Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1648 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.0%—Store Locator Project Store Locator16/6/201517/6/2026
Vulnerabilidad de inyección SQL en la extensión Store Locator (locator) anterior a 3.3.1 para TYPO3 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaMedia (6.8)1.4%—Oracle Retail Applications Xstore21/1/201517/6/2026
Vulnerabilidad no especificada en el componente MICROS Retail en Oracle Retail Applications Xstore: 3.2.1, 3.4.2, 3.5.0, 4.0.1, 4.5.1, 4.8.0, 5.0.3, 5.5.3, 6.0.6, y 6.5.2 permite a atacantes remotos afectar la confidencialidad, la integridad y disponibilidad a través de vectores desconocidos relacionados con Xstore…
ModificadaMedia (5.4)0.27%—Almasiapps Healing Bookstore21/10/201417/6/2026
La aplicación para Android Healing Bookstore (también conocido como com.wHealingBookstore) 0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)1.9%—J!extensions Store Jchatsocial20/10/201417/6/2026
Vulnerabilidad de XSS en el componente JChatSocial anterior a 2.3 para Joomla! permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro filename en una subida de ficheros en una ventana activa del chat JChat.
ModificadaMedia (5.4)0.27%—Tejonstore Secretos DE Belleza20/10/201417/6/2026
La aplicación para Android Secretos de belleza (también conocido como com.rareartifact.secretosdebelleza83A55CB8) 1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Tejonstore Dieta Dukan Passo A Passo16/10/201417/6/2026
La aplicación para Android Dieta Dukan passo a passo (también conocida como com.rareartifact.dukanpasoapaso82BE0897) 1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Pimpstore Esercizi PER LE Donne16/10/201417/6/2026
La aplicación para Android Esercizi per le donne (también conocida como com.rareartifact.eserciziperledonne6D5578C6) 1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Pimpstore Aprende A Meditar28/9/201417/6/2026
La aplicación Aprende a Meditar (también conocido como com.rareartifact.aprendeameditar544CB0A2) 1.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Singtel Store AND Share18/9/201417/6/2026
La aplicación Store and Share 2.0.18 (también conocida como sg.com.singnet.mystorage.android) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Hobbylobby Hobby Lobby Stores9/9/201417/6/2026
La aplicación Hobby Lobby Stores 2.1.9 (también conocida como com.hobbylobbystores.android) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.29%—Govhk Government Bookstore9/9/201417/6/2026
La aplicación Government Bookstore (también conocido como hksarg.isd.sop.govbookstore) 1.01 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.29%—Cmcm CM Backup Restore Cloud Photo9/9/201417/6/2026
La aplicación CM Backup -Restore,Cloud,Photo (también conocido como com.ijinshan.kbackup) 1.1.0.135 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Magzter -magazine & Book Store9/9/201417/6/2026
La aplicación Magzter -Magazine & Book Store 3.31 (también conocida como com.dci.magzter) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaAlta (9)3.6%—HP Storage Management SoftwareHP Storevirtual 4130HP Storevirtual 4330HP Storevirtual 4330fc+616/7/201417/6/2026
Vulnerabilidad no especificada en HP StoreVirtual 4000 Storage y StoreVirtual VSA 9.5 hasta 11.0 permite a usuarios remotos autenticados ganar privilegios a través de vectores desconocidos.
ModificadaMedia (5)3.7%—HP Storage Management SoftwareHP Storevirtual VSAHP Storevirtual 4130HP Storevirtual 4330+616/7/201417/6/2026
Vulnerabilidad no especificada en HP StoreVirtual 4000 Storage y StoreVirtual VSA 9.5 hasta 11.0 permite a atacantes remotos obtener información sensible a través de vectores no especificados.
ModificadaBaja (2.6)2.1%—Storesprite2/7/201417/6/2026
Vulnerabilidad de XSS en templates/defaultheader.php en Lamp Design Storesprite anterior a 7 - 19-06-14, cuando utiliza el desplegable de la selección de moneda, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de PATH_INFO en brand.php, relacionado con la función currencyUrl.
ModificadaAlta (7.5)1.6%—Bitrix E-store Module30/5/201417/6/2026
El módulo Bitrix e-Store module anterior a 14.0.1 para Bitrix Site Manager utiliza valores secuenciales para la cookie BITRIX_SM_SALE_UID, lo que facilita a atacantes remotos adivinar el valor de la cookie y evadir autenticación a través de un ataque de fuerza bruta.
ModificadaAlta (7.8)2.1%—HP Storeonce 2610 Iscsi Backup SystemHP Storeonce 2620 Iscsi Backup SystemHP Storeonce 4210 FC Backup SystemHP Storeonce 4210 Iscsi Backup System+429/3/201417/6/2026
Vulnerabilidad no especificada en HP StoreOnce Virtual Storage Appliance (VSA) anterior a 3.7.2, StoreOnce 26xx y 4210 iSCSI Backup System anterior a 3.9.0, StoreOnce 4210 FC Backup System anterior a 3.9.0 y StoreOnce 4xxx Backup System anterior a 3.9.0 permite a atacantes remotos obtener información sensible o causar…
ModificadaAlta (10)10%—HP LefthandHP Storevirtual Virtual Storage ApplianceHP Storevirtual 400026/2/201416/6/2026
Vulnerabilidad no especificada en dbd_manager en LeftHand OS anterior a 11.0 en HP StoreVirtual 4000 y StoreVirtual VSA Software (anteriormente LeftHand Virtual SAN Appliance) permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1509.
ModificadaMedia (4.3)3.0%💥 ExploitMatrix42 Service Store29/12/201316/6/2026
Cross-site scripting (XSS) en SPS/ Portal/ default.aspx en Service Desk en Matrix42 Service Store 5.3 SP3 (conocido como 5.33.946.0), permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la cadena de consulta.
ModificadaMedia (6.9)0.32%—Eucalyptus Eustore17/9/201316/6/2026
Eucalyptus EuStore establece una contraseña raíz vacía en la configuración por defecto de EMI 868652036, EMI 0400376721, EMI 2425352071, y EMI 1347115203, lo que permite a usuarios locales conseguir privilegios a través de vectores no especificados, un problema relacionado con CVE-2013-2069
ModificadaAlta (7.8)2.5%—HP Storeonce D2D28/8/201316/6/2026
Vulnerabilidad no especificada en HP StoreOnce D2D Backup System v1.x anterior a v1.2.19 y v2.x anterior a v2.3.0, permite a atacantes remotos provocar una denegación de servicio a través de vectores no especificados.
ModificadaAlta (7.7)0.82%—HP Storeonce D2D30/6/201316/6/2026
El sistema de backup HP StoreOnce D2D con software anterior a v3.0.0 tiene la contraseña por defecto badg3r5 para la cuenta HPSupport, lo que permite a atacantes remotos obtener acceso administrativo y eliminar datos mediante una sesión SSH.
ModificadaAlta (10)12%💥 ExploitJoobi COM Jstore26/11/201216/6/2026
Vulnerabilidad de salto de directorio en el componente Jstore (com_jstore) para Joomla! permite a atacantes remotos leer archivos de su elección y posiblemente tener otro impacto no especificado a través de un .. (punto punto) en el parámetro 'controller' a index.php.
ModificadaAlta (7.5)1.3%—Mystorexpress Tienda Virtual4/10/201216/6/2026
Vulnerabilidad de inyección SQL en art_catalogo.php en MyStore Xpress Tienda Virtual v2.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.