Iscsi Backup SystemHP Storeonce 2620 Iscsi Backup SystemHP Storeonce 4210 FC Backup SystemHP Storeonce 4210 Iscsi Backup System+4 | 29/3/2014 | 17/6/2026 | Vulnerabilidad no especificada en HP StoreOnce Virtual Storage Appliance (VSA) anterior a 3.7.2, StoreOnce 26xx y 4210 iSCSI Backup System anterior a 3.9.0, StoreOnce 4210 FC Backup System anterior a 3.9.0 y StoreOnce 4xxx Backup System anterior a 3.9.0 permite a atacantes remotos obtener información sensible o causar… | |
| Modificada | Alta (10) | 10% | — | HP LefthandHP Storevirtual Virtual Storage ApplianceHP Storevirtual 4000 | 26/2/2014 | 16/6/2026 | Vulnerabilidad no especificada en dbd_manager en LeftHand OS anterior a 11.0 en HP StoreVirtual 4000 y StoreVirtual VSA Software (anteriormente LeftHand Virtual SAN Appliance) permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1509. | |
| Modificada | Media (4.3) | 3.0% | 💥 Exploit | Matrix42 Service Store | 29/12/2013 | 16/6/2026 | Cross-site scripting (XSS) en SPS/ Portal/ default.aspx en Service Desk en Matrix42 Service Store 5.3 SP3 (conocido como 5.33.946.0), permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la cadena de consulta. | |
| Modificada | Media (6.9) | 0.32% | — | Eucalyptus Eustore | 17/9/2013 | 16/6/2026 | Eucalyptus EuStore establece una contraseña raíz vacía en la configuración por defecto de EMI 868652036, EMI 0400376721, EMI 2425352071, y EMI 1347115203, lo que permite a usuarios locales conseguir privilegios a través de vectores no especificados, un problema relacionado con CVE-2013-2069 | |
| Modificada | Alta (7.8) | 2.5% | — | HP Storeonce D2D | 28/8/2013 | 16/6/2026 | Vulnerabilidad no especificada en HP StoreOnce D2D Backup System v1.x anterior a v1.2.19 y v2.x anterior a v2.3.0, permite a atacantes remotos provocar una denegación de servicio a través de vectores no especificados. | |
| Modificada | Alta (7.7) | 0.82% | — | HP Storeonce D2D | 30/6/2013 | 16/6/2026 | El sistema de backup HP StoreOnce D2D con software anterior a v3.0.0 tiene la contraseña por defecto badg3r5 para la cuenta HPSupport, lo que permite a atacantes remotos obtener acceso administrativo y eliminar datos mediante una sesión SSH. | |
| Modificada | Alta (10) | 12% | 💥 Exploit | Joobi COM Jstore | 26/11/2012 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente Jstore (com_jstore) para Joomla! permite a atacantes remotos leer archivos de su elección y posiblemente tener otro impacto no especificado a través de un .. (punto punto) en el parámetro 'controller' a index.php. | |
| Modificada | Alta (7.5) | 1.3% | — | Mystorexpress Tienda Virtual | 4/10/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en art_catalogo.php en MyStore Xpress Tienda Virtual v2.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. |