Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3256 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.3)0.49%—Adobe CommerceAdobe Magento14/8/202417/6/2026
Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross-Site Request Forgery (CSRF) que podría permitir a un atacante omitir las funciones de seguridad. y realizar acciones menores no autorizadas en nombre de un usuario. La vulnerabilidad…
AnalizadaMedia (4.3)0.49%—Adobe CommerceAdobe Magento14/8/202417/6/2026
Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross-Site Request Forgery (CSRF) que podría permitir a un atacante omitir las funciones de seguridad. y realizar acciones menores no autorizadas en nombre de un usuario. La vulnerabilidad…
AnalizadaMedia (4.3)0.49%—Adobe CommerceAdobe Magento14/8/202417/6/2026
Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross-Site Request Forgery (CSRF) que podría permitir a un atacante omitir las funciones de seguridad. y realizar acciones menores no autorizadas en nombre de un usuario. La vulnerabilidad…
AnalizadaMedia (4.3)0.43%—Adobe CommerceAdobe Magento14/8/202417/6/2026
Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una omisión de la función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de seguridad…
AnalizadaMedia (6.8)0.87%—Adobe CommerceAdobe Magento14/8/202417/6/2026
Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de limitación inadecuada de un nombre de ruta a un directorio restringido ("Path Traversal") que podría conducir a una lectura arbitraria del sistema de archivos. Un atacante podría aprovechar…
AnalizadaMedia (4.3)0.43%—Adobe CommerceAdobe Magento14/8/202417/6/2026
Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una omisión de la función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de seguridad…
AnalizadaMedia (4.3)0.46%—Adobe CommerceAdobe Magento14/8/202417/6/2026
Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una omisión de la función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de seguridad…
AnalizadaAlta (7.6)0.54%—Adobe CommerceAdobe Magento14/8/202417/6/2026
Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross Site Scripting (XSS) almacenada de la que podría abusar una persona con pocos privilegios. atacante para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede…
AnalizadaAlta (8.4)1.7%—Adobe CommerceAdobe Magento14/8/202417/6/2026
Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando del sistema operativo ('inyección de comando del sistema operativo') eso podría provocar la ejecución de código…
AnalizadaAlta (8.4)1.7%—Adobe CommerceAdobe Magento14/8/202417/6/2026
Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando del sistema operativo ('inyección de comando del sistema operativo') eso podría provocar la ejecución de código…
AnalizadaAlta (8.1)0.70%—Adobe CommerceAdobe Magento14/8/202417/6/2026
Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross Site Scripting (XSS) basada en DOM. Esta vulnerabilidad podría permitir a un atacante administrador inyectar y ejecutar código JavaScript arbitrario dentro del contexto de la sesión del…
AnalizadaAlta (7.7)0.91%—Adobe CommerceAdobe Magento14/8/202417/6/2026
Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de limitación inadecuada de un nombre de ruta a un directorio restringido ("Path Traversal") que podría conducir a una lectura arbitraria del sistema de archivos. Un atacante con pocos…
AnalizadaAlta (7.4)0.86%—Adobe CommerceAdobe Magento14/8/202417/6/2026
Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de restricción inadecuada de intentos de autenticación excesivos que podría provocar una omisión de la característica de seguridad. Un atacante podría aprovechar esta vulnerabilidad para realizar…
AnalizadaCrítica (9)1.1%—Adobe CommerceAdobe Magento14/8/202417/6/2026
Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de carga sin restricciones de archivos con tipo peligroso que podría provocar la ejecución de código arbitrario por parte de un atacante. . Un atacante podría aprovechar esta vulnerabilidad…
AnalizadaAlta (8.8)0.63%—Mage-people Event Manager AND Tickets Selling FOR Woocommerce13/8/202417/6/2026
La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en MagePeople Team Event Manager para WooCommerce permite la inclusión de archivos locales PHP. Este problema afecta al Event Manager para WooCommerce: desde n/a hasta 4.2.1.
AnalizadaAlta (7.3)0.28%—Wcproducttable Woocommerce Product Table13/8/202417/6/2026
Vulnerabilidad de control inadecuado de generación de código ("inyección de código") en WC Product Table WooCommerce Product Table Lite permite la inyección de código. Este problema afecta a WooCommerce Product Table Lite: desde n/a hasta 3.5.1.
AnalizadaAlta (7.2)0.45%—Pluginus Husky - Products Filter Professional FOR Woocommerce13/8/202417/6/2026
Vulnerabilidad de gestión de privilegios inadecuada en realmag777 HUSKY permite la escalada de privilegios. Este problema afecta a HUSKY: desde n/a hasta 1.3.6.1.
AnalizadaCrítica (9.3)0.50%—Wpwebelite Woocommerce PDF Vouchers13/8/202417/6/2026
La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en WPWeb WooCommerce PDF Vouchers permite la manipulación de archivos. Este problema afecta a WooCommerce PDF Vouchers: desde n/a antes de 4.9.5.
AplazadaAlta (7.5)0.45%—Hitpay Payment Solutions PTE LTD Hitpay Payment Gateway FOR WoocommerceAI13/8/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en HitPay Payment Solutions Pte Ltd. HitPay Payment Gateway para WooCommerce permite el acceso a funciones no restringidas adecuadamente por las ACL. Este problema afecta a HitPay Payment Gateway para WooCommerce: desde n/a hasta 4.1.3.
AplazadaAlta (7.5)0.42%—Wpswings Wallet System FOR WoocommerceAI13/8/202417/6/2026
La vulnerabilidad de autorización faltante en WP Swings Wallet System para WooCommerce permite acceder a la funcionalidad no restringida adecuadamente por las ACL. Este problema afecta al Wallet System para WooCommerce: desde n/a hasta 2.5.13.
AplazadaAlta (7.5)0.42%—Anhvnit Woocommerce OpenposAI13/8/202417/6/2026
La vulnerabilidad de autorización faltante en anhvnit Woocommerce OpenPos permite el acceso a la funcionalidad no restringida adecuadamente por las ACL. Este problema afecta a Woocommerce OpenPos: desde n/a hasta 6.4.4.
AnalizadaMedia (5.4)0.24%—SAP Commerce Backoffice13/8/202417/6/2026
SAP Commerce Backoffice no codifica suficientemente las entradas controladas por el usuario, lo que genera una vulnerabilidad de Cross-Site Scripting (XSS) que causa un bajo impacto en la confidencialidad y la integridad de la aplicación.
AnalizadaMedia (5.3)0.31%—SAP Commerce13/8/202417/6/2026
En SAP Commerce, las cuentas de usuario válidas se pueden identificar durante los procesos de registro e inicio de sesión del cliente. Esto permite a un atacante potencial saber si un correo electrónico determinado se utiliza para una cuenta, pero no otorga acceso a ningún dato del cliente más allá de este…
AnalizadaCrítica (9.1)0.47%—SAP Commerce Cloud13/8/202417/6/2026
Algunos endpoints de la API de OCC en SAP Commerce Cloud permiten que se incluyan datos de información de identificación personal (PII), como contraseñas, direcciones de correo electrónico, números de teléfono móvil, códigos de cupón y códigos de vale, en la URL de solicitud como parámetros de consulta o ruta. Si se…
AplazadaAlta (7.1)0.30%—Wpfactory Order AND Customers Export FOR WoocommerceAI12/8/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WPFactory Products, Order & Customers Export for WooCommerce permite XSS reflejado. Este problema afecta a Products, Order & Customers Export for WooCommerce: desde n/a hasta…