Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1838 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)3.1%💥 ExploitPrestashop1/12/201116/6/2026
Varias vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en Prestashop antes de v1.5 permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) la dirección o (2) el parámetro relativ_base_dir a modules/mondialrelay/googlemap.php; tambien con los parámetros (3)…
ModificadaAlta (7.5)2.1%💥 ExploitPhp-shop-system COM Xobbix23/11/201116/6/2026
Vulnerabilidad de inyección SQL en el componente XOBBIX (com_xobbix) v1.0.1 para Joomla! permite a atacantes remotos ejecutar comandos SQL a través del parámetro prodid en una acción prod_desc en index.php
ModificadaAlta (7.5)1.2%—Virtuenetz Virtue Shopping Mall8/10/201116/6/2026
Vulnerabilidad de inyección SQL en detail.php en Virtue Shoping Mail, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro prodid.
ModificadaAlta (7.5)1.2%—Webasyst Shop-script5/10/201116/6/2026
Vulnerabilidad de inyección SQL en index.php de WebAsyst Shop-Script. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro blog_id de una acción news.
ModificadaAlta (9.3)14%💥 ExploitAdobe Photoshop Elements4/10/201116/6/2026
Múltiples desbordamientos de búfer en Adobe Photoshop Elements v8.0 y anteriores permite a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de la aplicación) o posiblemente ejecutar código arbitrario a través de un fichero modificado (1) .grd o (2) .abr archivo, un tema relacionado…
ModificadaAlta (7.5)1.2%💥 ExploitMhproducts MHP Downloadshop27/9/201116/6/2026
Una vulnerabilidad de inyección SQL en view_item.php en MH Products MHP Downloadshop permite a atacantes remotos ejecutar comandos SQL a través del parámetro ItemID.
ModificadaAlta (7.5)0.99%💥 ExploitMhproducts PAY PAL Shop Digital27/9/201116/6/2026
Una vulnerabilidad de inyección SQL en view_item.php en MH Products Pay Pal Shop Digital permite a atacantes remotos ejecutar comandos SQL a través del parámetro ItemID.
ModificadaAlta (7.5)0.99%💥 ExploitMhproducts Projekt Shop27/9/201116/6/2026
Múltiples vulnerabilidades de inyección SQL en MH Products Projekt Shop permiten a atacantes remotos ejecutar comandos SQL a través del parámetro (1) ct a details.php, y posiblemente (2) el parámetro ilceler a index.php.
ModificadaAlta (7.5)1.2%💥 ExploitMhproducts Easy Online Shop27/9/201116/6/2026
Una vulnerabilidad de inyección SQL en content.php en MH Products Easy Online Shop permite a atacantes remotos ejecutar comandos SQL a través del parámetro kat.
ModificadaMedia (5)1.9%—Prestashop24/9/201116/6/2026
PrestaShop v1.4.0.6 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con product-sort.php y algunos otros archivos.
ModificadaMedia (5)1.2%—Bishop Bettini Phpesp24/9/201116/6/2026
php Easy Survey Package (phpESP) v2.1.1 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con public/landing.php y algunos otros archivos.
ModificadaMedia (4.3)1.8%💥 ExploitPhpshop14/9/201116/6/2026
Una vulnerabilidad de eejcución de comandos en sitios cruzados (XSS) en register.html en PHPShop v2.1 EE y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro name_new.
ModificadaAlta (9.3)22%💥 ExploitAdobe Creative SuiteAdobe Photoshop11/8/201116/6/2026
Adobe Photoshop v12.0 en Creative Suite 5 (CS5) y v12.1 en Creative Suite v5.1 (CS5.1) permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un archivo GIF creado.
ModificadaAlta (10)3.8%—Adobe Photoshop20/5/201116/6/2026
Múltiples vulnerabilidades no especificadas en Adobe Photoshop antes de v12.0.4 tienen un impacto y vectores de ataque desconocidos.
ModificadaMedia (4.3)4.0%💥 ExploitVamshop VAM Shop20/1/201116/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados en VaM Shop v1.6, v1.6.1 y probablemente versiones previas permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) status a admin/orders.php, (2) search a…
ModificadaMedia (6.8)2.1%💥 ExploitVamsoft VAM Shop20/1/201116/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en VaM Shop v1.6, v1.6.1 y posiblemente anteriores versiones permite a atacantes remotos secuestrar la autenticación de los administradores para (1) cambiar el estado de usuario mediante admin/customers.php o (2) cambiar permisos de…
ModificadaAlta (7.5)0.99%💥 ExploitSumeffect Digishop30/12/201016/6/2026
Vulnerabilidad de inyección SQL en cart.php de digiSHOP 2.0.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. Es una vulnerabilidad diferente a la CVE-2005-4614.1.
ModificadaAlta (7.5)1.3%—Avactis Shopping Cart2/11/201016/6/2026
Multiples vulnerabilidades de inyección SQL en Pentasoft Avactis Shopping Cart 1.9.1 build 8356 free edition y versiones anteriores. Permiten a usuarios remotos ejecutar comandos SQL de su elección a través de la cabecera User-Agent de (1) index.php y (2) product-list.php.
ModificadaMedia (4.3)1.1%—Ecommercesoft XSE Shopping Cart17/9/201016/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en XSE Shopping Cart v1.5.2.1 y v1.5.3.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del (1) parámetro id a Default.aspx y (2) el parámetro type a SearchResults.aspx.
ModificadaAlta (9.3)14%💥 ExploitAdobe Photoshop26/8/201016/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en Adobe PhotoShop CS2 hasta CS5 permite a usuarios locales, y puede que atacantes remotos, ejecutar código de su elección y producir un ataque de secuestro de DLL, a través de un troyano dwmapi.dll o Wintab32.dll que está ubicado en la misma carpeta que un fichero as a…
ModificadaAlta (7.5)2.1%💥 ExploitScript-shop24 LM Starmail Paidmail25/8/201016/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en home.php en LM Starmail Paidmail v2.0, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro page.
ModificadaAlta (7.5)0.95%💥 ExploitScript-shop24 LM Starmail Paidmail25/8/201016/6/2026
Vulnerabilidad de inyección SQL en paidbanner.php en LM Starmail Paidmail v2.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id".
ModificadaAlta (7.5)1.1%💥 ExploitRedcomponent COM Redshop12/7/201016/6/2026
Vulnerabilidad de inyección SQL en el componente redSHOP (com_redshop) v1.0 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro pid para index.php
ModificadaAlta (7.5)1.7%—Multishopcms Multishop CMS2/6/201016/6/2026
Vulnerabilidad de inyección SQL en itemdetail.php en Multishop CMS, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "itemid". NOTA: el origen de esta información es desconocido. Los detalles han sido obtenidos a partir de terceros.
ModificadaAlta (7.5)1.7%—Multishopcms Multishop CMS2/6/201016/6/2026
Vulnerabilidad de inyección SQL en pages.php en Multishop CMS, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id". NOTA: el origen de esta información es desconocido. Los detalles han sido obtenidos a partir de terceros.
Orbitaley — Vulnerabilidades