Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1906 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.80% | — | Magento | 2/8/2019 | 17/6/2026 | Se presenta una vulnerabilidad de inyección en Magento Open Source anterior a versión 1.9.4.2 y Magento Commerce anterior a versión 1.14.4.2, Magento versiones 2.1 anteriores a 2.1.18, Magento versiones 2.2 anteriores a 2.2.9, Magento versiones 2.3 anteriores a 2.3.2. Un usuario autenticado con privilegios de… | |
| Modificada | Media (6.5) | 0.95% | — | Magento | 2/8/2019 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en Magento versiones 2.1 anteriores a 2.1.18, Magento versiones 2.2 anteriores a 2.2.9, Magento versiones 2.3 anteriores a 2.3.2. Un usuario autenticado con privilegios para crear plantillas de correo electrónico podría filtrar datos confidenciales por medio… | |
| Modificada | Media (4.8) | 0.56% | — | Magento | 2/8/2019 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site scripting reflejada en el panel de administración de Magento Open Source anterior a versión 1.9.4.2, y Magento Commerce anterior a versión 1.14.4.2, Magento versiones 2.1 anteriores a 2.1.18, Magento versiones 2.2 anteriores a 2.2.9, Magento versiones 2.3 anteriores a… | |
| Modificada | Alta (7.5) | 1.2% | — | Magento | 2/8/2019 | 17/6/2026 | Se presenta un fallo criptográfico en Magento versiones 2.1 anteriores a 2.1.18, Magento versiones 2.2 anteriores a 2.2.9, Magento versiones 2.3 anteriores a 2.3.2. Es usado un mecanismo criptográfico débil para generar el vector de inicialización en múltiples contextos relevantes de seguridad. | |
| Modificada | Alta (8.8) | 2.0% | — | Magento | 2/8/2019 | 17/6/2026 | La comprobación de entrada insuficiente en el compilador de configuración del módulo de búsqueda Elastic podría conllevar a la ejecución de código remota en Magento versiones 2.1 anteriores a 2.1.18, Magento versiones 2.2 anteriores a 2.2.9, Magento versiones 2.3 anteriores a 2.3.2. Esta vulnerabilidad podría ser… | |
| Modificada | Media (5.4) | 0.57% | — | Magento | 2/8/2019 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site scripting almacenado en el editor WYSIWYG de Magento Open Source anterior a versión 1.9.4.2, y Magento Commerce anterior a versión 1.14.4.2, Magento versiones 2.1 anteriores a 2.1.18, Magento versiones 2.2 anteriores a 2.2.9, Magento versiones 2.3 anteriores a 2.3.2.… | |
| Modificada | Media (5.4) | 1.2% | — | Magento | 2/8/2019 | 17/6/2026 | Se presenta una omisión de mitigación de cross-site scripting en Magento versiones 2.1 anteriores a 2.1.18, Magento versiones 2.2 anteriores a 2.2.9, Magento versiones 2.3 anteriores a 2.3.2. Esto podría ser explotado por un usuario autenticado para escalar privilegios (administrador contra un ataque XSS de… | |
| Modificada | Media (4.8) | 0.56% | — | Magento | 2/8/2019 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site scripting almacenado en el panel de administración de Magento versiones 2.1 anteriores a 2.1.18, Magento versiones 2.2 anteriores a 2.2.9, Magento versiones 2.3 anteriores a 2.3.2. Esto podría ser explotado por un usuario autenticado con privilegios para comercializar… | |
| Modificada | Media (6.1) | 0.85% | — | Magento | 2/8/2019 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site scripting almacenado en el panel de administración de Magento versiones 2.1 anteriores a 2.1.18, Magento versiones 2.2 anteriores a 2.2.9, Magento versiones 2.3 anteriores a 2.3.2. Un usuario autenticado con privilegios para administrar pedidos puede inyectar… | |
| Modificada | Alta (8.8) | 2.0% | — | Magento | 2/8/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en Magento versiones 2.1 anteriores a 2.1.18, Magento versiones 2.2 anteriores a 2.2.9, Magento versiones 2.3 anteriores a 2.3.2. Un usuario autenticado con privilegios para manipular diseños puede insertar una carga maliciosa en el diseño. | |
| Modificada | Media (4.8) | 0.56% | — | Magento | 2/8/2019 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site scripting almacenado en el panel de administración de Magento Open Source anterior a versión 1.9.4.2, y Magento Commerce anterior a versión 1.14.4.2, Magento versiones 2.1 anteriores a 2.1.18, Magento versiones 2.2 anteriores a 2.2.9, Magento versiones 2.3 anteriores a… | |
| Modificada | Media (6.5) | 0.44% | — | Magento | 2/8/2019 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site request forgery en Magento versiones 2.1 anteriores a 2.1.18, Magento versiones 2.2 anteriores a 2.2.9, Magento versiones 2.3 anteriores a 2.3.2. Esto puede resultar en la eliminación involuntaria de los roles de usuario. | |
| Modificada | Media (4.3) | 0.38% | — | Magento | 2/8/2019 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site request forgery en Magento versiones 2.1 anteriores a 2.1.18, Magento versiones 2.2 anteriores a 2.2.9, Magento versiones 2.3 anteriores a 2.3.2. Esto puede resultar en la eliminación involuntaria del programa de diseño de la tienda. | |
| Modificada | Media (6.5) | 0.90% | — | Magento | 2/8/2019 | 17/6/2026 | Se presenta una vulnerabilidad de referencia directa a objetos no segura (IDOR) en Magento versiones 2.1 anteriores a 2.1.18, Magento versiones 2.2 anteriores a 2.2.9, Magento versiones 2.3 anteriores a 2.3.2, debido a comprobaciones de autorizaciones insuficientes. Esto puede ser abusado por un usuario con… | |
| Modificada | Alta (8.8) | 1.3% | — | Magento | 2/8/2019 | 17/6/2026 | Se presenta una omisión de seguridad en Magento versiones 2.1 anteriores a 2.1.18, Magento versiones 2.2 anteriores a 2.2.9, Magento versiones 2.3 anteriores a 2.3.2, que podría ser abusada para ejecutar código PHP arbitrario. Un usuario autenticado puede omitir las protecciones de seguridad que impiden la carga de… | |
| Modificada | Media (4.8) | 0.56% | — | Magento | 2/8/2019 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site scripting almacenado en el panel de administración de Magento versiones 2.1 anteriores a 2.1.18, Magento versiones 2.2 anteriores a 2.2.9, Magento versiones 2.3 anteriores a 2.3.2. Esto puede ser explotado por un usuario autenticado con permisos para administrar grupos… | |
| Modificada | Media (4.8) | 0.56% | — | Magento | 2/8/2019 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site scripting almacenado en el panel de administración de Magento versiones 2.1 anteriores a 2.1.18, Magento versiones 2.2 anteriores a 2.2.9, Magento versiones 2.3 anteriores a 2.3.2. Esto puede ser explotado por un usuario autenticado con permisos para administrar reglas… | |
| Modificada | Media (4.8) | 0.56% | — | Magento | 2/8/2019 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site scripting almacenado en el panel de administración de Magento versiones 2.1 anteriores a 2.1.18, Magento versiones 2.2 anteriores a 2.2.9, Magento versiones 2.3 anteriores a 2.3.2. Esto puede ser explotado por un usuario autenticado con acceso para administrar pedidos… | |
| Modificada | Media (4.8) | 0.56% | — | Magento | 2/8/2019 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site scripting almacenado en el panel de administración de Magento versiones 2.1 anteriores a 2.1.18, Magento versiones 2.2 anteriores a 2.2.9, Magento versiones 2.3 anteriores a 2.3.2. Esto puede ser explotado por un usuario autenticado con acceso para editar la… | |
| Modificada | Alta (8.8) | 0.50% | — | Magento | 2/8/2019 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site request forgery (CSRF) en el ítem carrito de compra de Magento versiones 2.1 anteriores a 2.1.18, Magento versiones 2.2 anteriores a 2.2.9, Magento versiones 2.3 anteriores a 2.3.2. Esto podría ser explotado al momento de la edición o configuración. | |
| Modificada | Media (5.3) | 0.88% | — | Magento | 2/8/2019 | 17/6/2026 | Se presenta una vulnerabilidad de referencia directa a objetos no segura (IDOR) en las fuentes RSS de Magento versiones 2.1 anteriores a 2.1.18, Magento versiones 2.2 anteriores a 2.2.9, Magento versiones 2.3 anteriores a 2.3.2. Esto puede conllevar a un acceso no autorizado a los detalles del pedido. | |
| Modificada | Media (4.8) | 0.56% | — | Magento | 2/8/2019 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site scripting almacenado en el panel de administración para Magento versiones 2.1 anteriores a 2.1.18, Magento versiones 2.2 anteriores a 2.2.9, Magento versiones 2.3 anteriores a 2.3.2. Esto puede ser explotado por un usuario autenticado con acceso a productos y… | |
| Modificada | Media (4.8) | 0.56% | — | Magento | 2/8/2019 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site scripting reflejado en la funcionalidad del selector de widgets del Producto en el panel de administración de Magento versiones 2.1 anteriores a 2.1.18, Magento versiones 2.2 anteriores a 2.2.9, Magento versiones 2.3 anteriores a 2.3.2. | |
| Modificada | Alta (7.5) | 2.0% | — | Magento | 2/8/2019 | 17/6/2026 | La comprobación insuficiente del lado del servidor de la entrada de usuario podría permitir a un atacante omitir las restricciones de carga de archivos en Magento versiones 2.1 anteriores a 2.1.18, Magento 2.2 anteriores a 2.2.9, Magento 2.3 anteriores a 2.3.2. | |
| Modificada | Alta (7.5) | 1.2% | — | Magento | 2/8/2019 | 17/6/2026 | Se utiliza un generador de números pseudoaleatorio criptográficamente débil en múltiples contextos relevantes para la seguridad en Magento versiones 2.1 anteriores a 2.1.18, Magento versiones 2.2 anteriores a 2.2.9, Magento versiones 2.3 anteriores a 2.3.2. |