Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

1838 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)8.2%💥 ExploitCorel Paint Shop PRO10/12/200916/6/2026
Desbordamiento de búfer basado en pila en Jasc Paint Shop Pro 8.10 (alias Corel Paint Shop Pro) permite a atacantes remotos asistidos por el usuario ejecutar código de su elección mediante un fichero PNG manipulado. NOTA: Esto puede causar el mismo problema que CVE-2007-2366.
ModificadaAlta (7.5)0.89%💥 ExploitEshopbuilder Eshopbuilde CMS2/12/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en Eshopbuilde CMS permite a atacantes remotos ejecutar comandos SQL a través del parámetro sitebid en (1) home-f.asp y (2) opinions-f.asp; (3) sitebid, (4) id, (5) secText, (6) client-ip, y (7) parámetros G_id en more-f.asp; (8) sitebid, (9) id, (10) ma_id, (11) mi_id, (12)…
ModificadaAlta (7.5)0.97%💥 ExploitWhorl LTD Jshop2/11/200916/6/2026
Vulnerabilidad de inyección SQL en el componente JShop (com_jshop) de Joomla! permite a usuarios remotos ejecutar comandos SQL de su elección a través de el parámetro pid en una acción "product" (producto) en index.php.
ModificadaAlta (7.8)2.0%💥 ExploitAdobe Photoshop Elements30/9/200916/6/2026
Adobe Photoshop Elements v8.0 instala Adobe Active File Monitor V8 service con un descriptor de seguridad no seguro, que permite a usuarios locales (1) parar el servicio a través de comando stop, (2) ejecutar comandos de su elección como SYSTEM usando el comando config para modificar la variable binPaht, o (3)…
ModificadaAlta (7.5)0.96%💥 ExploitCfshopkart CF Shopkart23/9/200916/6/2026
Vulnerabilidad de inyección SQL en index.cfm en CF ShopKart v5.4 beta, permite a atacantes remotos ejecutar comando SQL de su elección a través del parámetro "itemid" en una acción ViewDetails. Vector distinto de CVE-2008-6320.
ModificadaAlta (7.5)6.3%💥 ExploitLinuxwebshop PHP User Base17/9/200916/6/2026
Vulnerabilidad de salto de directorio en include/unverified.inc.php en Linux Web Shop (LWS) php User Base v1.3beta, permite a usuarios remotos añadir y ejecutar archivos locales de su elección a través del parámetro "template".
ModificadaAlta (7.5)1.1%💥 ExploitPhp-shop-system Ixxo Cart16/9/200916/6/2026
Vulnerabilidad de inyección SQL en componentes IXXO Cart Standalone anterior v3.9.6.1, y IXXO Cart para Joomla! v1.0.x, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro parent.
ModificadaMedia (5)0.95%—Oxid Eshop9/9/200916/6/2026
Vulnerabilidad sin especificar en OXID eShop Professional, Enterprise y Community Edition anterior a v4.1.2, v3.x y 2.x, permite a atacantes remotos obtener privilegios de acceso a las revisiones de productos a través de un parámetro manipulado.
ModificadaAlta (10)2.0%—Oxidforge Oxid EshopOxidforge Oxid Eshop4.0.0.2 149679/9/200916/6/2026
Vulnerabilidad sin especificar en OXID eShop Professional, Enterprise y Community Edition anterior a v4.1.0, permite a atacantes remotos obtener privilegios de administrador y obtener acceso a la parte de administración de la tienda a través de un parámetro manipulado.
ModificadaMedia (5)1.1%—Oxid Eshop9/9/200916/6/2026
OXID eShop v4.x anterior a v4.1.4-21266, v3.x, y v2.x, permite a atacantes remotos obtener información sensible (detalles de sesión y orden del histórico de otros usuarios) a través de una cookie manipulada.
ModificadaAlta (7.5)0.97%💥 ExploitGalore COM Simpleshop24/8/200916/6/2026
Vulnerabilidad de inyección SQL en el componente Simple Shop Galore (com_simpleshop) de Joomla! permite a usuarios remotos ejecutar comandos SQL de su elección a través del parámetro "section" en una acción "section" en index.php. Es una vulnerabilidad distinta a la CVE-2008-2568. NOTA: esta vulnerabilidad fue…
ModificadaAlta (7.5)2.9%💥 ExploitShop-020 PHP Paid 4 Mail Script14/8/200916/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en home.php in PHP Paid 4 Mail Script, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro "page".
ModificadaMedia (4.3)1.2%—Pentasoft Corp. Avactis Shopping Cart13/8/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados - XSS en checkout.php en Avactis Shopping Cart v1.8.0 y v1.8.1 permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través de parámetros (1) step_id y (2) CHECKOUT_CZ_BLOWFISH_KEY.
ModificadaMedia (6.8)2.0%💥 ExploitFreewebshop7/7/200916/6/2026
Vulnerabilidad de salto de directorio en includes/startmodules.inc.php de FreeWebshop.org v2.2.9 R2, permite a atacantes remotos incluir y ejecutar archivos locales a su elección a través de .. (punto punto) en el parámetro lang_file.
ModificadaMedia (4.3)1.1%—Pagedowntech Pdshoppro12/6/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.asp en PDshopPro, cuando se descarga antes de 20070308 , permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través del parámetro "search".
ModificadaMedia (6.8)0.95%💥 ExploitShop-script9/6/200916/6/2026
Vulnerabilidad de inyección SQL en index.php en Shop-Script Pro v2.12, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro current_currency.
ModificadaAlta (7.5)1.0%💥 ExploitVirtuenetz Virtue Shopping Mall9/6/200916/6/2026
Vulnerabilidad de inyección SQL en products.php en Virtue Shopping Mall permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cid".
ModificadaAlta (7.5)1.1%💥 ExploitEcshop12/5/200916/6/2026
Vulnerabilidad de inyección SQL en user.php en EcShop v2.5.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro order_sn en una acción order_query.
ModificadaMedia (6.8)4.7%💥 Exploit7-shop 7shop12/5/200916/6/2026
Vulnerabilidad de subida de fichero sin restricción en includes/imageupload.php en 7Shop v1.1 y anteriores permite a atacantes remotos ejecutar código de su elección mediante la subida de un fichero con extensión ejecutable, accediendo posteriormente a él a través de una petición directa al fichero en images/artikel/.
ModificadaAlta (7.5)8.6%💥 ExploitAgtc Myshop6/5/200916/6/2026
AGTC MyShop v3.2b, permite a atacantes remotos evitar la autenticación y obtener acceso como administrador estableciendo la cookie log_accept a "correcto".
ModificadaMedia (6.8)4.4%💥 ExploitShopsystem-forum K&S Shopsoftware29/4/200916/6/2026
Vulnerabilidad de subida de ficheros sin restricciones en admin/editor/images.php en K&S Shopsoftware permite a atacantes remotos ejecutar código PHP arbitrario mediante la subida de un archivo con una extensión ejecutable, luego accediendo a él a través de una solicitud directa a el archivo en images/upload/.
ModificadaMedia (5)1.4%—Viart Shop28/4/200916/6/2026
cart_save.php en Viart Shop (alias Shopping Cart) v3.5 permite a atacantes remotos provocar una denegación de servicio (exceso de carritos de la compra) a través de una avalancha de solicitudes.
ModificadaMedia (5)2.4%💥 ExploitViart Shop28/4/200916/6/2026
Viart Shop (alias Shopping Cart) v3.5 permite a atacantes remotos acceder al contenido de un carrito de la compra a su elección a través de un parámetro cart_name modificado.
ModificadaMedia (4.3)1.7%—Viart Shop28/4/200916/6/2026
Viart Shop (alias Shopping Cart) v3.5 permite a atacantes remotos obtener información sensible a través de una acción añadir y salvar no autenticada para un carro de compra en cart_save.php, lo cual revela los nombres de tabla de SQL en un mensaje de error, relacionado con el código que pierde el control a falta de un…
ModificadaMedia (4.3)1.3%—Viart Shop28/4/200916/6/2026
Viart Shop (alias Shopping Cart) v3.5 permite a atacantes remotos obtener información sensible a través de una URL en el parámetro POST_DATA a manuals_search.php, el cual revela la ruta de instalación en un mensaje de error.