Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1838 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.7%💥 ExploitTxtshop6/2/200916/6/2026
Vulnerabilidad de salto de directorio en header.php en TXTshop beta v1.0 permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de un .. (punto punto) en el parámetro "lenguaje".
ModificadaAlta (7.5)1.5%—Interspire Shopping Cart3/2/200916/6/2026
La función ProcessLogin en el archivo class.auth.php en Interspire Shopping Cart (ISC) 4.0.1 Ultimate edition que permite a los atacantes remotos evitar la autenticación y obtener acceso administrativo reutilizando la cookie RememberToken depués de un fallo en el intento del login admin.
ModificadaAlta (7.5)0.99%💥 ExploitBazaarbuilder Ecommerce Shopping Cart2/2/200916/6/2026
Vulnerabilidad de inyección SQL en el componente BazaarBuilder Ecommerce Shopping Cart (com_prod) v5.0 del gestor de contenidos Joomla!. Permite a los usuarios remotos ejecutar comandos SQL de su elección a través del parámetro "cid" en una acción de tipo "products action" (acción de producto) en index.php.
ModificadaAlta (7.5)1.0%💥 ExploitShop-inet27/1/200916/6/2026
Vulnerabilidad de inyección SQL en el archivo show_cat2.php en SHOP-INET 4, permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro grid.
ModificadaMedia (5)2.6%💥 ExploitVpasp Vp-asp Shopping Cart21/1/200916/6/2026
VP-ASP Shopping Cart 6.50 almacena información sensible en la raíz web con un control de acceso insuficiente, lo que permite a atacantes remotos descargar la base de datos que contiene la contraseña mediante una petición directa de database/shopping650.mdb. NOTA: algunos de estos detalles se han obtenido de…
ModificadaAlta (10)67%💥 ExploitMicrosoft Html Help Workshop15/1/200916/6/2026
Desbordamiento de búfer en Microsoft HTML Help Workshop v4.74 y anteriores permite a atacantes dependientes del contexto ejecutar codigo a su elección a través del un fichero .hhp con un campo "Index file" largo, posiblemente relacionado con CVE-2006-0564.
ModificadaAlta (7.5)1.2%💥 ExploitEphpscripts E-shop Shopping Cart5/1/200916/6/2026
Una vulnerabilidad de inyección SQL en el archivo search_results.php en E-Shop de E-Php Scripts (también se conoce como Shopping Cart de E-Php). El Shopping Cart Script permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro cid.
ModificadaAlta (10)1.5%—Prestashop31/12/200816/6/2026
Múltiples vulnerabilidades sin especificar en PrestaShop e-Commerce Solution anterior a v1.1 Beta 2 (también conocida como v1.1.0.1), tiene un impacto y vectores de ataque desconocidos relacionados con los módulos (1) bankwire y (2) cheque así como con otros componentes.
ModificadaAlta (9.3)5.5%💥 ExploitBpsoft HEX Workshop30/12/200816/6/2026
Desbordamiento de búfer en BreakPoint Software Hex Workshop v5.1.4 permite a atacantes asistidos por el usuario provocar una denegación de servicio y posiblemente la ejecución de código de su elección a través de una referencia de mapeo larga en un fichero Color Mapping (.cmap).
ModificadaAlta (7.5)0.97%💥 ExploitDeltascripts PHP Shop17/12/200816/6/2026
Vulnerabilidad de inyección SQL en el archivo admin/login.php en DeltaScripts PHP Shop 1.0 que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro admin_username. NOTA: alguno de estos detalles han sido obtenidos de información de terceros.
ModificadaMedia (4.3)2.2%💥 ExploitPhpeppershop15/12/200816/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en PHPepperShop v1.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML a su elección a través de PATH_INFO a (1) index.php o (2) shop/kontakt.php, o (3) shop_kunden_mgmt.php o (4) SHOP_KONFIGURATION.php en…
ModificadaAlta (7.5)1.2%—E-topbiz Domain Shop12/12/200816/6/2026
Una vulnerabilidad de inyección SQL en el archivo admin.php en E-topbiz Domain Shop 2, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro passfromform.
ModificadaAlta (7.5)2.4%💥 ExploitEshop10021/11/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en eSHOP100 permite a atacantes remotos ejecutar comandos arbitrarios SQL a través del parámetro SUB.
ModificadaMedia (4.3)1.0%—Scripts4profit Dxshopcart18/11/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php en Scripts4Profit DXShopCart v4.30mc permite a atacantes remotos inyectar web script o HTML a través del parametro keyword.
ModificadaAlta (7.5)2.4%💥 ExploitYourfreeworld Shopping Cart Script4/11/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en YourFreeWorld Shopping Cart Script permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parametro c.
ModificadaAlta (7.5)1.2%💥 ExploitMaran PHP Shop4/11/200816/6/2026
Vulnerabilidad de inyección SQL en prodshow.php en Maran PHP Shop, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parametro id, un vector diferente de CVE-2008-4879.
ModificadaAlta (7.5)1.0%💥 ExploitMaran PHP Shop4/11/200816/6/2026
Una vulnerabilidad de inyección SQL en prod.php en Maran PHP Shop permite a atacantes remotos ejecutar secuancias SQL arbitrarias a través del parámetro cat. Se trata de una vulnerabilidad diferente a CVE-2008-4880.
ModificadaAlta (7.5)1.0%💥 ExploitE107 Easyshop Plugin29/10/200816/6/2026
Vulnerabilidad de inyección de SQL en easyshop.php del plugin EasyShop para e107 permite a un atacante remoto ejecutar comandos SQL de su elección por medio del parámetro category_id.
ModificadaAlta (7.5)0.99%💥 ExploitDxproscripts Dxshopcart27/10/200816/6/2026
Vulnerabilidad de inyección SQL en product_detail.php de DXShopCart v4.30mc; permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "pid".
ModificadaMedia (5.1)1.4%—Oracle Weblogic Workshop14/10/200816/6/2026
Una vulnerabilidad no especificada en el componente WebLogic Workshop en BEA Product Suite WLW versión 8.1SP5, permite a los atacantes remotos afectar la confidencialidad, integridad y disponibilidad por medio de vectores desconocidos relacionados con "some NetUI pageflows".
ModificadaAlta (7.5)1.0%—Rmsoft Minishop Module3/10/200816/6/2026
Vulnerabilidad de inyección SQL en search.php en el módulo RMSOFT MiniShop v1.0 de Xoops pueden permitir a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "itemsxpag".
ModificadaMedia (4.3)1.4%💥 ExploitRmsoft Minishop Module3/10/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php en el módulo RMSOFT MiniShop v1.0 de Xoops permiten a atacantes remotos inyectar web script o HTML a través del parámetro "itemsxpag".
ModificadaAlta (7.5)1.0%💥 ExploitDiscountedscripts E-gold Script Shop24/9/200816/6/2026
Vulnerabilidad de inyección SQL en el fichero index.php en ACG-ScriptShop E-Gold Script Shop, permite a atacantes remotos la ejecucion de comandos SQL de su elección a través del parametro "cid" en una acción showcat.
ModificadaAlta (7.5)1.1%—Razorecommerce Shopping Cart24/9/200816/6/2026
Vulnerabilidad de inyección SQL en category_search.php en RazorCommerce Shopping Cart que permite a los atacante remotos ejecutar arbitrariamente comandos SQL a través del parámetro id.
ModificadaMedia (6.8)0.95%💥 ExploitSource Workshop WEB Directory Script15/9/200816/6/2026
Vulnerabilidad de inyección SQL en index.php de Web Directory Script 1.5.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro site en una acción open.