Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1648 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.1%💥 ExploitMystorexpress Tienda Virtual4/10/201216/6/2026
Vulnerabilidad de inyección SQL en art_detalle.php en MyStore Xpress Tienda Virtual, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (10)18%💥 ExploitJquindlen Wpstorecart16/6/201216/6/2026
Vulnerabilidad de subida de fichero sin restricción en php/upload.php del plugin wpStoreCart en versiones anteriores a la 2.5.30 de WordPress. Permite a usuarios remotos ejecutar código arbitrario subiendo un archivo con una extensión de ejecutable y, después, accediendo a él a través de una petición directa al…
ModificadaAlta (7.2)0.31%—Restorepoint13/12/201116/6/2026
El Tadasoft Restorepoint v3.2 evaluación de imágenes utiliza permisos débiles (el acceso a escritura www) para las escrituras no especificadas, que permite a usuarios locales obtener privilegios mediante la modificación de un archivo de comandos
ModificadaAlta (9.3)2.2%—Restorepoint13/12/201116/6/2026
remote_support.cgi en la imagen de evaluación de Tadasoft Restorepoint v3.2 permite a atacantes remotos ejecutar comandos de su elección a través de metacaracteres de consola en los parámetros (1) pid1 o (2) pid2 en una acción top_remote_support action.
ModificadaAlta (7.5)1.2%—Virtuenetz Virtue Book Store9/10/201116/6/2026
Vulnerabilidad de inyección SQL en book/detail.php en Virtue Netz Virtue Book Store, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro bid.
ModificadaMedia (4.3)1.0%—Webassist Powerstore16/9/201016/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Products_Results.php en PowerStore v3.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro totalRows_WADAProducts.
ModificadaMedia (4.3)1.1%—Tornadostore6/7/201016/6/2026
Múltiples secuencias de comandos en sitios cruzados (XSS) en TornadoStore v1.4.3 y anteriores permite a atacantes remotso inyectar código web o HTML de su elección a través de parámetro (1) tipo o (2) destino en login_registrese.php3 en la sección Services , (3) el parámetro rubro en precios.php3 en la sección…
ModificadaAlta (7.5)0.96%💥 ExploitTornadostore6/7/201016/6/2026
Múltiples vulnerabilidad de inyección SQL en TornadoStore v1.4.3 y anteriores permite a atacantes remotos ejecutar comandos SQL a través de (1) parámetro marca en precios.php3 o (2) el parámetro where en una acción delivery_courier en control/abm_list.php3.
ModificadaAlta (7.5)1.2%—SUN Storedge 6130 Arrays28/1/201016/6/2026
Vulnerabilidad sin especificar en determinados Sun StorEdge 6130 (SE6130) Controller Arrays, permite a atacantes remotos eliminar datos a través de vectores desconocidos.
ModificadaAlta (7.5)1.0%—Typo3 ZAK Store Management15/1/201016/6/2026
Vulnerabilidad de inyección SQL en la extensión de TYPO3 "zak_store_management" v1.0.0 y anteriores permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados
ModificadaMedia (6.5)3.4%💥 ExploitPhpstore Phpcareers11/8/200916/6/2026
Vulnerabilidad de subida de ficheros sin restricción en PHPStore Job Search (también conocido como PHPCareers) permite a usuarios remotos autenticados ejecutar código arbitrario mediante la subida de un fichero con una extensión ejecutable como foto, se accede a través de una petición directa del fichero en…
ModificadaMedia (6.5)3.4%💥 ExploitPhpstore Real Estate11/8/200916/6/2026
Vulnerabilidad de subida de fichero sin restricción en PHPStore Real Estate permite a usuarios remotos autenticados ejecutar código arbitrario mediante la subida de un fichero como logo con una extensión ejecutable, y acceder a el a través de una petición directa en realty/re_images/.
ModificadaMedia (6.5)3.4%💥 ExploitPhpstore Auto Classifieds11/8/200916/6/2026
Vulnerabilidad de subida de fichero sin restricción en PHPStore Auto Classifieds permite a usuarios remotos autenticados ejecutar código de forma arbitraria mediante la subida de un fichero como un logo con una extensión ejecutable, y accederlo a través de una petición directa en cars/cars_images/.
ModificadaMedia (6.5)3.3%💥 ExploitPhpstore Complete Classifieds11/8/200916/6/2026
Vulnerabilidad de subida de fichero sin restricción en PHPStore Complete Classifieds permite a usuarios remotos autenticados mediante la subida de ficheros como logo, con extensión ejecutable, y accediendolo a través de una petición directa en classifieds1/yellow_images/.
ModificadaAlta (7.5)1.0%💥 ExploitZipstore ZIP Store Chat22/6/200916/6/2026
Múltiples vulnerabilidad de inyección SQL en admin/index.asp en Zip Store Chat v4.0 y v5.0 permiten a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) "login" y (2) "senha".
ModificadaAlta (7.5)1.0%💥 ExploitVirtuenetz Virtue Book Store9/6/200916/6/2026
Vulnerabilidad de inyección SQL en products.php en Virtue Book Store permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cid".
ModificadaMedia (4.3)1.0%—Zazzle Store Builder17/4/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en include/zstore.php en Zazzle Store Builder v1.0.2 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) gridPage y (2) gridSort. NOTA: algunos de estos detalles se han…
ModificadaAlta (7.5)2.0%💥 ExploitKtools Photostore7/4/200916/6/2026
Vulnerabilidad de inyección de código SQL en manager/image_details_editor.php en Ktools PhotoStore v2.5, v2.9.8, v3.1.0, y otras versiones hasta la v3.5.2 permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través del parámetro "id".
ModificadaAlta (7.5)1.0%💥 ExploitKtools Photostore7/4/200916/6/2026
Vulnerabilidad de inyección SQL en crumbs.php de Ktools PhotoStore v3.4.3 y v3.5.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro gid de about_us.php. NOTA: puede que se trate de la misma vulnerabilidad que CVE-2008-6647.
ModificadaAlta (7.5)1.0%💥 ExploitKtools Photostore7/4/200916/6/2026
Vulnerabilidad de inyección SQL en gallery.php en Ktools PhotoStore v3.4.3 permite a atacantes remotos ejecutar comandos SQL a través del parámetro "gid".
ModificadaMedia (4.3)1.2%💥 ExploitPlatinumprofitzone Turnkey Ebook Store2/4/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en Turnkey Ebook Store v1.1 permite a usuarios remotos inyectar de forma arbitraria secuencias de comandos web o HTML a través del parámetro "keywords" en el momento de realizar una búsqueda.
ModificadaAlta (7.5)6.3%💥 ExploitPaypalestores Paypal Estores26/3/200916/6/2026
admin/settings.php en PayPal eStores permite a atacantes remotos evitar las restricciones de acceso establecidas y modificar las contraseñas de administrador a través de una petición directa con el parámetro "NewAdmin" modificado.
ModificadaAlta (9.3)5.8%💥 ExploitQuiksoft Easymail Mailstore Object9/3/200916/6/2026
Un desbordamiento de búfer en emmailstore.dll 6.5.0.3 en el control ActiveX QuikSoft EasyMail MailStore permite a atacantes remotos ejecutar código arbitrario a través de una cadena demasiado larga en el primer argumento del método CreateStore.
ModificadaAlta (7.5)0.98%💥 ExploitScripts-for-sites EZ E-store23/2/200916/6/2026
Vulnerabilidad de inyección SQL en SearchResults.php de Scripts For Sites (SFS) EZ e-store permite a atacantes remotos ejecutar comandos SQL de su elección, a través del parámetro "where".
ModificadaAlta (7.5)1.0%💥 ExploitE-topbiz Online Store31/12/200816/6/2026
Vulnerabilidad de inyección SQL en admin/login.php en E-topbiz Online Store v1.0, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro user (también conocido como username). NOTA: algunos de los detalles han sido obtenidos a partir de la información de terceros.