Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1838 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 3.1% | 💥 Exploit | Prestashop | 1/12/2011 | 16/6/2026 | Varias vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en Prestashop antes de v1.5 permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) la dirección o (2) el parámetro relativ_base_dir a modules/mondialrelay/googlemap.php; tambien con los parámetros (3)… | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | Php-shop-system COM Xobbix | 23/11/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente XOBBIX (com_xobbix) v1.0.1 para Joomla! permite a atacantes remotos ejecutar comandos SQL a través del parámetro prodid en una acción prod_desc en index.php | |
| Modificada | Alta (7.5) | 1.2% | — | Virtuenetz Virtue Shopping Mall | 8/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en detail.php en Virtue Shoping Mail, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro prodid. | |
| Modificada | Alta (7.5) | 1.2% | — | Webasyst Shop-script | 5/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de WebAsyst Shop-Script. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro blog_id de una acción news. | |
| Modificada | Alta (9.3) | 14% | 💥 Exploit | Adobe Photoshop Elements | 4/10/2011 | 16/6/2026 | Múltiples desbordamientos de búfer en Adobe Photoshop Elements v8.0 y anteriores permite a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de la aplicación) o posiblemente ejecutar código arbitrario a través de un fichero modificado (1) .grd o (2) .abr archivo, un tema relacionado… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Mhproducts MHP Downloadshop | 27/9/2011 | 16/6/2026 | Una vulnerabilidad de inyección SQL en view_item.php en MH Products MHP Downloadshop permite a atacantes remotos ejecutar comandos SQL a través del parámetro ItemID. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Mhproducts PAY PAL Shop Digital | 27/9/2011 | 16/6/2026 | Una vulnerabilidad de inyección SQL en view_item.php en MH Products Pay Pal Shop Digital permite a atacantes remotos ejecutar comandos SQL a través del parámetro ItemID. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Mhproducts Projekt Shop | 27/9/2011 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en MH Products Projekt Shop permiten a atacantes remotos ejecutar comandos SQL a través del parámetro (1) ct a details.php, y posiblemente (2) el parámetro ilceler a index.php. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Mhproducts Easy Online Shop | 27/9/2011 | 16/6/2026 | Una vulnerabilidad de inyección SQL en content.php en MH Products Easy Online Shop permite a atacantes remotos ejecutar comandos SQL a través del parámetro kat. | |
| Modificada | Media (5) | 1.9% | — | Prestashop | 24/9/2011 | 16/6/2026 | PrestaShop v1.4.0.6 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con product-sort.php y algunos otros archivos. | |
| Modificada | Media (5) | 1.2% | — | Bishop Bettini Phpesp | 24/9/2011 | 16/6/2026 | php Easy Survey Package (phpESP) v2.1.1 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con public/landing.php y algunos otros archivos. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Phpshop | 14/9/2011 | 16/6/2026 | Una vulnerabilidad de eejcución de comandos en sitios cruzados (XSS) en register.html en PHPShop v2.1 EE y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro name_new. | |
| Modificada | Alta (9.3) | 22% | 💥 Exploit | Adobe Creative SuiteAdobe Photoshop | 11/8/2011 | 16/6/2026 | Adobe Photoshop v12.0 en Creative Suite 5 (CS5) y v12.1 en Creative Suite v5.1 (CS5.1) permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un archivo GIF creado. | |
| Modificada | Alta (10) | 3.8% | — | Adobe Photoshop | 20/5/2011 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Adobe Photoshop antes de v12.0.4 tienen un impacto y vectores de ataque desconocidos. | |
| Modificada | Media (4.3) | 4.0% | 💥 Exploit | Vamshop VAM Shop | 20/1/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados en VaM Shop v1.6, v1.6.1 y probablemente versiones previas permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) status a admin/orders.php, (2) search a… | |
| Modificada | Media (6.8) | 2.1% | 💥 Exploit | Vamsoft VAM Shop | 20/1/2011 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en VaM Shop v1.6, v1.6.1 y posiblemente anteriores versiones permite a atacantes remotos secuestrar la autenticación de los administradores para (1) cambiar el estado de usuario mediante admin/customers.php o (2) cambiar permisos de… | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Sumeffect Digishop | 30/12/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en cart.php de digiSHOP 2.0.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. Es una vulnerabilidad diferente a la CVE-2005-4614.1. | |
| Modificada | Alta (7.5) | 1.3% | — | Avactis Shopping Cart | 2/11/2010 | 16/6/2026 | Multiples vulnerabilidades de inyección SQL en Pentasoft Avactis Shopping Cart 1.9.1 build 8356 free edition y versiones anteriores. Permiten a usuarios remotos ejecutar comandos SQL de su elección a través de la cabecera User-Agent de (1) index.php y (2) product-list.php. | |
| Modificada | Media (4.3) | 1.1% | — | Ecommercesoft XSE Shopping Cart | 17/9/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en XSE Shopping Cart v1.5.2.1 y v1.5.3.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del (1) parámetro id a Default.aspx y (2) el parámetro type a SearchResults.aspx. | |
| Modificada | Alta (9.3) | 14% | 💥 Exploit | Adobe Photoshop | 26/8/2010 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Adobe PhotoShop CS2 hasta CS5 permite a usuarios locales, y puede que atacantes remotos, ejecutar código de su elección y producir un ataque de secuestro de DLL, a través de un troyano dwmapi.dll o Wintab32.dll que está ubicado en la misma carpeta que un fichero as a… | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | Script-shop24 LM Starmail Paidmail | 25/8/2010 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en home.php en LM Starmail Paidmail v2.0, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro page. | |
| Modificada | Alta (7.5) | 0.95% | 💥 Exploit | Script-shop24 LM Starmail Paidmail | 25/8/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en paidbanner.php en LM Starmail Paidmail v2.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id". | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Redcomponent COM Redshop | 12/7/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente redSHOP (com_redshop) v1.0 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro pid para index.php | |
| Modificada | Alta (7.5) | 1.7% | — | Multishopcms Multishop CMS | 2/6/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en itemdetail.php en Multishop CMS, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "itemid". NOTA: el origen de esta información es desconocido. Los detalles han sido obtenidos a partir de terceros. | |
| Modificada | Alta (7.5) | 1.7% | — | Multishopcms Multishop CMS | 2/6/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en pages.php en Multishop CMS, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id". NOTA: el origen de esta información es desconocido. Los detalles han sido obtenidos a partir de terceros. |