Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1838 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 20% | 💥 Exploit | Adobe Photoshop CS4 | 27/5/2010 | 16/6/2026 | Múltiples desbordamiento de búfer en Adobe Photoshop CS4 anterior a v11.0.2 permite a atacantes asistidos por el usuario ejecutar código de su elección a través de un fichero manipulado (1) .ASL, (2) .ABR, o (3) .GRD | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Shopex Ecshop | 25/5/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en search.php de ECShop v2.7.2. Permite a usuarios remotos ejecutar comandos SQL de su elección a través del parámetro encode. NOTA: algunos de estos detalles han sido obtenidos de información procedente de terceras partes. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | V-eva Shopzilla Affiliate Script PHP | 25/5/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php de V-EVA Shopzilla Affiliate Script PHP. Permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través del parámetro s. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Phpscripte24 Live Shopping Multi Portal System | 12/5/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en Hi Web Wiesbaden Live Shopping Multi Portal System, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "artikel". | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Ajsquare AJ Shopping Cart | 12/5/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en la AJ Shopping Cart v1.0 permite a atacantes remotos ejecutar comandos SQL a través del parámetro maincatid en una acción showmaincatlanding. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Ecomstudio PHP Easy Shopping Cart | 11/5/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en subitems.php en PHP Easy Shopping Cart v3.1R permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "name". | |
| Modificada | Media (6.8) | 1.1% | — | Realitymedias Repairshop2 | 7/5/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en RepairShop2 v1.9.023 Trial, cuando está desactivada la opción magic_quotes_gpc, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "prod" en una acción products.detail. NOTA: el origen de esta información es desconocido, los detalles… | |
| Modificada | Baja (2.6) | 1.5% | 💥 Exploit | Realitymedias Repairshop2 | 7/5/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en RepairShop2 v1.9.023 Trial, cuando está desactivada la opción magic_quotes_gpc, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "prod" en una acción products.details. | |
| Modificada | Alta (9.3) | 4.6% | — | Adobe Photoshop CS4 | 5/5/2010 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en Adobe Photoshop CS4 v11.x anterior a v11.0.1 permiten a atacantes remotos ejecutar código de su elección a través de archivos TIFF manipulados. | |
| Modificada | Media (4.3) | 0.88% | — | Vpasp Vp-asp Shopping Cart | 28/4/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en shopsessionsubs.asp en Rocksalt International VP-ASP Shopping Cart v6.50 y anteriores podría permitir a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de clientes de nombres de servidor DNS (también… | |
| Modificada | Media (5) | 1.6% | — | Vpasp Vp-asp Shopping Cart | 28/4/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en shopsessionsubs.asp en Rocksalt International VP-ASP Shopping Cart v6.50 y anteriores puede permitir a atacantes remotos determinar la existencia de archivos de su elección a través de una secuencia de salta de directorio en el nombre DNS del cliente (conocido como variable… | |
| Modificada | Alta (7.5) | 1.1% | — | Vpasp Vp-asp Shopping Cart | 28/4/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en la función Getwesess en shopsessionsubs.asp en Rocksalt International VP-ASP Shopping Cart v6.50 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro websess. | |
| Modificada | Alta (7.5) | 17% | 💥 Exploit | Redcomponent COM Redshop | 26/4/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente redSHOP (com_redshop) v1.0.x para Joomla! permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro view en index.php. | |
| Modificada | Media (4.3) | 1.2% | 💥 Exploit | Cactushop | 22/4/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en _invoice.asp en CactuShop anterior v6.155 permite a atacantes remotos inyectar código web o HTML de su elección a través de (1) dirección de pago o (2) dirección de envio. | |
| Modificada | Media (4.3) | 1.0% | — | Webasyst Shop-script | 16/4/2010 | 16/6/2026 | MÚltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en WebAsyst Shop-Script FREE permite a atacantes inyectar código HTML y web a través de los parámetros (1) currency_id_left, (2) currency_id_right, (3) darkcolor, (4) lightcolor, (5) middlecolor, y (6) w. | |
| Modificada | Alta (7.5) | 1.2% | — | Webasyst LLC Shop-script | 16/4/2010 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en WebAsyst Shop-Script FREE permite a atacantes ejecutar comando SQL de su eleción a través de los parámetros (1) add2cart, (2) c_id, (3) categoryID, (4) list_price, (5) name, (6) new_offer, (7) price, (8) product_code, (9) productID, (10) rating, y (11) save_product | |
| Modificada | Alta (10) | 2.3% | — | Webasyst LLC Shop-script | 16/4/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en WebAsyst Shop-Script FREE tiene impacto desconocido y ataques a vectores a través del parámetro sub. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Glarotech Phpeppershop | 13/4/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en shop/USER_ARTIKEL_HANDLING_AUFRUF.php en PHPepperShop v2.5 permite a atacantes remotos inyectar código web o HTML de su elección a través del parámetro darstellen. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Resalecode PHP Shopping Cart Selling Website Script | 10/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en PHP Shopping Cart Selling Website Script permite a atacantes remotos ejecutar comandos SQL a través del parámetro cid. | |
| Modificada | Media (4.3) | 3.1% | 💥 Exploit | Resalecode PHP Shopping Cart Selling Website Script | 10/3/2010 | 16/6/2026 | Multiple cross-site scripting (XSS) en index.php en PHP Shopping Cart Selling Website Script permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) txtkeywords y (2) cid. | |
| Modificada | Media (6.8) | 1.3% | — | Saskia Bruckner Saskias Shopsystem | 10/3/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en content.php en Saskia's Shopsystem beta1 y anteriores permite a atacantes remotos incluir y ejecutar ficheros locales arbitrarios a través de secuencias de salto de directorio en el parámetro "id". | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Jtl-software Jtl-shop | 23/2/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en druckansicht.php in JTL-Shop v2 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "s". | |
| Modificada | Media (6.8) | 0.63% | — | Phpshop | 5/1/2010 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en PhpShop v0.8.1 permite a atacantes remotos secuestar la autenticación de usuarios de su elección a través de peticiones que invocan la función cartAdd en una acción shop/cart en la URI por defecto. | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Phpshop | 5/1/2010 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en index.php en PhpShop v0.8.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través (1) del parámetro module_id pen una acción admin/function_list, (2) parámetro vendor_id en una acción vendor/vendor_form, (3)el parámetro module_id en una acción… | |
| Modificada | Media (4.3) | 1.1% | — | Phpshop | 5/1/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en PhpShop v0.8.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro order_id en una acción order/order_print a la URI por defecto. |