Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2720▼ 598 respecto a la semana anterior
Críticas / altas1299▼ 202 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)299▼ 211 respecto a la semana anterior
–

21 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.92%—Merchandise Online Store Project Merchandise Online Store17/10/202217/6/2026
A SQL Injection issue in Merchandise Online Store v.1.0 allows an attacker to log in to the admin account.
ModificadaAlta (8.8)0.89%—Merchandise Online Store Project Merchandise Online Store11/10/202217/6/2026
A Vertical Privilege Escalation issue in Merchandise Online Store v.1.0 allows an attacker to get access to the admin dashboard.
ModificadaMedia (5.4)0.43%—Merchandise Online Store Project Merchandise Online Store11/10/202217/6/2026
A Stored XSS issue in Merchandise Online Store v.1.0 allows to injection of Arbitrary JavaScript in edit account form.
ModificadaCrítica (9.8)1.8%—Merchandise Online Store Project Merchandise Online Store2/6/202217/6/2026
Merchandise Online Store v1.0 by oretnom23 has an arbitrary code execution (RCE) vulnerability in the user profile upload point in the system information.
ModificadaCrítica (9.8)1.1%—Merchandise Online Store Project Merchandise Online Store24/5/202217/6/2026
Merchandise Online Store 1.0 is vulnerable to SQL Injection via /vloggers_merch/classes/Master.php?f=delete_product.
ModificadaAlta (7.2)0.97%—Merchandise Online Store Product Merchandise Online Store13/5/202217/6/2026
Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/?p=products&c=.
ModificadaAlta (7.2)0.97%—Merchandise Online Store Project Merchandise Online Store13/5/202217/6/2026
Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/admin/?page=maintenance/manage_sub_category&id=.
ModificadaAlta (7.2)0.97%—Merchandise Online Store Project Merchandise Online Store13/5/202217/6/2026
Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/?p=view_product&id=.
ModificadaAlta (7.2)0.97%—Merchandise Online Store Project Merchandise Online Store13/5/202217/6/2026
Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/admin/orders/view_order.php?view=user&id=.
ModificadaAlta (7.2)0.97%—Merchandise Online Store Project Merchandise Online Store13/5/202217/6/2026
Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/admin/?page=maintenance/manage_category&id=.
ModificadaAlta (7.2)0.97%—Merchandise Online Store Project Merchandise Online Store13/5/202217/6/2026
Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/admin/?page=orders/view_order&id=.
ModificadaAlta (7.2)0.97%—Merchandise Online Store Project Merchandise Online Store13/5/202217/6/2026
Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/admin/?page=inventory/manage_inventory&id=.
ModificadaCrítica (9.8)1.1%—Merchandise Online Store Project Merchandise Online Store13/5/202217/6/2026
Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/classes/Master.php?f=delete_cart.
ModificadaAlta (7.2)0.97%—Merchandise Online Store Project Merchandise Online Store13/5/202217/6/2026
Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/admin/?page=product/manage_product&id=.
ModificadaCrítica (9.8)1.1%—Merchandise Online Store Project Merchandise Online Store13/5/202217/6/2026
Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/classes/Master.php?f=delete_sub_category.
ModificadaCrítica (9.8)1.1%—Merchandise Online Store Project Merchandise Online Store13/5/202217/6/2026
Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/classes/Master.php?f=delete_category.
ModificadaCrítica (9.8)0.94%—Merchandise Online Store Project Merchandise Online Store13/5/202217/6/2026
Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/classes/Master.php?f=pay_order.
ModificadaCrítica (9.8)1.1%—Merchandise Online Store Project Merchandise Online Store13/5/202217/6/2026
Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/classes/Master.php?f=delete_featured.
ModificadaCrítica (9.8)1.1%—Merchandise Online Store Project Merchandise Online Store13/5/202217/6/2026
Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/classes/Master.php?f=delete_order.
ModificadaCrítica (9.8)1.1%—Merchandise Online Store Project Merchandise Online Store13/5/202217/6/2026
Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/classes/Master.php?f=delete_inventory.
ModificadaMedia (6.5)0.94%—Merchandise Online Store Project Merchandise Online Store13/5/202217/6/2026
Merchandise Online Store v1.0 is vulnerable to file deletion via /vloggers_merch/classes/Master.php?f=delete_img.
Orbitaley — Vulnerabilidades