Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3254 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.3) | 0.53% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 10/10/2024 | 17/6/2026 | Las versiones 2.4.7-p2, 2.4.6-p7, 2.4.5-p9, 2.4.4-p10 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar la omisión de una función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de… | |
| Analizada | Media (4.3) | 0.53% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 10/10/2024 | 17/6/2026 | Las versiones 2.4.7-p2, 2.4.6-p7, 2.4.5-p9, 2.4.4-p10 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar una escalada de privilegios. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y… | |
| Modificada | Media (5.4) | 0.59% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 10/10/2024 | 17/6/2026 | Las versiones 2.4.7-p2, 2.4.6-p7, 2.4.5-p9, 2.4.4-p10 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar la omisión de una función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de… | |
| Analizada | Media (4.8) | 0.49% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 10/10/2024 | 17/6/2026 | Las versiones 2.4.7-p2, 2.4.6-p7, 2.4.5-p9, 2.4.4-p10 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de cross site scripting (XSS) almacenado que un atacante administrativo podría aprovechar para inyectar secuencias de comandos maliciosas en los campos de formulario vulnerables. Se puede… | |
| Analizada | Media (4.3) | 0.53% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 10/10/2024 | 17/6/2026 | Las versiones 2.4.7-p2, 2.4.6-p7, 2.4.5-p9, 2.4.4-p10 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar la omisión de una función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para tener un impacto mínimo en la… | |
| Analizada | Media (5.3) | 0.60% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 10/10/2024 | 17/6/2026 | Las versiones 2.4.7-p2, 2.4.6-p7, 2.4.5-p9, 2.4.4-p10 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar la omisión de una función de seguridad. Un atacante podría aprovechar esta vulnerabilidad para omitir las medidas de seguridad y tener un… | |
| Analizada | Media (6.1) | 0.48% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 10/10/2024 | 17/6/2026 | Las versiones 2.4.7-p2, 2.4.6-p7, 2.4.5-p9, 2.4.4-p10 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de tipo Cross-Site Scripting (XSS). Si un atacante logra convencer a una víctima de que visite una URL que haga referencia a una página vulnerable, se puede ejecutar contenido JavaScript… | |
| Analizada | Media (4.3) | 0.55% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 10/10/2024 | 17/6/2026 | Las versiones 2.4.7-p2, 2.4.6-p7, 2.4.5-p9, 2.4.4-p10 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar la omisión de una función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de… | |
| Analizada | Media (4.3) | 0.53% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 10/10/2024 | 17/6/2026 | Las versiones 2.4.7-p2, 2.4.6-p7, 2.4.5-p9, 2.4.4-p10 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar la omisión de una función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de… | |
| Analizada | Baja (3.1) | 0.40% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 10/10/2024 | 17/6/2026 | Las versiones 2.4.7-p2, 2.4.6-p7, 2.4.5-p9, 2.4.4-p10 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de condición de ejecución de tiempo de verificación y tiempo de uso (TOCTOU) que podría provocar la omisión de una característica de seguridad. Un atacante podría aprovechar esta vulnerabilidad… | |
| Analizada | Media (4.9) | 0.77% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 10/10/2024 | 17/6/2026 | Las versiones 2.4.7-p2, 2.4.6-p7, 2.4.5-p9, 2.4.4-p10 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Server-Side Request Forgery (SSRF) que podría provocar la lectura arbitraria del sistema de archivos. Un atacante autenticado con pocos privilegios puede obligar a la aplicación a realizar… | |
| Analizada | Media (6.5) | 0.64% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 10/10/2024 | 17/6/2026 | Las versiones 2.4.7-p2, 2.4.6-p7, 2.4.5-p9, 2.4.4-p10 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar la omisión de una función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de… | |
| Analizada | Alta (7.6) | 0.85% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 10/10/2024 | 17/6/2026 | Las versiones 2.4.7-p2, 2.4.6-p7, 2.4.5-p9, 2.4.4-p10 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de validación de entrada incorrecta que podría provocar una lectura arbitraria del sistema de archivos. Un atacante administrador podría aprovechar esta vulnerabilidad para leer archivos del… | |
| Analizada | Alta (8.1) | 0.94% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 10/10/2024 | 17/6/2026 | Las versiones 2.4.7-p2, 2.4.6-p7, 2.4.5-p9, 2.4.4-p10 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de tipo Cross-Site Scripting (XSS) que podría aprovecharse para ejecutar código arbitrario. Si un atacante administrativo puede engañar a un usuario para que haga clic en un vínculo… | |
| Analizada | Crítica (9.8) | 1.3% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 10/10/2024 | 17/6/2026 | Las versiones 2.4.7-p2, 2.4.6-p7, 2.4.5-p9, 2.4.4-p10 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autenticación incorrecta que podría provocar una escalada de privilegios. Un atacante podría aprovechar esta vulnerabilidad para obtener acceso no autorizado o privilegios elevados dentro de… | |
| Analizada | Alta (7.5) | 0.39% | — | Templateinvaders TI Woocommerce Wishlist | 10/10/2024 | 17/6/2026 | El complemento TI WooCommerce Wishlist de WordPress hasta la versión 2.8.2 es vulnerable a la inyección SQL debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto hace posible que atacantes no autenticados agreguen… | |
| Analizada | Media (6.1) | 0.44% | — | Wpfactory Products, Order & Customers Export FOR Woocommerce | 10/10/2024 | 17/6/2026 | El complemento Products, Order & Customers Export for WooCommerce para WordPress es vulnerable a Cross-Site Scripting reflejado debido al uso de add_query_arg y remove_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 2.0.15 incluida. Esto permite que atacantes no autenticados inyecten… | |
| Analizada | Media (6.1) | 0.38% | — | Wpfactory Maximum Products PER User FOR Woocommerce | 10/10/2024 | 17/6/2026 | El complemento Maximum Products per User for WooCommerce para WordPress es vulnerable a ataques Cross-Site Scripting debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 4.2.8 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web arbitrarias… | |
| Aplazada | Media (6.1) | 0.44% | — | Wpml Woocommerce MultilingualAI | 8/10/2024 | 17/6/2026 | El complemento WooCommerce Multilingual & Multicurrency con WPML para WordPress es vulnerable a ataques de cross-site scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 5.3.7 incluida. Esto permite que atacantes no autenticados inyecten secuencias de… | |
| Analizada | Media (5.4) | 0.26% | — | SAP Commerce Backoffice | 8/10/2024 | 17/6/2026 | SAP Commerce Backoffice no codifica lo suficiente las entradas controladas por el usuario, lo que genera una vulnerabilidad de tipo Cross-Site Scripting (XSS). Después de una explotación exitosa, un atacante puede causar un impacto limitado en la confidencialidad e integridad de la aplicación. | |
| Aplazada | Crítica (9.3) | 0.41% | — | Yithemes Yith Woocommerce Ajax SearchAI | 6/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en YITH YITH WooCommerce Ajax Search permite la inyección SQL. Este problema afecta a YITH WooCommerce Ajax Search: desde n/a hasta 2.8.0. | |
| Modificada | Media (4.8) | 0.28% | — | Themify Woocommerce Product Filter | 6/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Themify Themify – WooCommerce Product Filter permite XSS almacenado. Este problema afecta a Themify – WooCommerce Product Filter: desde n/a hasta 1.5.1. | |
| Aplazada | Alta (7.1) | 0.32% | — | Yithemes Yith Woocommerce Product Add-onsAI | 6/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en YITH YITH WooCommerce Product Add-Ons permite XSS reflejado. Este problema afecta a YITH WooCommerce Product Add-Ons: desde n/a hasta 4.13.0. | |
| Aplazada | Alta (7.1) | 0.29% | — | Robokassa Payment Gateway FOR WoocommerceAI | 5/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Robokassa Robokassa payment gateway for Woocommerce permite XSS reflejado. Este problema afecta a la pasarela de pago Robokassa para Woocommerce: desde n/a hasta 1.6.1. | |
| Aplazada | Media (6.6) | 0.57% | — | Condless Cities Shipping Zones FOR WoocommerceAI | 5/10/2024 | 17/6/2026 | La vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en Condless Cities Shipping Zones para WooCommerce permite la inclusión de archivos locales PHP. Este problema afecta a Cities Shipping Zones para WooCommerce: desde n/a hasta 1.2.7. |