Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1838 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Source Workshop Reciprocal Links Manager | 15/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de Reciprocal Links Manager 1.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través de un parámetor site de una acción open. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Masir Camp E-shop Module | 11/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el módulo Masir Camp E-Shop Module 3.0 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ordercode en una página veiworderstatus. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Source Workshop Words TAG Script | 5/9/2008 | 16/6/2026 | Vulnerabilidad de Inyección SQL en index.php de Words tag 1.2, permite a atacantes remotos, ejecutar comandos SQL arbitrariamente mediante el parámetro word de una acción claim. | |
| Modificada | Media (6.1) | 0.96% | — | D-ic Shop V50D-ic Shop V52 | 5/9/2008 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en DIC shop_v50 3.0 y anteriores y shop_v52 2.0 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante vectores no especificados. | |
| Modificada | Alta (7.5) | 1.6% | 💥 Exploit | Turnkeywebtools Sunshop Shopping Cart | 22/8/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en class.ajax.php de Turnkey Web Tools SunShop Shopping Cart antes de 4.1.5 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) id en una accion edit_registry a index.php, (2) otro vector relacionado con la funcion check_email y otros… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Pozscripts Greencart PHP Shopping Cart | 11/8/2008 | 16/6/2026 | Vulnerabilidad múltiple de inyección SQL en PozScripts GreenCart PHP Shopping Cart, que permite a los atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id en (1) product_desc.php y (2) store_info.php. | |
| Modificada | Media (6.8) | 0.91% | 💥 Exploit | Powergap Shopsystem | 10/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en s03.php en Powergap Shopsystem, cuando magic_quotes_gpc están desactivadas, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "ag". | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Xoops Kshop Module | 8/8/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados en kshop_search.php del módulo Kshop 2.22 para Xoops permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro search. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Ecshop Epshop | 31/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en Comsenz EPShop (también conocido como ECShop) anterior a 3.0, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro pid en una acción (1) pro_show o (2) disppro a la URI por defecto. | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Linuxwebshop PHP Help Agent | 30/7/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en include/head_chat.inc.php en php Help Agent 1.0 y 1.1 Full, permite a atacantes remotos ejecutar archivos locales de su elección a través de .. (punto punto) en el parámetro "content" (contenido). NOTA: en algunos enteornos esto puede ser aprovechado para realizar inclusiones… | |
| Modificada | Alta (7.5) | 1.8% | 💥 Exploit | Viart Shop | 30/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en products_rss.php en ViArt Shop 3.5 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "category_id". | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | E-topbiz Shopcart DX | 28/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en product_detail.php en ShopCart DX, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "pid". | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Ashopsoftware Ashop Deluxe | 10/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en catalogue.php en AShop Deluxe 4.x, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cat". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Efes Tech Shop | 7/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en default.asp de EfesTECH Shop 2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat_id en una acción urunler. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Feellove EXP Shop ComponentJoomla COM Expshop | 27/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente EXP Shop (com_expshop) 1.0 para Joomla! permite a atacantes remotos ejecutar comandos SQL arbitrarios mediante el parámetro catid en una acción show_payment a index.php. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Aspindir Shibby Shop | 26/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en default.asp in sHibby sHop 2.2 y versiones anteriores, permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro sayfa. | |
| Modificada | Media (5) | 2.6% | 💥 Exploit | Aspindir Shibby Shop | 26/6/2008 | 16/6/2026 | sHibby sHop 2.2 y versiones anteriores, almacena información sensible bajo la raíz web con controles de acceso insuficientes, lo cual permite a atacantes remotos descargarse una base de datos a través de una petición directa a Db/urun.mdb. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Aspindir Shibby Shop | 26/6/2008 | 16/6/2026 | upgrade.asp de sHibby sHop 2.2 y anteriores, no requiere la autenticación del administrador; esto permite a atacantes remotos actualizar un fichero o tener otros impactos no especificados mediante una petición directa. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Caupo.net Cauposhop Classic | 25/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en csc_article_details.php in Caupo.net CaupoShop Classic 1.3, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro saArticle[ID]. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Cartkeeper Ckgold Shopping Cart | 19/6/2008 | 16/6/2026 | Vulnerabilidad de Inyección SQL en item.php de CartKeeper CKGold Shopping Cart 2.5 y 2.7, permite a atacantes remotos ejecutar commandos SQL arbitrariamente a través del parámetro category_id, un vector diferente del CVE-2007-4736. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Joomla COM SimpleshopJoomla | 6/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Simple Shop Galore (com_simpleshop) 3.4 y anteriores de Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetrothe catid en una acción browse a index.php. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Mytipper Zogo Shop | 27/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en products.php de la extensión (plugin) Mytipper ZoGo-shop 1.15.5 y 1.16 Beta 13 para e107 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Turnkeywebtools Sunshop Shopping Cart | 19/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en Turnkey Web Tools SunShop Shopping Cart 3.5.1, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción "item", vector diferentes de CVE-2008-2038, CVE-2007-4597 y CVE-2007-2549. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Preprojects PRE Shopping Mall | 8/5/2008 | 16/6/2026 | Vulnerabildiad de inyección SQL en emall/search.php de Pre Shopping Mall 1.1; permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro search. | |
| Modificada | Media (6.5) | 0.89% | — | Turnkey Solutions Sunshop Shopping Cart | 30/4/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en admin/adminindex.php de Turnkey Web Tools SunShop Shopping Cart 4.1.0; permiten a administradores autenticados en remoto ejecutar comandos SQL de su elección mediante los parámetros (1) orderby y (2) sort. NOTA: se desconoce el origen de esta información; los detalles han… |