Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1838 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Txtshop | 6/2/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en header.php en TXTshop beta v1.0 permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de un .. (punto punto) en el parámetro "lenguaje". | |
| Modificada | Alta (7.5) | 1.5% | — | Interspire Shopping Cart | 3/2/2009 | 16/6/2026 | La función ProcessLogin en el archivo class.auth.php en Interspire Shopping Cart (ISC) 4.0.1 Ultimate edition que permite a los atacantes remotos evitar la autenticación y obtener acceso administrativo reutilizando la cookie RememberToken depués de un fallo en el intento del login admin. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Bazaarbuilder Ecommerce Shopping Cart | 2/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente BazaarBuilder Ecommerce Shopping Cart (com_prod) v5.0 del gestor de contenidos Joomla!. Permite a los usuarios remotos ejecutar comandos SQL de su elección a través del parámetro "cid" en una acción de tipo "products action" (acción de producto) en index.php. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Shop-inet | 27/1/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el archivo show_cat2.php en SHOP-INET 4, permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro grid. | |
| Modificada | Media (5) | 2.6% | 💥 Exploit | Vpasp Vp-asp Shopping Cart | 21/1/2009 | 16/6/2026 | VP-ASP Shopping Cart 6.50 almacena información sensible en la raíz web con un control de acceso insuficiente, lo que permite a atacantes remotos descargar la base de datos que contiene la contraseña mediante una petición directa de database/shopping650.mdb. NOTA: algunos de estos detalles se han obtenido de… | |
| Modificada | Alta (10) | 67% | 💥 Exploit | Microsoft Html Help Workshop | 15/1/2009 | 16/6/2026 | Desbordamiento de búfer en Microsoft HTML Help Workshop v4.74 y anteriores permite a atacantes dependientes del contexto ejecutar codigo a su elección a través del un fichero .hhp con un campo "Index file" largo, posiblemente relacionado con CVE-2006-0564. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Ephpscripts E-shop Shopping Cart | 5/1/2009 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el archivo search_results.php en E-Shop de E-Php Scripts (también se conoce como Shopping Cart de E-Php). El Shopping Cart Script permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro cid. | |
| Modificada | Alta (10) | 1.5% | — | Prestashop | 31/12/2008 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en PrestaShop e-Commerce Solution anterior a v1.1 Beta 2 (también conocida como v1.1.0.1), tiene un impacto y vectores de ataque desconocidos relacionados con los módulos (1) bankwire y (2) cheque así como con otros componentes. | |
| Modificada | Alta (9.3) | 5.5% | 💥 Exploit | Bpsoft HEX Workshop | 30/12/2008 | 16/6/2026 | Desbordamiento de búfer en BreakPoint Software Hex Workshop v5.1.4 permite a atacantes asistidos por el usuario provocar una denegación de servicio y posiblemente la ejecución de código de su elección a través de una referencia de mapeo larga en un fichero Color Mapping (.cmap). | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Deltascripts PHP Shop | 17/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el archivo admin/login.php en DeltaScripts PHP Shop 1.0 que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro admin_username. NOTA: alguno de estos detalles han sido obtenidos de información de terceros. | |
| Modificada | Media (4.3) | 2.2% | 💥 Exploit | Phpeppershop | 15/12/2008 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en PHPepperShop v1.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML a su elección a través de PATH_INFO a (1) index.php o (2) shop/kontakt.php, o (3) shop_kunden_mgmt.php o (4) SHOP_KONFIGURATION.php en… | |
| Modificada | Alta (7.5) | 1.2% | — | E-topbiz Domain Shop | 12/12/2008 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el archivo admin.php en E-topbiz Domain Shop 2, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro passfromform. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Eshop100 | 21/11/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en eSHOP100 permite a atacantes remotos ejecutar comandos arbitrarios SQL a través del parámetro SUB. | |
| Modificada | Media (4.3) | 1.0% | — | Scripts4profit Dxshopcart | 18/11/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php en Scripts4Profit DXShopCart v4.30mc permite a atacantes remotos inyectar web script o HTML a través del parametro keyword. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Yourfreeworld Shopping Cart Script | 4/11/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en YourFreeWorld Shopping Cart Script permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parametro c. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Maran PHP Shop | 4/11/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en prodshow.php en Maran PHP Shop, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parametro id, un vector diferente de CVE-2008-4879. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Maran PHP Shop | 4/11/2008 | 16/6/2026 | Una vulnerabilidad de inyección SQL en prod.php en Maran PHP Shop permite a atacantes remotos ejecutar secuancias SQL arbitrarias a través del parámetro cat. Se trata de una vulnerabilidad diferente a CVE-2008-4880. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | E107 Easyshop Plugin | 29/10/2008 | 16/6/2026 | Vulnerabilidad de inyección de SQL en easyshop.php del plugin EasyShop para e107 permite a un atacante remoto ejecutar comandos SQL de su elección por medio del parámetro category_id. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Dxproscripts Dxshopcart | 27/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en product_detail.php de DXShopCart v4.30mc; permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "pid". | |
| Modificada | Media (5.1) | 1.4% | — | Oracle Weblogic Workshop | 14/10/2008 | 16/6/2026 | Una vulnerabilidad no especificada en el componente WebLogic Workshop en BEA Product Suite WLW versión 8.1SP5, permite a los atacantes remotos afectar la confidencialidad, integridad y disponibilidad por medio de vectores desconocidos relacionados con "some NetUI pageflows". | |
| Modificada | Alta (7.5) | 1.0% | — | Rmsoft Minishop Module | 3/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en search.php en el módulo RMSOFT MiniShop v1.0 de Xoops pueden permitir a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "itemsxpag". | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Rmsoft Minishop Module | 3/10/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php en el módulo RMSOFT MiniShop v1.0 de Xoops permiten a atacantes remotos inyectar web script o HTML a través del parámetro "itemsxpag". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Discountedscripts E-gold Script Shop | 24/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el fichero index.php en ACG-ScriptShop E-Gold Script Shop, permite a atacantes remotos la ejecucion de comandos SQL de su elección a través del parametro "cid" en una acción showcat. | |
| Modificada | Alta (7.5) | 1.1% | — | Razorecommerce Shopping Cart | 24/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en category_search.php en RazorCommerce Shopping Cart que permite a los atacante remotos ejecutar arbitrariamente comandos SQL a través del parámetro id. | |
| Modificada | Media (6.8) | 0.95% | 💥 Exploit | Source Workshop WEB Directory Script | 15/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de Web Directory Script 1.5.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro site en una acción open. |