Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2622▼ 226 respecto a la semana anterior
Críticas / altas1383▲ 155 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)56▼ 472 respecto a la semana anterior
38 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.13% | — | Virtue Ascend Pinnacle ToolkitAI | 30/9/2026 | 30/9/2026 | Contributor Cross Site Scripting (XSS) in Virtue/Ascend/Pinnacle Toolkit <= 4.9.12.1 versions. | |
| Aplazada | Media (4.8) | 0.25% | — | VirtuemartAI | 28/9/2026 | 30/9/2026 | Stored Cross-Site Scripting (XSS) in TPVEnlanube affecting the following endpoint and parameter: Successful exploitation of this vulnerability could allow an authenticated attacker to inject malicious code and execute it in users' browsers without their consent. | |
| Aplazada | Media (6.5) | 0.22% | — | Virtue ToolkitAIAscend ToolkitAIPinnacle ToolkitAI | 23/7/2026 | 23/7/2026 | Contributor Cross Site Scripting (XSS) in Virtue/Ascend/Pinnacle Toolkit <= 4.9.12 versions. | |
| Aplazada | Media (5.1) | 0.19% | — | Joomla VirtuemartAIVirtuemart Shopping CartAI | 9/4/2026 | 26/9/2026 | Joomla VirtueMart Shopping-Cart 4.0.12 contains a reflected cross-site scripting vulnerability that allows attackers to inject malicious scripts by manipulating the keyword parameter. Attackers can craft malicious URLs containing script payloads in the keyword parameter of the product-variants endpoint to execute… | |
| Aplazada | Media (6.1) | 0.20% | — | VirtuemartAIJoomlaAI | 25/10/2025 | 17/6/2026 | A unauthenticated reflected XSS vulnerability in VirtueMart 1.0.0-4.4.10 for Joomla was discovered. | |
| Aplazada | Alta (7.2) | 0.82% | — | VirtuemartAI | 11/6/2025 | 17/6/2026 | An unrestricted file upload vulnerability exists in the Product Image section of the VirtueMart backend. Authenticated attackers can upload files with arbitrary extensions, including executable or malicious files, potentially leading to remote code execution or other security impacts depending on server configuration. | |
| Aplazada | Alta (8.3) | 0.23% | — | VirtuemartAI | 11/6/2025 | 17/6/2026 | A Cross-Site Request Forgery (CSRF) vulnerability exists in the product image upload function of VirtueMart that bypasses the CSRF protection token. An attacker is able to craft a special CSRF request which will allow unrestricted file upload into the VirtueMart media manager. | |
| Analizada | Baja (3.8) | 0.25% | — | Virtuemart | 21/4/2025 | 17/6/2026 | A SQL injection in VirtueMart component 1.0.0 - 4.4.7 for Joomla allows authenticated attackers (administrator) to execute arbitrary SQL commands in the product management area in backend. | |
| Aplazada | Media (5.4) | 0.48% | — | Virtuellwerk Canvasio3d-lightAI | 9/12/2024 | 17/6/2026 | Missing Authorization vulnerability in virtuellwerk canvasio3D Light canvasio3d-light allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects canvasio3D Light: from n/a through <= 2.5.0. | |
| Aplazada | Crítica (9.9) | 0.82% | — | Virtuellwerk Canvasio3d LightAI | 14/5/2024 | 17/6/2026 | Unrestricted Upload of File with Dangerous Type vulnerability in Thomas Scholl canvasio3D Light.This issue affects canvasio3D Light: from n/a through 2.5.0. | |
| Aplazada | Media (6.4) | 0.58% | — | VirtueAI | 2/5/2024 | 17/6/2026 | The Virtue theme for WordPress is vulnerable to Stored Cross-Site Scripting via a Post Author's name in all versions up to, and including, 3.4.8 due to insufficient input sanitization and output escaping when the latest posts feature is enabled on the homepage. This makes it possible for authenticated attackers, with… | |
| Modificada | Media (6.1) | 0.33% | — | Virtuellwerk Canvasio3d Light | 18/10/2023 | 17/6/2026 | Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Thomas Scholl canvasio3D Light plugin <= 2.4.6 versions. | |
| Modificada | Media (5.4) | 2.3% | — | Virtuemart | 26/4/2018 | 17/6/2026 | An XSS issue was discovered in VirtueMart before 3.2.14. All the textareas in the backend of the plugin can be closed by simply adding </textarea> to the value and saving the product/config. By editing back the product/config, the editor's browser will execute everything after the </textarea>, leading to a possible… | |
| Modificada | Media (5.4) | 0.80% | — | Virtuemart | 6/2/2018 | 17/6/2026 | Cross-site scripting (XSS) vulnerability in assets/js/vm2admin.js in the VirtueMart component before 3.0.8 for Joomla! allows remote attackers to inject arbitrary web script or HTML via vectors involving a "double encode combination of first_name, last_name and company." | |
| Modificada | Alta (7.2) | 1.7% | — | Virtuemart | 29/5/2017 | 17/6/2026 | The VirtueMart com_virtuemart component 3.0.14 for Joomla! allows SQL injection by remote authenticated administrators via the virtuemart_paymentmethod_id or virtuemart_shipmentmethod_id parameter to administrator/index.php. | |
| Modificada | Crítica (9.8) | 2.4% | — | Awebsupport Aweb Cart Watching System FOR Virtuemart | 4/1/2017 | 17/6/2026 | SQL injection vulnerability in the "aWeb Cart Watching System for Virtuemart" extension before 2.6.1 for Joomla! allows remote attackers to execute arbitrary SQL commands via vectors involving categorysearch and smartSearch. | |
| Modificada | Alta (7.5) | 1.2% | — | Virtuenetz Virtue Book Store | 9/10/2011 | 16/6/2026 | SQL injection vulnerability in book/detail.php in Virtue Netz Virtue Book Store allows remote attackers to execute arbitrary SQL commands via the bid parameter. | |
| Modificada | Alta (7.5) | 1.2% | — | Virtuenetz Virtue Shopping Mall | 8/10/2011 | 16/6/2026 | SQL injection vulnerability in detail.php in Virtue Shopping Mall allows remote attackers to execute arbitrary SQL commands via the prodid parameter. | |
| Modificada | Alta (7.5) | 0.91% | — | Virtuemart | 28/12/2009 | 16/6/2026 | SQL injection vulnerability in index.php in VirtueMart 1.0 allows remote attackers to execute arbitrary SQL commands via the product_id parameter in a shop.product_details shop.flypage action. | |
| Modificada | Media (4.3) | 1.1% | — | Virtuemart | 11/9/2009 | 16/6/2026 | Unspecified vulnerability in the product view functionality in VirtueMart 1.0.13a and earlier allows remote attackers to read arbitrary files via vectors related to a template file. | |
| Modificada | Media (6.8) | 0.58% | — | Virtuemart | 11/9/2009 | 16/6/2026 | Cross-site request forgery (CSRF) vulnerability in VirtueMart 1.0.13a and earlier allows remote attackers to hijack the authentication of administrators via unspecified vectors. | |
| Modificada | Media (6.5) | 2.1% | — | Virtuenetz Virtue Online Test Generator | 9/7/2009 | 16/6/2026 | admin/index.php in Virtuenetz Virtue Online Test Generator does not require administrative privileges, which allows remote authenticated users to have an unknown impact via unspecified vectors. | |
| Modificada | Alta (7.5) | 1.00% | — | Virtuenetz Virtue Online Test Generator | 9/7/2009 | 16/6/2026 | SQL injection vulnerability in text.php in Virtuenetz Virtue Online Test Generator allows remote attackers to execute arbitrary SQL commands via the tid parameter. | |
| Modificada | Media (4.3) | 1.5% | — | Virtuenetz Virtue Online Test Generator | 9/7/2009 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in text.php in Virtuenetz Virtue Online Test Generator allows remote attackers to inject arbitrary web script or HTML via the tid parameter. | |
| Modificada | Alta (7.5) | 1.0% | — | Virtuenetz Virtue Classifieds | 9/6/2009 | 16/6/2026 | SQL injection vulnerability in search.php in Virtue Classifieds allows remote attackers to execute arbitrary SQL commands via the category parameter. |