Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
4 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.5) | 0.34% | — | ShopkitAI | 16/9/2024 | 17/6/2026 | Una vulnerabilidad de lógica empresarial en Shopkit 1.0 permite a un atacante agregar productos con cantidades negativas al carrito de compras a través del parámetro qtd en la función agregar al carrito. | |
| Modificada | Media (5.3) | 0.44% | — | Wiloke Myshopkit | 26/2/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en la ventana emergente de cupón Wiloke WooCommerce, SmartBar y diapositiva | MyShopKit. Este problema afecta la ventana emergente de cupones de WooCommerce, SmartBar y Slide In | MyShopKit: desde n/a hasta 1.0.9. | |
| Modificada | Media (6.1) | 0.44% | — | Myshopkit Winters | 20/10/2023 | 17/6/2026 | El Winters theme para WordPress es vulnerable a Cross-Site Scripting reflejado a través de la contaminación de prototipos en versiones hasta la 1.4.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts web arbitrarios en… | |
| Modificada | Media (6.1) | 0.73% | — | Shopkit Project Shopkit | 24/9/2021 | 17/6/2026 | Shopkit versión v2.7, contiene una vulnerabilidad de tipo cross-site scripting (XSS) reflexiva en el componente /account/register, que permite a atacantes secuestrar las credenciales de usuarios por medio de un payload diseñado en el campo E-Mail text. |