Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1838 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.1%💥 ExploitSource Workshop Reciprocal Links Manager15/9/200816/6/2026
Vulnerabilidad de inyección SQL en index.php de Reciprocal Links Manager 1.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través de un parámetor site de una acción open.
ModificadaAlta (7.5)1.1%💥 ExploitMasir Camp E-shop Module11/9/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en el módulo Masir Camp E-Shop Module 3.0 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ordercode en una página veiworderstatus.
ModificadaAlta (7.5)1.00%💥 ExploitSource Workshop Words TAG Script5/9/200816/6/2026
Vulnerabilidad de Inyección SQL en index.php de Words tag 1.2, permite a atacantes remotos, ejecutar comandos SQL arbitrariamente mediante el parámetro word de una acción claim.
ModificadaMedia (6.1)0.96%—D-ic Shop V50D-ic Shop V525/9/200816/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en DIC shop_v50 3.0 y anteriores y shop_v52 2.0 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante vectores no especificados.
ModificadaAlta (7.5)1.6%💥 ExploitTurnkeywebtools Sunshop Shopping Cart22/8/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en class.ajax.php de Turnkey Web Tools SunShop Shopping Cart antes de 4.1.5 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) id en una accion edit_registry a index.php, (2) otro vector relacionado con la funcion check_email y otros…
ModificadaAlta (7.5)0.97%💥 ExploitPozscripts Greencart PHP Shopping Cart11/8/200816/6/2026
Vulnerabilidad múltiple de inyección SQL en PozScripts GreenCart PHP Shopping Cart, que permite a los atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id en (1) product_desc.php y (2) store_info.php.
ModificadaMedia (6.8)0.91%💥 ExploitPowergap Shopsystem10/8/200816/6/2026
Vulnerabilidad de inyección SQL en s03.php en Powergap Shopsystem, cuando magic_quotes_gpc están desactivadas, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "ag".
ModificadaMedia (4.3)1.4%💥 ExploitXoops Kshop Module8/8/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados en kshop_search.php del módulo Kshop 2.22 para Xoops permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro search.
ModificadaAlta (7.5)0.97%💥 ExploitEcshop Epshop31/7/200816/6/2026
Vulnerabilidad de inyección SQL en Comsenz EPShop (también conocido como ECShop) anterior a 3.0, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro pid en una acción (1) pro_show o (2) disppro a la URI por defecto.
ModificadaMedia (6.8)2.0%💥 ExploitLinuxwebshop PHP Help Agent30/7/200816/6/2026
Vulnerabilidad de salto de directorio en include/head_chat.inc.php en php Help Agent 1.0 y 1.1 Full, permite a atacantes remotos ejecutar archivos locales de su elección a través de .. (punto punto) en el parámetro "content" (contenido). NOTA: en algunos enteornos esto puede ser aprovechado para realizar inclusiones…
ModificadaAlta (7.5)1.8%💥 ExploitViart Shop30/7/200816/6/2026
Vulnerabilidad de inyección SQL en products_rss.php en ViArt Shop 3.5 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "category_id".
ModificadaAlta (7.5)1.2%💥 ExploitE-topbiz Shopcart DX28/7/200816/6/2026
Vulnerabilidad de inyección SQL en product_detail.php en ShopCart DX, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "pid".
ModificadaAlta (7.5)0.97%💥 ExploitAshopsoftware Ashop Deluxe10/7/200816/6/2026
Vulnerabilidad de inyección SQL en catalogue.php en AShop Deluxe 4.x, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cat".
ModificadaAlta (7.5)1.0%💥 ExploitEfes Tech Shop7/7/200816/6/2026
Vulnerabilidad de inyección SQL en default.asp de EfesTECH Shop 2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat_id en una acción urunler.
ModificadaAlta (7.5)0.97%💥 ExploitFeellove EXP Shop ComponentJoomla COM Expshop27/6/200816/6/2026
Vulnerabilidad de inyección SQL en el componente EXP Shop (com_expshop) 1.0 para Joomla! permite a atacantes remotos ejecutar comandos SQL arbitrarios mediante el parámetro catid en una acción show_payment a index.php.
ModificadaAlta (7.5)0.97%💥 ExploitAspindir Shibby Shop26/6/200816/6/2026
Vulnerabilidad de inyección SQL en default.asp in sHibby sHop 2.2 y versiones anteriores, permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro sayfa.
ModificadaMedia (5)2.6%💥 ExploitAspindir Shibby Shop26/6/200816/6/2026
sHibby sHop 2.2 y versiones anteriores, almacena información sensible bajo la raíz web con controles de acceso insuficientes, lo cual permite a atacantes remotos descargarse una base de datos a través de una petición directa a Db/urun.mdb.
ModificadaAlta (7.5)2.6%💥 ExploitAspindir Shibby Shop26/6/200816/6/2026
upgrade.asp de sHibby sHop 2.2 y anteriores, no requiere la autenticación del administrador; esto permite a atacantes remotos actualizar un fichero o tener otros impactos no especificados mediante una petición directa.
ModificadaAlta (7.5)0.97%💥 ExploitCaupo.net Cauposhop Classic25/6/200816/6/2026
Vulnerabilidad de inyección SQL en csc_article_details.php in Caupo.net CaupoShop Classic 1.3, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro saArticle[ID].
ModificadaAlta (7.5)1.0%💥 ExploitCartkeeper Ckgold Shopping Cart19/6/200816/6/2026
Vulnerabilidad de Inyección SQL en item.php de CartKeeper CKGold Shopping Cart 2.5 y 2.7, permite a atacantes remotos ejecutar commandos SQL arbitrariamente a través del parámetro category_id, un vector diferente del CVE-2007-4736.
ModificadaAlta (7.5)1.1%💥 ExploitJoomla COM SimpleshopJoomla6/6/200816/6/2026
Vulnerabilidad de inyección SQL en el componente Simple Shop Galore (com_simpleshop) 3.4 y anteriores de Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetrothe catid en una acción browse a index.php.
ModificadaAlta (7.5)0.97%💥 ExploitMytipper Zogo Shop27/5/200816/6/2026
Vulnerabilidad de inyección SQL en products.php de la extensión (plugin) Mytipper ZoGo-shop 1.15.5 y 1.16 Beta 13 para e107 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat.
ModificadaAlta (7.5)1.0%💥 ExploitTurnkeywebtools Sunshop Shopping Cart19/5/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en Turnkey Web Tools SunShop Shopping Cart 3.5.1, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción "item", vector diferentes de CVE-2008-2038, CVE-2007-4597 y CVE-2007-2549.
ModificadaAlta (7.5)0.97%💥 ExploitPreprojects PRE Shopping Mall8/5/200816/6/2026
Vulnerabildiad de inyección SQL en emall/search.php de Pre Shopping Mall 1.1; permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro search.
ModificadaMedia (6.5)0.89%—Turnkey Solutions Sunshop Shopping Cart30/4/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en admin/adminindex.php de Turnkey Web Tools SunShop Shopping Cart 4.1.0; permiten a administradores autenticados en remoto ejecutar comandos SQL de su elección mediante los parámetros (1) orderby y (2) sort. NOTA: se desconoce el origen de esta información; los detalles han…