Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 3.7% | 💥 Exploit | Shopizer | 15/7/2014 | 17/6/2026 | Shopizer 1.1.5 y anteriores permite a atacantes remotos modificar las configuraciones de cuenta de usuarios arbitrarios a través del parámetro customer.customerId en shop/profile/register.action. | |
| Modificada | Media (6.4) | 4.7% | 💥 Exploit | Shopizer | 15/7/2014 | 17/6/2026 | Shopizer 1.1.5 y anteriores permite a atacantes remotos reducir el coste total de su carrito de la compra a través de un número negativo en el parámetro productQuantity, lo que causa que el precio del artículo se reste del coste total. | |
| Modificada | Media (4.3) | 1.6% | — | Swipe HQ Checkout FOR Jigoshop | 2/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en test-plugin.php en el plugin Swipe Checkout for Jigoshop (swipe-hq-checkout-for-jigoshop) 3.1.0 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro api_url. | |
| Modificada | Media (4.3) | 1.6% | — | Swipe Checkout FOR Eshop Project Swipe Checkout FOR Eshop | 1/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en test-plugin.php en el plugin Swipe Checkout for eShop 3.7.0 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro api_url. | |
| Modificada | Alta (9.3) | 23% | 💥 Exploit | Adobe Photoshop CS5Adobe Photoshop Cs5.1 | 19/6/2014 | 16/6/2026 | Desbordamiento de buffer basado en pila en el plugin de libraría U3D.8BI en Adobe Photoshop CS5 12.x anterior a 12.0.5 y CS5.1 12.1.x anterior a 12.1.1 permite a atacantes remotos ejecutar código arbitrario a través de un elemento largo de activos Collada en un fichero DAE, tal y como fue demostrado por el valor… | |
| Modificada | Media (4.3) | 0.99% | — | Ham3d Shop Engine | 18/6/2014 | 17/6/2026 | Vulnerabilidad de XSS en rating/rating.php en HAM3D Shop Engine permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro ID. | |
| Modificada | Alta (9.3) | 5.1% | — | Corel Paintshop PRO X5Corel Paintshop PRO X6 | 5/6/2014 | 16/6/2026 | Vulnerabilidad de búsqueda de ruta no confiable en Corel PaintShop Pro X5 y X6 16.0.0.113, 15.2.0.2 y anteriores permite a usuarios locales ejecutar código arbitrario y realizar ataques de secuestro de DLL a través de un caballo de troya dwmapi.dll que está situado en la misma carpeta que un archivo .jpg. | |
| Modificada | Alta (7.5) | 2.7% | — | Wpshopstyling Wp-ecommerce-shop-styling | 27/5/2014 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en includes/generate-pdf.php en el plugin WP ecommerce Shop Styling para WordPress anterior a 1.8 permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro dompdf. | |
| Modificada | Media (6.8) | 1.1% | — | Tipsandtricks-hq Wordpress Simple Paypal Shopping Cart | 13/5/2014 | 16/6/2026 | Vulnerabilidad de CSRF en el plugin WordPress Simple Paypal Shopping Cart anterior a 3.6 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambian configuraciones de plugins. | |
| Modificada | Media (4.3) | 1.8% | — | Prestashop | 7/4/2014 | 16/6/2026 | Vulnerabilidad de XSS en redirect.php en el módulo Socolissimo (modules/socolissimo/) en PrestaShop anterior a 1.4.7.2 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de vectores relacionados con "nombres y valores de parámetros." | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Oxid-esales Eshop | 25/3/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en OXID eShop Professional and Community Edition 4.6.8 y anteriores, 4.7.x anterior a 4.7.11 y 4.8.x anterior a 4.8.4 y Enterprise Edition 4.6.8 y anteriores, 5.0.x anterior a 5.0.11 y 5.1.x anterior a 5.1.4 permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través… | |
| Modificada | Media (4.3) | 1.1% | — | Maxxmarketing Joomshopping | 11/2/2014 | 16/6/2026 | Vulnerabilidad de tipo cross-site scripting (XSS) en el componente JoomShopping (com_joomshopping) anterior a versión 4.3.1 para Joomla!, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro user_name en el archivo index.php. | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Uaepd Shopping Cart Script | 21/1/2014 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en UAEPD Shopping Cart Script permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de los parámetros (1) cat_id o (2) p_id de products.php o el parámetro id de (3) page.php o (4) news.php. | |
| Modificada | Alta (7.5) | 1.3% | — | Etoshop Classifieds Creator | 24/12/2013 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en Classfields Creator 2.0 permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través de (1) el parámetro ID de demo/classfields/product.asp, o (2) UserID o (3) el campo Password de demo/classfield/admin.asp. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Etoshop C2C Forward Auction Creator | 21/12/2013 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en C2C Forward Auction Creator 2.0 permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través de (1) parámetro pa en auction/asp/list.asp, o (2) UserID (3) Password en auction/casp/admin.asp | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Etoshop Dynamic BIZ Website Builder Quickweb | 21/12/2013 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en Dynamic Biz Website Builder (QuickWeb) permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través de (1) el parámetro id en app/news-events/newdetail.asp, o (2) UserID o (3) Password en login.asp | |
| Modificada | Media (4.3) | 1.4% | — | Oxid-esales Eshop | 15/10/2013 | 16/6/2026 | Vulnerabilidad corss-site scripting (XSS) en la función getRecommSearch en recommlist.php de OXID eShop anterior a 4.67, Professional y Community Edition 4.7.x anterior a 4.7.8, y Enterprise Edition 5.xd anterior a 5.0.8 permite a atacantes remotos inyectar web script o HTML de forma arbitraria a través del parámetro… | |
| Modificada | Media (5.8) | 0.52% | — | Yahoo Japan Shopping | 21/8/2013 | 16/6/2026 | La aplicación Yahoo! Japan Shopping v1.4 y anteriores para Android no verifica los certificados X.509 de los servidores SSL, los que permitiría ataques hombre en medio (man-in-the-middle) para espiar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (6.8) | 2.1% | — | Guillaume Gauvrit Pyshop | 6/8/2013 | 16/6/2026 | “pyshop” anterior a v0.7.1 utiliza HTTP para recuperar paquetes del repositorio PyPI, y no realiza comprobaciones de integridad en el contenido del paquete, que permite a atacantes man-in-the-middle ejecutar código arbitrario a través de una respuesta diseñada a una operación de descarga. | |
| Modificada | Alta (7.5) | 1.2% | — | BAS VAN Beek Multishop | 25/6/2013 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión Multishop v2.0.39 y anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 5.3% | 💥 Exploit | Zingiri WEB Shop | 24/1/2013 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el plugin Zingiri Web Shop versión 2.4.0 para WordPress, permiten a los atacantes remotos inyectar script web o HTML arbitrario por medio de los parámetros (1) page en el archivo zing.inc.php o (2) notes en el archivo fws/pages-front/onecheckout.php. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Samedia Landshop | 17/11/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Samedia Country Store v0.9.2 permite a atacantes remotos ejecutar comandos SQL a través de los parámetros (1) OB_ID en una acción "single" para admin/action/objects.php, (2) el parámetro AREA_ID en una acción 'single' en admin/acción/areas.php, o (3) el parámetro 'start'… | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Samedia Landshop | 17/11/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en admin/action/objects.php en SAMEDIA LandShop 0.9.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro OTR_HEADS[]. NOTA: algunos de estos detalles se han obtenido de fuentes de información de… | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Samedia Landshop | 17/11/2012 | 16/6/2026 | Vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en SAMEDIA LandShop v0.9.2 permite a atacantes secuestrar la autenticación de administradores para peticiones que cambian la configuración de la cuenta. | |
| Modificada | Media (5.8) | 0.76% | — | Prestashop EbayPrestashop | 4/11/2012 | 16/6/2026 | El módulo PayPal en PrestaShop no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de su elección. Relacionado… |