Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

4 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.5)0.34%—ShopkitAI16/9/202417/6/2026
Una vulnerabilidad de lógica empresarial en Shopkit 1.0 permite a un atacante agregar productos con cantidades negativas al carrito de compras a través del parámetro qtd en la función agregar al carrito.
ModificadaMedia (5.3)0.44%—Wiloke Myshopkit26/2/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en la ventana emergente de cupón Wiloke WooCommerce, SmartBar y diapositiva | MyShopKit. Este problema afecta la ventana emergente de cupones de WooCommerce, SmartBar y Slide In | MyShopKit: desde n/a hasta 1.0.9.
ModificadaMedia (6.1)0.44%—Myshopkit Winters20/10/202317/6/2026
El Winters theme para WordPress es vulnerable a Cross-Site Scripting reflejado a través de la contaminación de prototipos en versiones hasta la 1.4.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts web arbitrarios en…
ModificadaMedia (6.1)0.73%—Shopkit Project Shopkit24/9/202117/6/2026
Shopkit versión v2.7, contiene una vulnerabilidad de tipo cross-site scripting (XSS) reflexiva en el componente /account/register, que permite a atacantes secuestrar las credenciales de usuarios por medio de un payload diseñado en el campo E-Mail text.
Orbitaley — Vulnerabilidades