Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.8) | 0.76% | — | Prestashop Ebay ModulePrestashop | 4/11/2012 | 16/6/2026 | El módulo eBay en PrestaShop no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de su elección. | |
| Modificada | Media (5.8) | 0.76% | — | PrestashopPresto-changeo Canadapost | 4/11/2012 | 16/6/2026 | El módulo Canada Post (alias CanadaPost) en PrestaShop no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de… | |
| Modificada | Alta (7.5) | 1.9% | — | Scripte24shop Social Network Community | 25/10/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en user.php en Social Network Community 2, permite a atacantes remotos ejecutar comandos SQL a través del parámetro userId. | |
| Modificada | Alta (7.5) | 2.2% | 💥 Exploit | Scripte24shop PHP Flirt-projekt | 25/10/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en rub2_w.php en PHP Flirt-Projekt v4.8 y posiblemente anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro. | |
| Modificada | Alta (7.5) | 1.3% | — | Bigware Shop | 8/10/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en main_bigware_43.php en Bigware Shop anterior a v2.1.5 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro lastname en una acción process. | |
| Modificada | Alta (7.5) | 2.1% | — | Getshopped WP E-commerce | 8/10/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en el plugin WP e-Commerce anterior a v3.8.7.6 para WordPress, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores desconocidos | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Peel Shopping | 1/10/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en administrer/tva.php en Peel SHOPPING v2.8 y v2.9, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id. | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Peel Shopping | 1/10/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Peel SHOPPING v2.8 y v2.9, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) motclef a achat/recherche.php o (2) PATH_INFO a index.php. | |
| Modificada | Alta (7.5) | 1.3% | — | Neturf Ecommerce Shopping Cart | 23/9/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en search.php en Neturf eCommerce Shopping Cart, permite a atacantes remotos ejecutar comandos SQL a través del parámetro SearchFor. NOTA: algunos de estos detalles han sido obtenidos a partir de información de terceros. | |
| Modificada | Media (4.3) | 1.3% | 💥 Exploit | Burnsy Jbshop Plugin | 20/9/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en jbshop.php en el plugin e107 v7 para jbShop permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro item_id. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Realmatrix Online Subtitles Workshop | 20/9/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en video_comments.php en Online Subtitles Workshop antes de v2.0 rev 131 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro comentario (comment). | |
| Modificada | Alta (10) | 9.0% | — | Adobe Photoshop Cs5.5Adobe Photoshop CS6 | 4/9/2012 | 16/6/2026 | Una vulnerabilidad de desbordamiento de pila basado en búfer en photoshop.exe en Adobe Photoshop CS5 12.x anterior a 12.0.5, CS5.1 12.1.x anterior a 12.1.1, y CV6 13.x anterior a 13.0.1 permite a atacantes remotos ejecutar código arbitrario a través de un crafted imagen TIFF con compresión SGI24LogLum. | |
| Modificada | Media (5) | 2.3% | 💥 Exploit | Freewebshop | 31/8/2012 | 16/6/2026 | Vulnerabilidad de inyección de código estático en ajax_save_name.php del módulo Ajax File Manager del plugin tinymce para FreeWebshop v2.2.9 R2 y anteriores permite a atacantes remotos inyectar código PHP de su elección en data.php a través de un documento elegido, como se ha demostrado por una petición a… | |
| Modificada | Alta (9.3) | 11% | 💥 Exploit | Adobe Photoshop CS6 | 31/8/2012 | 16/6/2026 | Un desbordamiento de búfer en Adobe Photoshop CS6 v13.x antes de v13.0.1 permite a atacantes remotos ejecutar código de su elección a través de un archivo diseñado para tal fin. | |
| Modificada | Media (4.3) | 2.2% | — | Getshopped WP E-commerce | 23/8/2012 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en wpsc-admin/display-sales-logs.php en el plugin para Wordpress e-Commerce v3.8.7.1 y posiblemente anteriores que permite a atacantes remotos inyectar código web o HTML arbitrario a través del parámetro custom_text. NOTA: algunos de estos detalles son… | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Totalshopuk Ecommerce | 20/8/2012 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la función refresh_page en application/modules/_main/views/_top.php en Total Shop UK eCommerce Open Source before v2.1.2_p1 permite a atacantes remotos inyectar código web o HTML arbitrario a través de PATH_INFO. | |
| Modificada | Alta (10) | 2.6% | — | Zingiri WEB Shop | 18/7/2012 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el plug-in Zingiri Web Shop antes de v2.4.0 para WordPress tienen un impacto y vectores de ataque desconocidos. | |
| Modificada | Media (4.3) | 1.1% | — | Atmarkweb @web Shoppingcart TAtmarkweb @web Shoppingcart | 15/6/2012 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en WEBLOGIC @WEB ShoppingCart anteriores a 1.5.2.0, y @WEB ShoppingCart T 1.5.0.1 y anteriores, permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de vectores sin especificar. | |
| Modificada | Alta (9.3) | 7.0% | — | Adobe PhotoshopAdobe Photoshop CS4Adobe Photoshop Cs5.5 | 9/5/2012 | 16/6/2026 | Desbordamiento de buffer en Adobe Photoshop antes de CS6, permite a atacantes remotos ejecutar código de su elección a través de un archivo TIFF modificado (también conocido como .TIF). | |
| Modificada | Alta (9.3) | 13% | 💥 Exploit | Adobe PhotoshopAdobe Photoshop CS4Adobe Photoshop Cs5.5 | 9/5/2012 | 16/6/2026 | Una vulnerabilidad de uso de memoria previamente liberada en Photoshop CS5 versiones 12.x anteriores a 12.0.5 y CS5.1 versiones 12.1.x anteriores a 12.1.1 de Adobe, permite a los atacantes remotos ejecutar código arbitrario por medio de un TIFF diseñada (también se conoce como .TIF). | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Cauposhop ClassicCauposhop PRO | 15/12/2011 | 16/6/2026 | Vulnerabilidad de salto de directorio en CaupoShop Pro v2.x, CaupoShop Classic v3.01 y CaupoShop Pro v3.70 y anteriores, permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro template en una acción template. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | BST Bestshoppro | 14/12/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en nowosci.php en BestShopPro, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de parámetro str. | |
| Modificada | Alta (7.5) | 0.92% | 💥 Exploit | BST Bestshoppro | 14/12/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en pokaz_podkat.php en BestShopPro permite a atacantes remotos ejecutar secuencias de comandos web o HTML a través del parámetro str. | |
| Modificada | Media (5) | 3.6% | 💥 Exploit | Prestashop | 2/12/2011 | 16/6/2026 | Vulnerabilidad de inyección CRLF en admin/displayimage.php en Prestashop v1.4.4.1 permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y llevar a cabo ataques de división de respuesta HTTP a través del parámetro name. | |
| Modificada | Media (4.3) | 3.1% | 💥 Exploit | Prestashop | 1/12/2011 | 16/6/2026 | Varias vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en Prestashop antes de v1.5 permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) la dirección o (2) el parámetro relativ_base_dir a modules/mondialrelay/googlemap.php; tambien con los parámetros (3)… |