Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1648 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Mystorexpress Tienda Virtual | 4/10/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en art_detalle.php en MyStore Xpress Tienda Virtual, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (10) | 18% | 💥 Exploit | Jquindlen Wpstorecart | 16/6/2012 | 16/6/2026 | Vulnerabilidad de subida de fichero sin restricción en php/upload.php del plugin wpStoreCart en versiones anteriores a la 2.5.30 de WordPress. Permite a usuarios remotos ejecutar código arbitrario subiendo un archivo con una extensión de ejecutable y, después, accediendo a él a través de una petición directa al… | |
| Modificada | Alta (7.2) | 0.31% | — | Restorepoint | 13/12/2011 | 16/6/2026 | El Tadasoft Restorepoint v3.2 evaluación de imágenes utiliza permisos débiles (el acceso a escritura www) para las escrituras no especificadas, que permite a usuarios locales obtener privilegios mediante la modificación de un archivo de comandos | |
| Modificada | Alta (9.3) | 2.2% | — | Restorepoint | 13/12/2011 | 16/6/2026 | remote_support.cgi en la imagen de evaluación de Tadasoft Restorepoint v3.2 permite a atacantes remotos ejecutar comandos de su elección a través de metacaracteres de consola en los parámetros (1) pid1 o (2) pid2 en una acción top_remote_support action. | |
| Modificada | Alta (7.5) | 1.2% | — | Virtuenetz Virtue Book Store | 9/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en book/detail.php en Virtue Netz Virtue Book Store, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro bid. | |
| Modificada | Media (4.3) | 1.0% | — | Webassist Powerstore | 16/9/2010 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Products_Results.php en PowerStore v3.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro totalRows_WADAProducts. | |
| Modificada | Media (4.3) | 1.1% | — | Tornadostore | 6/7/2010 | 16/6/2026 | Múltiples secuencias de comandos en sitios cruzados (XSS) en TornadoStore v1.4.3 y anteriores permite a atacantes remotso inyectar código web o HTML de su elección a través de parámetro (1) tipo o (2) destino en login_registrese.php3 en la sección Services , (3) el parámetro rubro en precios.php3 en la sección… | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Tornadostore | 6/7/2010 | 16/6/2026 | Múltiples vulnerabilidad de inyección SQL en TornadoStore v1.4.3 y anteriores permite a atacantes remotos ejecutar comandos SQL a través de (1) parámetro marca en precios.php3 o (2) el parámetro where en una acción delivery_courier en control/abm_list.php3. | |
| Modificada | Alta (7.5) | 1.2% | — | SUN Storedge 6130 Arrays | 28/1/2010 | 16/6/2026 | Vulnerabilidad sin especificar en determinados Sun StorEdge 6130 (SE6130) Controller Arrays, permite a atacantes remotos eliminar datos a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 1.0% | — | Typo3 ZAK Store Management | 15/1/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión de TYPO3 "zak_store_management" v1.0.0 y anteriores permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados | |
| Modificada | Media (6.5) | 3.4% | 💥 Exploit | Phpstore Phpcareers | 11/8/2009 | 16/6/2026 | Vulnerabilidad de subida de ficheros sin restricción en PHPStore Job Search (también conocido como PHPCareers) permite a usuarios remotos autenticados ejecutar código arbitrario mediante la subida de un fichero con una extensión ejecutable como foto, se accede a través de una petición directa del fichero en… | |
| Modificada | Media (6.5) | 3.4% | 💥 Exploit | Phpstore Real Estate | 11/8/2009 | 16/6/2026 | Vulnerabilidad de subida de fichero sin restricción en PHPStore Real Estate permite a usuarios remotos autenticados ejecutar código arbitrario mediante la subida de un fichero como logo con una extensión ejecutable, y acceder a el a través de una petición directa en realty/re_images/. | |
| Modificada | Media (6.5) | 3.4% | 💥 Exploit | Phpstore Auto Classifieds | 11/8/2009 | 16/6/2026 | Vulnerabilidad de subida de fichero sin restricción en PHPStore Auto Classifieds permite a usuarios remotos autenticados ejecutar código de forma arbitraria mediante la subida de un fichero como un logo con una extensión ejecutable, y accederlo a través de una petición directa en cars/cars_images/. | |
| Modificada | Media (6.5) | 3.3% | 💥 Exploit | Phpstore Complete Classifieds | 11/8/2009 | 16/6/2026 | Vulnerabilidad de subida de fichero sin restricción en PHPStore Complete Classifieds permite a usuarios remotos autenticados mediante la subida de ficheros como logo, con extensión ejecutable, y accediendolo a través de una petición directa en classifieds1/yellow_images/. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Zipstore ZIP Store Chat | 22/6/2009 | 16/6/2026 | Múltiples vulnerabilidad de inyección SQL en admin/index.asp en Zip Store Chat v4.0 y v5.0 permiten a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) "login" y (2) "senha". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Virtuenetz Virtue Book Store | 9/6/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en products.php en Virtue Book Store permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cid". | |
| Modificada | Media (4.3) | 1.0% | — | Zazzle Store Builder | 17/4/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en include/zstore.php en Zazzle Store Builder v1.0.2 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) gridPage y (2) gridSort. NOTA: algunos de estos detalles se han… | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Ktools Photostore | 7/4/2009 | 16/6/2026 | Vulnerabilidad de inyección de código SQL en manager/image_details_editor.php en Ktools PhotoStore v2.5, v2.9.8, v3.1.0, y otras versiones hasta la v3.5.2 permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través del parámetro "id". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Ktools Photostore | 7/4/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en crumbs.php de Ktools PhotoStore v3.4.3 y v3.5.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro gid de about_us.php. NOTA: puede que se trate de la misma vulnerabilidad que CVE-2008-6647. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Ktools Photostore | 7/4/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en gallery.php en Ktools PhotoStore v3.4.3 permite a atacantes remotos ejecutar comandos SQL a través del parámetro "gid". | |
| Modificada | Media (4.3) | 1.2% | 💥 Exploit | Platinumprofitzone Turnkey Ebook Store | 2/4/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en Turnkey Ebook Store v1.1 permite a usuarios remotos inyectar de forma arbitraria secuencias de comandos web o HTML a través del parámetro "keywords" en el momento de realizar una búsqueda. | |
| Modificada | Alta (7.5) | 6.3% | 💥 Exploit | Paypalestores Paypal Estores | 26/3/2009 | 16/6/2026 | admin/settings.php en PayPal eStores permite a atacantes remotos evitar las restricciones de acceso establecidas y modificar las contraseñas de administrador a través de una petición directa con el parámetro "NewAdmin" modificado. | |
| Modificada | Alta (9.3) | 5.8% | 💥 Exploit | Quiksoft Easymail Mailstore Object | 9/3/2009 | 16/6/2026 | Un desbordamiento de búfer en emmailstore.dll 6.5.0.3 en el control ActiveX QuikSoft EasyMail MailStore permite a atacantes remotos ejecutar código arbitrario a través de una cadena demasiado larga en el primer argumento del método CreateStore. | |
| Modificada | Alta (7.5) | 0.98% | 💥 Exploit | Scripts-for-sites EZ E-store | 23/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en SearchResults.php de Scripts For Sites (SFS) EZ e-store permite a atacantes remotos ejecutar comandos SQL de su elección, a través del parámetro "where". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | E-topbiz Online Store | 31/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin/login.php en E-topbiz Online Store v1.0, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro user (también conocido como username). NOTA: algunos de los detalles han sido obtenidos a partir de la información de terceros. |