Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1838 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)20%💥 ExploitAdobe Photoshop CS427/5/201016/6/2026
Múltiples desbordamiento de búfer en Adobe Photoshop CS4 anterior a v11.0.2 permite a atacantes asistidos por el usuario ejecutar código de su elección a través de un fichero manipulado (1) .ASL, (2) .ABR, o (3) .GRD
ModificadaAlta (7.5)0.97%💥 ExploitShopex Ecshop25/5/201016/6/2026
Vulnerabilidad de inyección SQL en search.php de ECShop v2.7.2. Permite a usuarios remotos ejecutar comandos SQL de su elección a través del parámetro encode. NOTA: algunos de estos detalles han sido obtenidos de información procedente de terceras partes.
ModificadaMedia (4.3)1.5%💥 ExploitV-eva Shopzilla Affiliate Script PHP25/5/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php de V-EVA Shopzilla Affiliate Script PHP. Permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través del parámetro s.
ModificadaAlta (7.5)1.0%💥 ExploitPhpscripte24 Live Shopping Multi Portal System12/5/201016/6/2026
Vulnerabilidad de inyección SQL en index.php en Hi Web Wiesbaden Live Shopping Multi Portal System, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "artikel".
ModificadaAlta (7.5)0.97%💥 ExploitAjsquare AJ Shopping Cart12/5/201016/6/2026
Vulnerabilidad de inyección SQL en index.php en la AJ Shopping Cart v1.0 permite a atacantes remotos ejecutar comandos SQL a través del parámetro maincatid en una acción showmaincatlanding.
ModificadaMedia (4.3)1.5%💥 ExploitEcomstudio PHP Easy Shopping Cart11/5/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en subitems.php en PHP Easy Shopping Cart v3.1R permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "name".
ModificadaMedia (6.8)1.1%—Realitymedias Repairshop27/5/201016/6/2026
Vulnerabilidad de inyección SQL en index.php en RepairShop2 v1.9.023 Trial, cuando está desactivada la opción magic_quotes_gpc, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "prod" en una acción products.detail. NOTA: el origen de esta información es desconocido, los detalles…
ModificadaBaja (2.6)1.5%💥 ExploitRealitymedias Repairshop27/5/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en RepairShop2 v1.9.023 Trial, cuando está desactivada la opción magic_quotes_gpc, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "prod" en una acción products.details.
ModificadaAlta (9.3)4.6%—Adobe Photoshop CS45/5/201016/6/2026
Múltiples vulnerabilidades sin especificar en Adobe Photoshop CS4 v11.x anterior a v11.0.1 permiten a atacantes remotos ejecutar código de su elección a través de archivos TIFF manipulados.
ModificadaMedia (4.3)0.88%—Vpasp Vp-asp Shopping Cart28/4/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en shopsessionsubs.asp en Rocksalt International VP-ASP Shopping Cart v6.50 y anteriores podría permitir a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de clientes de nombres de servidor DNS (también…
ModificadaMedia (5)1.6%—Vpasp Vp-asp Shopping Cart28/4/201016/6/2026
Vulnerabilidad de salto de directorio en shopsessionsubs.asp en Rocksalt International VP-ASP Shopping Cart v6.50 y anteriores puede permitir a atacantes remotos determinar la existencia de archivos de su elección a través de una secuencia de salta de directorio en el nombre DNS del cliente (conocido como variable…
ModificadaAlta (7.5)1.1%—Vpasp Vp-asp Shopping Cart28/4/201016/6/2026
Vulnerabilidad de inyección SQL en la función Getwesess en shopsessionsubs.asp en Rocksalt International VP-ASP Shopping Cart v6.50 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro websess.
ModificadaAlta (7.5)17%💥 ExploitRedcomponent COM Redshop26/4/201016/6/2026
Vulnerabilidad de salto de directorio en el componente redSHOP (com_redshop) v1.0.x para Joomla! permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro view en index.php.
ModificadaMedia (4.3)1.2%💥 ExploitCactushop22/4/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en _invoice.asp en CactuShop anterior v6.155 permite a atacantes remotos inyectar código web o HTML de su elección a través de (1) dirección de pago o (2) dirección de envio.
ModificadaMedia (4.3)1.0%—Webasyst Shop-script16/4/201016/6/2026
MÚltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en WebAsyst Shop-Script FREE permite a atacantes inyectar código HTML y web a través de los parámetros (1) currency_id_left, (2) currency_id_right, (3) darkcolor, (4) lightcolor, (5) middlecolor, y (6) w.
ModificadaAlta (7.5)1.2%—Webasyst LLC Shop-script16/4/201016/6/2026
Múltiples vulnerabilidades de inyección SQL en WebAsyst Shop-Script FREE permite a atacantes ejecutar comando SQL de su eleción a través de los parámetros (1) add2cart, (2) c_id, (3) categoryID, (4) list_price, (5) name, (6) new_offer, (7) price, (8) product_code, (9) productID, (10) rating, y (11) save_product
ModificadaAlta (10)2.3%—Webasyst LLC Shop-script16/4/201016/6/2026
Vulnerabilidad de salto de directorio en WebAsyst Shop-Script FREE tiene impacto desconocido y ataques a vectores a través del parámetro sub.
ModificadaMedia (4.3)1.5%💥 ExploitGlarotech Phpeppershop13/4/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en shop/USER_ARTIKEL_HANDLING_AUFRUF.php en PHPepperShop v2.5 permite a atacantes remotos inyectar código web o HTML de su elección a través del parámetro darstellen.
ModificadaAlta (7.5)0.99%💥 ExploitResalecode PHP Shopping Cart Selling Website Script10/3/201016/6/2026
Vulnerabilidad de inyección SQL en index.php en PHP Shopping Cart Selling Website Script permite a atacantes remotos ejecutar comandos SQL a través del parámetro cid.
ModificadaMedia (4.3)3.1%💥 ExploitResalecode PHP Shopping Cart Selling Website Script10/3/201016/6/2026
Multiple cross-site scripting (XSS) en index.php en PHP Shopping Cart Selling Website Script permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) txtkeywords y (2) cid.
ModificadaMedia (6.8)1.3%—Saskia Bruckner Saskias Shopsystem10/3/201016/6/2026
Vulnerabilidad de salto de directorio en content.php en Saskia's Shopsystem beta1 y anteriores permite a atacantes remotos incluir y ejecutar ficheros locales arbitrarios a través de secuencias de salto de directorio en el parámetro "id".
ModificadaAlta (7.5)0.96%💥 ExploitJtl-software Jtl-shop23/2/201016/6/2026
Vulnerabilidad de inyección SQL en druckansicht.php in JTL-Shop v2 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "s".
ModificadaMedia (6.8)0.63%—Phpshop5/1/201016/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en PhpShop v0.8.1 permite a atacantes remotos secuestar la autenticación de usuarios de su elección a través de peticiones que invocan la función cartAdd en una acción shop/cart en la URI por defecto.
ModificadaAlta (7.5)2.0%💥 ExploitPhpshop5/1/201016/6/2026
Múltiples vulnerabilidades de salto de directorio en index.php en PhpShop v0.8.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través (1) del parámetro module_id pen una acción admin/function_list, (2) parámetro vendor_id en una acción vendor/vendor_form, (3)el parámetro module_id en una acción…
ModificadaMedia (4.3)1.1%—Phpshop5/1/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en PhpShop v0.8.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro order_id en una acción order/order_print a la URI por defecto.