Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
574 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.2% | — | Oxid-esales Eshop | 20/2/2018 | 17/6/2026 | OXID eShop Community Edition en versiones anteriores a la 6.0.0 RC3 (development), 4.10.x anteriores a la 4.10.6 (maintenance) y versiones 4.9.x anteriores a la 04/09/2011 (legacy); Enterprise Edition en versiones anteriores a la 6.0.0 RC3 (development), versiones 5.2.x anteriores a la 05/02/2011 (legacy) y versiones… | |
| Modificada | Alta (7.5) | 0.67% | — | Oxid-esales Eshop | 20/2/2018 | 17/6/2026 | OXID eShop Community Edition en versiones anteriores a la 6.0.0 RC2 (development), 4.10.x anteriores a la 4.10.5 (maintenance) y versiones 4.9.x anteriores a la 4.9.10 (legacy); Enterprise Edition en versiones anteriores a la 6.0.0 RC2 (development), versiones 5.2.x anteriores a la 5.2.10 (legacy) y versiones 5.3.x… | |
| Modificada | Media (5.9) | 1.1% | — | Oxid-esales Eshop | 19/2/2018 | 17/6/2026 | Se ha descubierto un problema en OXID eShop Enterprise Edition en versiones anteriores a la 5.3.7 y en versiones 6.x anteriores a la 6.0.1. Al introducir URL especialmente manipuladas, un atacante puede hacer que el servidor de la tienda se estanque y, por lo tanto, deje de funcionar. Esto solo es válido si OXID High… | |
| Modificada | Crítica (9.8) | 2.1% | 💥 Exploit | Vehicle Sales Management System Project Vehicle Sales Management System | 24/1/2018 | 17/6/2026 | Soyket Chowdhury Vehicle Sales Management System, versión 2017-07-30, es vulnerable a múltiples inyecciones de SQL en los scripts login/vehicle.php, login/profile.php, login/Actions.php, login/manage_employee.php y login/sell.php. Esto conlleva la exposición de las credenciales de inicio de sesión del usuario, una… | |
| Modificada | Alta (7.5) | 1.1% | — | Oxid-esales Eshop | 19/1/2018 | 17/6/2026 | La funcionalidad de autenticación OpenID Single Sign-On en OXID eShop en versiones anteriores a la 4.5.0 permite que atacantes remotos suplanten usuarios mediante la dirección de email en un token de autenticación manipulado. | |
| Modificada | Media (5.4) | 0.82% | — | Oxid-esales Eshop | 19/1/2018 | 17/6/2026 | OXID eShop Professional Edition en versiones anteriores a la 4.7.13 y versiones 4.8.x anteriores a la 4.8.7, Enterprise Edition en versiones anteriores a la 5.0.13 y las versiones 5.1.x anteriores a la 5.1.7 y Community Edition en versiones anteriores a la 4.7.13 y versiones 4.8.x anteriores a la 4.8.7 permiten que… | |
| Modificada | Media (6.1) | 30% | 💥 PoC | JqueryOracle Agile Product Lifecycle Management FOR ProcessOracle Banking PlatformOracle Business Process Management Suite+43 | 18/1/2018 | 17/6/2026 | jQuery en versiones anteriores a la 3.0.0 es vulnerable a ataques de Cross-site Scripting (XSS) cuando se realiza una petición Ajax de dominios cruzados sin la opción dataType. Esto provoca que se ejecuten respuestas de texto/javascript. | |
| Modificada | Alta (7.5) | 3.3% | — | Salesforce Tough-cookie | 4/10/2017 | 17/6/2026 | Se detectó una vulnerabilidad de denegación de servicio con expresiones regulares (ReDoS) en el módulo tough-cookie en versiones anteriores a la 2.3.3 para Node.js. Un atacante que sea capaz de realizar una petición HTTP utilizando una cookie especialmente manipulada podría hacer que la aplicación consuma una cantidad… | |
| Modificada | Alta (8.1) | 4.5% | — | Salesagility Suitecrm | 6/9/2017 | 17/6/2026 | Una condición de carrera en versiones anteriores a la 7.2.3 de SuiteCRM permite que atacantes remotos ejecuten código arbitrario. NOTA: Esta vulnerabilidad existe debido a una solución incompleta para CVE-2015-5947. | |
| Modificada | Alta (8.1) | 2.7% | — | Salesagility Suitecrm | 6/9/2017 | 17/6/2026 | SuiteCRM, en versiones anteriores a la 7.2.3, permite que atacantes remotos ejecuten código arbitrario. | |
| Modificada | Media (4.3) | 0.93% | — | IBM Sterling Field SalesIBM Sterling Order ManagementIBM Sterling Selling AND Fulfillment Foundation | 25/5/2015 | 17/6/2026 | Vulnerabilidad de XSS en Sterling Order Management 8.5 anterior a HF113, Sterling Selling and Fulfillment Foundation 9.0.0 anterior a FP92, y Sterling Field Sales (SFS) 9.0 anterior a HF7 en IBM Sterling Selling and Fulfillment Suite permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a… | |
| Modificada | Alta (10) | 2.8% | — | SAP Customer Relationship Management Internet Sales | 6/11/2014 | 17/6/2026 | El módulo SAP CRM Internet Sales permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Media (5) | 1.7% | — | Cisco Webex Business SuiteCisco Webex Event CenterCisco Webex Meeting CenterCisco Webex Meetings Server+2 | 20/5/2014 | 17/6/2026 | meetinginfo.do en Cisco WebEx Event Center, WebEx Meeting Center, WebEx Sales Center, WebEx Training Center, WebEx Meetings Server 1.5(.1.131) y anteriores y WebEx Business Suite (WBS) 27 anterior a 27.32.31.16, 28 anterior a 28.12.13.18 y 29 anterior a 29.5.1.12 permite a atacantes remotos obtener información… | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Oxid-esales Eshop | 25/3/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en OXID eShop Professional and Community Edition 4.6.8 y anteriores, 4.7.x anterior a 4.7.11 y 4.8.x anterior a 4.8.4 y Enterprise Edition 4.6.8 y anteriores, 5.0.x anterior a 5.0.11 y 5.1.x anterior a 5.1.4 permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través… | |
| Modificada | Media (5.8) | 2.1% | — | Cisco Webex Sales Center | 14/12/2013 | 17/6/2026 | Vulnerabilidad de redirección abierta en el subsistema mobile-browser de Cisco WebEx Sales Center permite a atacantes remotos redirigir a usuarios hacia sitios web arbitrario y llevar a cabo ataques de phishing a través de vectores sin especificar, también conocido como Bug ID CSCul36020. | |
| Modificada | Media (5.8) | 2.1% | — | Cisco Webex Sales Center | 14/12/2013 | 17/6/2026 | Vulnerabilidad de redirección abierta en Cisco WebEx Sales Center permite a atacantes remotos redirigir usuarios a sitios web de forma arbitraria y conducir ataques phishing a través de vectores no especificados, tambien conocido como Bug ID CSCul25557. | |
| Modificada | Media (4.3) | 2.1% | — | Cisco Webex Sales Center | 14/12/2013 | 17/6/2026 | Cross-site scripting (XSS) en la página de administración de creación de producto en Cisco WebEx Sales Center permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una URL manipulada, también conocido como Bug ID CSCul25540. | |
| Modificada | Media (4.3) | 1.4% | — | Oxid-esales Eshop | 15/10/2013 | 16/6/2026 | Vulnerabilidad corss-site scripting (XSS) en la función getRecommSearch en recommlist.php de OXID eShop anterior a 4.67, Professional y Community Edition 4.7.x anterior a 4.7.8, y Enterprise Edition 5.xd anterior a 5.0.8 permite a atacantes remotos inyectar web script o HTML de forma arbitraria a través del parámetro… | |
| Modificada | Media (5.8) | 1.4% | — | Cybozu OfficeCybozu Dotsales | 24/5/2010 | 16/6/2026 | Cybozu Office 7 Ktai y Dotsales no restringen el acceso a la página de inicio de sesión apropiadamente; lo que permite, a atacantes remotos, evitar la autenticación y obtener o modificar información confidencial a través del ID único del número de telefóno móvil del usuario. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Garagesalesjunkie Garagesales Script | 14/8/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en visitor/view.php en GarageSales Script permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro key. NOTA: Algunos de estos detalles se han obtenidos de terceros. | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Garagesalesjunkie Garagesales Script | 14/8/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en visitor/view.php en GarageSales Script, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro key. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Turnkeyforms Text Link Sales | 13/8/2009 | 16/6/2026 | admin.php en TurnkeyForms Text Link Sales permite a los atacantes remotos evitar la autenticación y ganar privilegios administrativos a través de peticiones directas. | |
| Modificada | Media (5) | 7.3% | 💥 Exploit | Robs-projects Digital Sales IPN | 29/1/2009 | 16/6/2026 | ROBS-PROJECTS Digital Sales IPN (también conocido como DS-IPN.NET o DS-IPN Paypal Shop) guarda información sensible bajo la raíz de la web con insuficientes controles de acceso, lo que permitiría atacantes remotos descargar el fichero de la base de datos que contienen las credenciales de usuario a través de una… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Phpstore WholesalePhpstore Wholesales | 12/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en track.php en PHPStore Wholesales (alias Wholesale) permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "id". | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Turnkeyforms Text Link Sales | 12/12/2008 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en admin.php en TurnkeyForms Text Link Sales permite a atacantes remotos inyectar secuencias de código web o HTML de su elección a través del parámetro "id". |