Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1838 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)0.96%💥 ExploitViart Shop28/4/200916/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en cart_save.php en Viart Shop (alias Shopping Cart) v3.5 permite a atacantes remotos secuestrar la autenticación de usuarios a su elección para las solicitudes que conducen ataques persistentes de ejecución de secuencias de comandos en sitios…
ModificadaMedia (4.3)1.5%💥 ExploitViart Shop28/4/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en manuals_search.php en ViArt Shop (alias Shopping Cart) v3.5 permite a atacantes remotos inyectar HTML o scripts web arbitrarios a través del parámetro manuals_search.
ModificadaMedia (6.8)3.5%💥 ExploitE-cart Free Shopping Cart27/4/200916/6/2026
Una vulnerabilidad de subida de ficheros sin restricciones en admin/editor/image.php en e-cart.biz Free Shopping Cart permite a atacantes remotos ejecutar código arbitrario mediante la subida de archivos con una extensión ejecutable para, a continuación, acceder a él a través de una solicitud directa al archivo en…
ModificadaMedia (4.3)1.5%💥 ExploitWebbdomain Webshop Online6/4/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en detail.php en WEBBDOMAIN Multi Languages WebShop Online v1.02 que permite a usuarios remotos inyectar código de script web o HTML de su elección a través del parámetros "name" (nombre).
ModificadaAlta (7.5)1.0%💥 ExploitWebbdomain Webshop6/4/200916/6/2026
Vulnerabilidad de inyección SQL en getin.php en WEBBDOMAIN WebShop v1.2, v1.1, v1.02 y anteriores, permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través del parámetro "username".
ModificadaMedia (4.3)1.5%💥 ExploitPrestashop20/3/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en PrestaShop v1.1.0.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de PATH_INFO en (1)admin/login.php y (2) order.php.
ModificadaMedia (4.3)1.4%💥 ExploitCodetoad ASP Shopping Cart Script20/3/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en CodeToad ASP Shopping Cart Script permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de la cadena de consulta URI por defecto.
ModificadaMedia (6.8)1.2%—Edikon Phpshop13/3/200916/6/2026
Una vulnerabilidad de fijación de sesión en Edikon phpShop 0.8.1 permite a atacantes remotos secuestrar sesiones web a través de vectores no especificados. NOTA: La procedencia de esta información es desconocida, los detalles son obtenidos exclusivamente de información de terceros.
ModificadaAlta (9.3)6.9%💥 ExploitBpsoft HEX Workshop4/3/200916/6/2026
Desbordamiento de búfer basado en pila en BreakPoint Software Hex Workshop v4.23, v6.0.1.4603 y otras v6.x y versiones anteriores, permiten a atacantes remotos ejecutar código de su elección a través de un fichero Intel Hex Code (.hex) manipulado. NOTA: algunos de los detalles se han obtenido de fuentes de terceros.
ModificadaMedia (5)2.2%💥 ExploitCfshopkart CF Shopkart27/2/200916/6/2026
CF Shopkart v5.2.2 almacena cfshopkart52.mdb bajo el directorio ráiz con un control de acceso no suficiente, lo que permite a atacantes remotos obtener información importante, tal como nombres de usuario y contraseñas, a través de una petición directa.
ModificadaAlta (7.5)0.97%💥 ExploitCfshopkart CF Shopkart27/2/200916/6/2026
Vulnerabilidad de inyección SQL en index.cfm en CF Shopkart v5.2.2, permite a los atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "Category" en una acción "ViewCategory".
ModificadaAlta (7.5)2.5%💥 ExploitMaran PHP Shop26/2/200916/6/2026
admin.php en Maran PHP Shop permite a atacantes remotos eludir la autenticación y obtener acceso administrativo mediante el establecimiento de la cookie de usuario "demo".
ModificadaAlta (7.8)2.5%💥 ExploitRakhisoftware Shopping Cart25/2/200916/6/2026
RakhiSoftware Price Comparison Script (alias Shopping Cart) permite a los atacantes remotos obtener información sensible a través de una cookie inválida PHPSESSID, lo que revela la ruta de instalación en un mensaje de error.
ModificadaMedia (4.3)1.5%💥 ExploitRakhisoftware Shopping Cart25/2/200916/6/2026
Múltiple vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el archivo product.php en RakhiSoftware Price Comparison Script (alias Shopping Cart) que permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través de los parámetros (1) category_id…
ModificadaAlta (7.5)1.0%💥 ExploitRakhisoftware Shopping Cart25/2/200916/6/2026
Vulnerabilidad de inyección SQL en product.php en RakhiSoftware Price Comparison Script (también conocido como Shopping Cart), permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "subcategory_id".
ModificadaAlta (7.5)1.00%💥 ExploitSadi Samami Multi Languages Webshop Online25/2/200916/6/2026
Vulnerabilidad de inyección SQL en detail.php en Multi Languages WebShop Online v1.02, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id".
ModificadaMedia (4.3)1.5%💥 ExploitSadi Samami Multi Languages Webshop Online25/2/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en detail.php en Multi Languages WebShop Online 1.02, permite a atacantes remoto inyectar secuencias de comandos web o HTML de su elección a través del parámetro "name".
ModificadaMedia (4.3)1.6%💥 ExploitQuadcomm Q-shop24/2/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en search.asp en QuadComm Q-Shop v3.0 y posiblemente versiones anteriores, permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través del parámetro "srkeys".
ModificadaAlta (7.5)0.97%💥 ExploitQuadcomm Q-shop24/2/200916/6/2026
Vulnerabilidad de inyección SQL en users.asp en QuadComm Q-Shop v3.0 y posiblemente versiones anteriores, permite a atacantes remotos ejecutar secuencias de comandos web o HTML de su elección a través de los parámetros (1) UserID y (2) Pwd. NOTA: podría estar relacionado con el CVE-2004-2108.
ModificadaAlta (7.5)2.9%💥 ExploitPreprojects PRE Shopping Mall20/2/200916/6/2026
Pre Shopping Mall permite a atacantes remotos evitar la autenticacion y conseguir acceso con privilegios administrativos mediante la manipulacion de las cookies en los parametros (1) "adminname" y (2) "adminid" a "admin".
ModificadaAlta (7.5)2.7%💥 ExploitPreproject PRE Multi-vendor Shopping Malls20/2/200916/6/2026
Pre Multi-Vendor Shopping Malls permite a atacantes remotos evitar la autenticacion y conseguir acceso con privlegios administrativos mediante la manipulacion de los parametros de las cookies (1)"adminname" y (2)"adminid" a "admin".
ModificadaAlta (7.5)0.97%💥 ExploitPreproject PRE Multi-vendor Shopping Malls20/2/200916/6/2026
Vulnerabilidad de inyeccion SQL en buyer_detail.php en Pre Multi-Vendor Shopping Malls permite a atacantes remotos ejecutar comandos SQL a su eleccion a traves de los parametros (1)"sid" y (2)"cid".
ModificadaAlta (7.5)0.97%💥 ExploitSupernet Shop20/2/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en SuperNET Shop v1.0 y versiones anteriores permiten a atacantes remotos ejecutar comandos SQL de su elección a tavés del parámetro (1) id de secure/admin/guncelle.asp, los parámetros (2) kulad y sifre de secure/admin/giris.asp, y (3) username y password de…
ModificadaAlta (7.5)0.97%💥 ExploitSepcity Shopping Mall16/2/200916/6/2026
Una vulnerabilidad de inyección SQL en shpdetails.asp en SepCity Shopping permite a atacantes remotos ejecutar comandos SQL a través del parámetro ID.
ModificadaAlta (7.5)1.1%💥 ExploitMytipper Zogo Shop11/2/200916/6/2026
Vulnerabilidad de inyección SQL en product_details.php en el complemento Mytipper Zogo-shop para e107, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "product".