Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2622▼ 226 respecto a la semana anterior
Críticas / altas1383▲ 155 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)56▼ 472 respecto a la semana anterior
–

38 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.13%—Virtue Ascend Pinnacle ToolkitAI30/9/202630/9/2026
Contributor Cross Site Scripting (XSS) in Virtue/Ascend/Pinnacle Toolkit <= 4.9.12.1 versions.
AplazadaMedia (4.8)0.25%—VirtuemartAI28/9/202630/9/2026
Stored Cross-Site Scripting (XSS) in TPVEnlanube affecting the following endpoint and parameter: Successful exploitation of this vulnerability could allow an authenticated attacker to inject malicious code and execute it in users' browsers without their consent.
AplazadaMedia (6.5)0.22%—Virtue ToolkitAIAscend ToolkitAIPinnacle ToolkitAI23/7/202623/7/2026
Contributor Cross Site Scripting (XSS) in Virtue/Ascend/Pinnacle Toolkit <= 4.9.12 versions.
AplazadaMedia (5.1)0.19%—Joomla VirtuemartAIVirtuemart Shopping CartAI9/4/202626/9/2026
Joomla VirtueMart Shopping-Cart 4.0.12 contains a reflected cross-site scripting vulnerability that allows attackers to inject malicious scripts by manipulating the keyword parameter. Attackers can craft malicious URLs containing script payloads in the keyword parameter of the product-variants endpoint to execute…
AplazadaMedia (6.1)0.20%—VirtuemartAIJoomlaAI25/10/202517/6/2026
A unauthenticated reflected XSS vulnerability in VirtueMart 1.0.0-4.4.10 for Joomla was discovered.
AplazadaAlta (7.2)0.82%—VirtuemartAI11/6/202517/6/2026
An unrestricted file upload vulnerability exists in the Product Image section of the VirtueMart backend. Authenticated attackers can upload files with arbitrary extensions, including executable or malicious files, potentially leading to remote code execution or other security impacts depending on server configuration.
AplazadaAlta (8.3)0.23%—VirtuemartAI11/6/202517/6/2026
A Cross-Site Request Forgery (CSRF) vulnerability exists in the product image upload function of VirtueMart that bypasses the CSRF protection token. An attacker is able to craft a special CSRF request which will allow unrestricted file upload into the VirtueMart media manager.
AnalizadaBaja (3.8)0.25%—Virtuemart21/4/202517/6/2026
A SQL injection in VirtueMart component 1.0.0 - 4.4.7 for Joomla allows authenticated attackers (administrator) to execute arbitrary SQL commands in the product management area in backend.
AplazadaMedia (5.4)0.48%—Virtuellwerk Canvasio3d-lightAI9/12/202417/6/2026
Missing Authorization vulnerability in virtuellwerk canvasio3D Light canvasio3d-light allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects canvasio3D Light: from n/a through <= 2.5.0.
AplazadaCrítica (9.9)0.82%—Virtuellwerk Canvasio3d LightAI14/5/202417/6/2026
Unrestricted Upload of File with Dangerous Type vulnerability in Thomas Scholl canvasio3D Light.This issue affects canvasio3D Light: from n/a through 2.5.0.
AplazadaMedia (6.4)0.58%—VirtueAI2/5/202417/6/2026
The Virtue theme for WordPress is vulnerable to Stored Cross-Site Scripting via a Post Author's name in all versions up to, and including, 3.4.8 due to insufficient input sanitization and output escaping when the latest posts feature is enabled on the homepage. This makes it possible for authenticated attackers, with…
ModificadaMedia (6.1)0.33%—Virtuellwerk Canvasio3d Light18/10/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Thomas Scholl canvasio3D Light plugin <= 2.4.6 versions.
ModificadaMedia (5.4)2.3%—Virtuemart26/4/201817/6/2026
An XSS issue was discovered in VirtueMart before 3.2.14. All the textareas in the backend of the plugin can be closed by simply adding </textarea> to the value and saving the product/config. By editing back the product/config, the editor's browser will execute everything after the </textarea>, leading to a possible…
ModificadaMedia (5.4)0.80%—Virtuemart6/2/201817/6/2026
Cross-site scripting (XSS) vulnerability in assets/js/vm2admin.js in the VirtueMart component before 3.0.8 for Joomla! allows remote attackers to inject arbitrary web script or HTML via vectors involving a "double encode combination of first_name, last_name and company."
ModificadaAlta (7.2)1.7%—Virtuemart29/5/201717/6/2026
The VirtueMart com_virtuemart component 3.0.14 for Joomla! allows SQL injection by remote authenticated administrators via the virtuemart_paymentmethod_id or virtuemart_shipmentmethod_id parameter to administrator/index.php.
ModificadaCrítica (9.8)2.4%—Awebsupport Aweb Cart Watching System FOR Virtuemart4/1/201717/6/2026
SQL injection vulnerability in the "aWeb Cart Watching System for Virtuemart" extension before 2.6.1 for Joomla! allows remote attackers to execute arbitrary SQL commands via vectors involving categorysearch and smartSearch.
ModificadaAlta (7.5)1.2%—Virtuenetz Virtue Book Store9/10/201116/6/2026
SQL injection vulnerability in book/detail.php in Virtue Netz Virtue Book Store allows remote attackers to execute arbitrary SQL commands via the bid parameter.
ModificadaAlta (7.5)1.2%—Virtuenetz Virtue Shopping Mall8/10/201116/6/2026
SQL injection vulnerability in detail.php in Virtue Shopping Mall allows remote attackers to execute arbitrary SQL commands via the prodid parameter.
ModificadaAlta (7.5)0.91%—Virtuemart28/12/200916/6/2026
SQL injection vulnerability in index.php in VirtueMart 1.0 allows remote attackers to execute arbitrary SQL commands via the product_id parameter in a shop.product_details shop.flypage action.
ModificadaMedia (4.3)1.1%—Virtuemart11/9/200916/6/2026
Unspecified vulnerability in the product view functionality in VirtueMart 1.0.13a and earlier allows remote attackers to read arbitrary files via vectors related to a template file.
ModificadaMedia (6.8)0.58%—Virtuemart11/9/200916/6/2026
Cross-site request forgery (CSRF) vulnerability in VirtueMart 1.0.13a and earlier allows remote attackers to hijack the authentication of administrators via unspecified vectors.
ModificadaMedia (6.5)2.1%—Virtuenetz Virtue Online Test Generator9/7/200916/6/2026
admin/index.php in Virtuenetz Virtue Online Test Generator does not require administrative privileges, which allows remote authenticated users to have an unknown impact via unspecified vectors.
ModificadaAlta (7.5)1.00%—Virtuenetz Virtue Online Test Generator9/7/200916/6/2026
SQL injection vulnerability in text.php in Virtuenetz Virtue Online Test Generator allows remote attackers to execute arbitrary SQL commands via the tid parameter.
ModificadaMedia (4.3)1.5%—Virtuenetz Virtue Online Test Generator9/7/200916/6/2026
Cross-site scripting (XSS) vulnerability in text.php in Virtuenetz Virtue Online Test Generator allows remote attackers to inject arbitrary web script or HTML via the tid parameter.
ModificadaAlta (7.5)1.0%—Virtuenetz Virtue Classifieds9/6/200916/6/2026
SQL injection vulnerability in search.php in Virtue Classifieds allows remote attackers to execute arbitrary SQL commands via the category parameter.