Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
1838 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 8.2% | 💥 Exploit | Corel Paint Shop PRO | 10/12/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Jasc Paint Shop Pro 8.10 (alias Corel Paint Shop Pro) permite a atacantes remotos asistidos por el usuario ejecutar código de su elección mediante un fichero PNG manipulado. NOTA: Esto puede causar el mismo problema que CVE-2007-2366. | |
| Modificada | Alta (7.5) | 0.89% | 💥 Exploit | Eshopbuilder Eshopbuilde CMS | 2/12/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Eshopbuilde CMS permite a atacantes remotos ejecutar comandos SQL a través del parámetro sitebid en (1) home-f.asp y (2) opinions-f.asp; (3) sitebid, (4) id, (5) secText, (6) client-ip, y (7) parámetros G_id en more-f.asp; (8) sitebid, (9) id, (10) ma_id, (11) mi_id, (12)… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Whorl LTD Jshop | 2/11/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente JShop (com_jshop) de Joomla! permite a usuarios remotos ejecutar comandos SQL de su elección a través de el parámetro pid en una acción "product" (producto) en index.php. | |
| Modificada | Alta (7.8) | 2.0% | 💥 Exploit | Adobe Photoshop Elements | 30/9/2009 | 16/6/2026 | Adobe Photoshop Elements v8.0 instala Adobe Active File Monitor V8 service con un descriptor de seguridad no seguro, que permite a usuarios locales (1) parar el servicio a través de comando stop, (2) ejecutar comandos de su elección como SYSTEM usando el comando config para modificar la variable binPaht, o (3)… | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Cfshopkart CF Shopkart | 23/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.cfm en CF ShopKart v5.4 beta, permite a atacantes remotos ejecutar comando SQL de su elección a través del parámetro "itemid" en una acción ViewDetails. Vector distinto de CVE-2008-6320. | |
| Modificada | Alta (7.5) | 6.3% | 💥 Exploit | Linuxwebshop PHP User Base | 17/9/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en include/unverified.inc.php en Linux Web Shop (LWS) php User Base v1.3beta, permite a usuarios remotos añadir y ejecutar archivos locales de su elección a través del parámetro "template". | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Php-shop-system Ixxo Cart | 16/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en componentes IXXO Cart Standalone anterior v3.9.6.1, y IXXO Cart para Joomla! v1.0.x, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro parent. | |
| Modificada | Media (5) | 0.95% | — | Oxid Eshop | 9/9/2009 | 16/6/2026 | Vulnerabilidad sin especificar en OXID eShop Professional, Enterprise y Community Edition anterior a v4.1.2, v3.x y 2.x, permite a atacantes remotos obtener privilegios de acceso a las revisiones de productos a través de un parámetro manipulado. | |
| Modificada | Alta (10) | 2.0% | — | Oxidforge Oxid EshopOxidforge Oxid Eshop4.0.0.2 14967 | 9/9/2009 | 16/6/2026 | Vulnerabilidad sin especificar en OXID eShop Professional, Enterprise y Community Edition anterior a v4.1.0, permite a atacantes remotos obtener privilegios de administrador y obtener acceso a la parte de administración de la tienda a través de un parámetro manipulado. | |
| Modificada | Media (5) | 1.1% | — | Oxid Eshop | 9/9/2009 | 16/6/2026 | OXID eShop v4.x anterior a v4.1.4-21266, v3.x, y v2.x, permite a atacantes remotos obtener información sensible (detalles de sesión y orden del histórico de otros usuarios) a través de una cookie manipulada. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Galore COM Simpleshop | 24/8/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Simple Shop Galore (com_simpleshop) de Joomla! permite a usuarios remotos ejecutar comandos SQL de su elección a través del parámetro "section" en una acción "section" en index.php. Es una vulnerabilidad distinta a la CVE-2008-2568. NOTA: esta vulnerabilidad fue… | |
| Modificada | Alta (7.5) | 2.9% | 💥 Exploit | Shop-020 PHP Paid 4 Mail Script | 14/8/2009 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en home.php in PHP Paid 4 Mail Script, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro "page". | |
| Modificada | Media (4.3) | 1.2% | — | Pentasoft Corp. Avactis Shopping Cart | 13/8/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados - XSS en checkout.php en Avactis Shopping Cart v1.8.0 y v1.8.1 permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través de parámetros (1) step_id y (2) CHECKOUT_CZ_BLOWFISH_KEY. | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Freewebshop | 7/7/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en includes/startmodules.inc.php de FreeWebshop.org v2.2.9 R2, permite a atacantes remotos incluir y ejecutar archivos locales a su elección a través de .. (punto punto) en el parámetro lang_file. | |
| Modificada | Media (4.3) | 1.1% | — | Pagedowntech Pdshoppro | 12/6/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.asp en PDshopPro, cuando se descarga antes de 20070308 , permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través del parámetro "search". | |
| Modificada | Media (6.8) | 0.95% | 💥 Exploit | Shop-script | 9/6/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en Shop-Script Pro v2.12, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro current_currency. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Virtuenetz Virtue Shopping Mall | 9/6/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en products.php en Virtue Shopping Mall permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cid". | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Ecshop | 12/5/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en user.php en EcShop v2.5.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro order_sn en una acción order_query. | |
| Modificada | Media (6.8) | 4.7% | 💥 Exploit | 7-shop 7shop | 12/5/2009 | 16/6/2026 | Vulnerabilidad de subida de fichero sin restricción en includes/imageupload.php en 7Shop v1.1 y anteriores permite a atacantes remotos ejecutar código de su elección mediante la subida de un fichero con extensión ejecutable, accediendo posteriormente a él a través de una petición directa al fichero en images/artikel/. | |
| Modificada | Alta (7.5) | 8.6% | 💥 Exploit | Agtc Myshop | 6/5/2009 | 16/6/2026 | AGTC MyShop v3.2b, permite a atacantes remotos evitar la autenticación y obtener acceso como administrador estableciendo la cookie log_accept a "correcto". | |
| Modificada | Media (6.8) | 4.4% | 💥 Exploit | Shopsystem-forum K&S Shopsoftware | 29/4/2009 | 16/6/2026 | Vulnerabilidad de subida de ficheros sin restricciones en admin/editor/images.php en K&S Shopsoftware permite a atacantes remotos ejecutar código PHP arbitrario mediante la subida de un archivo con una extensión ejecutable, luego accediendo a él a través de una solicitud directa a el archivo en images/upload/. | |
| Modificada | Media (5) | 1.4% | — | Viart Shop | 28/4/2009 | 16/6/2026 | cart_save.php en Viart Shop (alias Shopping Cart) v3.5 permite a atacantes remotos provocar una denegación de servicio (exceso de carritos de la compra) a través de una avalancha de solicitudes. | |
| Modificada | Media (5) | 2.4% | 💥 Exploit | Viart Shop | 28/4/2009 | 16/6/2026 | Viart Shop (alias Shopping Cart) v3.5 permite a atacantes remotos acceder al contenido de un carrito de la compra a su elección a través de un parámetro cart_name modificado. | |
| Modificada | Media (4.3) | 1.7% | — | Viart Shop | 28/4/2009 | 16/6/2026 | Viart Shop (alias Shopping Cart) v3.5 permite a atacantes remotos obtener información sensible a través de una acción añadir y salvar no autenticada para un carro de compra en cart_save.php, lo cual revela los nombres de tabla de SQL en un mensaje de error, relacionado con el código que pierde el control a falta de un… | |
| Modificada | Media (4.3) | 1.3% | — | Viart Shop | 28/4/2009 | 16/6/2026 | Viart Shop (alias Shopping Cart) v3.5 permite a atacantes remotos obtener información sensible a través de una URL en el parámetro POST_DATA a manuals_search.php, el cual revela la ruta de instalación en un mensaje de error. |