Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1838 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 0.96% | 💥 Exploit | Viart Shop | 28/4/2009 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en cart_save.php en Viart Shop (alias Shopping Cart) v3.5 permite a atacantes remotos secuestrar la autenticación de usuarios a su elección para las solicitudes que conducen ataques persistentes de ejecución de secuencias de comandos en sitios… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Viart Shop | 28/4/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en manuals_search.php en ViArt Shop (alias Shopping Cart) v3.5 permite a atacantes remotos inyectar HTML o scripts web arbitrarios a través del parámetro manuals_search. | |
| Modificada | Media (6.8) | 3.5% | 💥 Exploit | E-cart Free Shopping Cart | 27/4/2009 | 16/6/2026 | Una vulnerabilidad de subida de ficheros sin restricciones en admin/editor/image.php en e-cart.biz Free Shopping Cart permite a atacantes remotos ejecutar código arbitrario mediante la subida de archivos con una extensión ejecutable para, a continuación, acceder a él a través de una solicitud directa al archivo en… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Webbdomain Webshop Online | 6/4/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en detail.php en WEBBDOMAIN Multi Languages WebShop Online v1.02 que permite a usuarios remotos inyectar código de script web o HTML de su elección a través del parámetros "name" (nombre). | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Webbdomain Webshop | 6/4/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en getin.php en WEBBDOMAIN WebShop v1.2, v1.1, v1.02 y anteriores, permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través del parámetro "username". | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Prestashop | 20/3/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en PrestaShop v1.1.0.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de PATH_INFO en (1)admin/login.php y (2) order.php. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Codetoad ASP Shopping Cart Script | 20/3/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en CodeToad ASP Shopping Cart Script permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de la cadena de consulta URI por defecto. | |
| Modificada | Media (6.8) | 1.2% | — | Edikon Phpshop | 13/3/2009 | 16/6/2026 | Una vulnerabilidad de fijación de sesión en Edikon phpShop 0.8.1 permite a atacantes remotos secuestrar sesiones web a través de vectores no especificados. NOTA: La procedencia de esta información es desconocida, los detalles son obtenidos exclusivamente de información de terceros. | |
| Modificada | Alta (9.3) | 6.9% | 💥 Exploit | Bpsoft HEX Workshop | 4/3/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en BreakPoint Software Hex Workshop v4.23, v6.0.1.4603 y otras v6.x y versiones anteriores, permiten a atacantes remotos ejecutar código de su elección a través de un fichero Intel Hex Code (.hex) manipulado. NOTA: algunos de los detalles se han obtenido de fuentes de terceros. | |
| Modificada | Media (5) | 2.2% | 💥 Exploit | Cfshopkart CF Shopkart | 27/2/2009 | 16/6/2026 | CF Shopkart v5.2.2 almacena cfshopkart52.mdb bajo el directorio ráiz con un control de acceso no suficiente, lo que permite a atacantes remotos obtener información importante, tal como nombres de usuario y contraseñas, a través de una petición directa. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Cfshopkart CF Shopkart | 27/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.cfm en CF Shopkart v5.2.2, permite a los atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "Category" en una acción "ViewCategory". | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Maran PHP Shop | 26/2/2009 | 16/6/2026 | admin.php en Maran PHP Shop permite a atacantes remotos eludir la autenticación y obtener acceso administrativo mediante el establecimiento de la cookie de usuario "demo". | |
| Modificada | Alta (7.8) | 2.5% | 💥 Exploit | Rakhisoftware Shopping Cart | 25/2/2009 | 16/6/2026 | RakhiSoftware Price Comparison Script (alias Shopping Cart) permite a los atacantes remotos obtener información sensible a través de una cookie inválida PHPSESSID, lo que revela la ruta de instalación en un mensaje de error. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Rakhisoftware Shopping Cart | 25/2/2009 | 16/6/2026 | Múltiple vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el archivo product.php en RakhiSoftware Price Comparison Script (alias Shopping Cart) que permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través de los parámetros (1) category_id… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Rakhisoftware Shopping Cart | 25/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en product.php en RakhiSoftware Price Comparison Script (también conocido como Shopping Cart), permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "subcategory_id". | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Sadi Samami Multi Languages Webshop Online | 25/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en detail.php en Multi Languages WebShop Online v1.02, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id". | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Sadi Samami Multi Languages Webshop Online | 25/2/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en detail.php en Multi Languages WebShop Online 1.02, permite a atacantes remoto inyectar secuencias de comandos web o HTML de su elección a través del parámetro "name". | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Quadcomm Q-shop | 24/2/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en search.asp en QuadComm Q-Shop v3.0 y posiblemente versiones anteriores, permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través del parámetro "srkeys". | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Quadcomm Q-shop | 24/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en users.asp en QuadComm Q-Shop v3.0 y posiblemente versiones anteriores, permite a atacantes remotos ejecutar secuencias de comandos web o HTML de su elección a través de los parámetros (1) UserID y (2) Pwd. NOTA: podría estar relacionado con el CVE-2004-2108. | |
| Modificada | Alta (7.5) | 2.9% | 💥 Exploit | Preprojects PRE Shopping Mall | 20/2/2009 | 16/6/2026 | Pre Shopping Mall permite a atacantes remotos evitar la autenticacion y conseguir acceso con privilegios administrativos mediante la manipulacion de las cookies en los parametros (1) "adminname" y (2) "adminid" a "admin". | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Preproject PRE Multi-vendor Shopping Malls | 20/2/2009 | 16/6/2026 | Pre Multi-Vendor Shopping Malls permite a atacantes remotos evitar la autenticacion y conseguir acceso con privlegios administrativos mediante la manipulacion de los parametros de las cookies (1)"adminname" y (2)"adminid" a "admin". | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Preproject PRE Multi-vendor Shopping Malls | 20/2/2009 | 16/6/2026 | Vulnerabilidad de inyeccion SQL en buyer_detail.php en Pre Multi-Vendor Shopping Malls permite a atacantes remotos ejecutar comandos SQL a su eleccion a traves de los parametros (1)"sid" y (2)"cid". | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Supernet Shop | 20/2/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en SuperNET Shop v1.0 y versiones anteriores permiten a atacantes remotos ejecutar comandos SQL de su elección a tavés del parámetro (1) id de secure/admin/guncelle.asp, los parámetros (2) kulad y sifre de secure/admin/giris.asp, y (3) username y password de… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Sepcity Shopping Mall | 16/2/2009 | 16/6/2026 | Una vulnerabilidad de inyección SQL en shpdetails.asp en SepCity Shopping permite a atacantes remotos ejecutar comandos SQL a través del parámetro ID. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Mytipper Zogo Shop | 11/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en product_details.php en el complemento Mytipper Zogo-shop para e107, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "product". |