Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1648 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | E-topbiz Online Store | 31/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en E-topbiz Online Store v1.0, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro cat_id. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Phpstore WholesalePhpstore Wholesales | 12/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en track.php en PHPStore Wholesales (alias Wholesale) permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "id". | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Phpstore Yahoo Answers | 12/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en PHPStore Yahoo Answers permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "id". | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Joomla COM Ezstore | 11/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en EZ Store (com_ezstore), componente de Joomla!. Que permite a los atacantes remotos ejecutar comandos arbitrarios de SQL a través del parámetro id en una acción de detalle de index.php. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Magicscripts E-store Kit-1Magicscripts E-store Kit-2 | 11/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en viewdetails.php en MagicScripts E-Store Kit-1, E-Store Kit-2, E-Store Kit-1 Pro PayPal Edition, y E-Store Kit-2 PayPal Edition que permite a los atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro pid. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Estoreaff | 5/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en eStoreAff 0.1, que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro cid en una acción showcat a index.php | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Easy Webstore | 25/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de Easy Webstore 1.2; permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro cat_path. | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Bearrivernet.net I-pos Internet PAY Online Store | 10/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.asp de I-Pos Internet Pay Online Store 1.3 Beta y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro item. | |
| Modificada | Media (4.3) | 0.52% | — | Buildanichestore3 Bans | 3/6/2008 | 16/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el script de búsqueda en Build A Niche Store (BANS) versión 3.0, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro q. | |
| Modificada | Alta (7.5) | 1.1% | — | Lagarde Storefront | 17/3/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en SearchResults.aspx de LaGarde StoreFront 6 antes del SP8 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro CategoryId. NOTA: la proveniencia de esta información es desconocida; los detalles han sido obtenidos únicamente de información de terceros. | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Shoppingtree Candypress Store | 13/2/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en CandyPress (CP) 4.1.1.26, y versiones previas a la 4.1.x, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) idcust de (b) ajax_getTiers.asp y (b) ajax_getCust.asp en ajax/, y del parámetro tableName de (c)… | |
| Modificada | Media (5) | 3.1% | 💥 Exploit | Shoppingtree Candypress Store | 13/2/2008 | 16/6/2026 | admin/SA_shipFedExMeter.asp de CandyPress (CP) 4.1.1.26, y posiblemente otras veriones 4.x y 3.x, permite a atacantes remotos obtener el path a través de ciertos valores del parámetro FedExAccount. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Shoppingtree Candypress Store | 13/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin/utilities_ConfigHelp.asp de CandyPress (CP) 4.1.1.26 y otras versiones 4.x y 3.x, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro helpfield. | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Shoppingtree Candypress Store | 13/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin/SA_shipFedExMeter.asp de CandyPress (CP) 4.1.1.26 y versiones anteriores 4.x y 3.x. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro FedExAccount. | |
| Modificada | Media (4.3) | 3.7% | 💥 Exploit | Shoppingtree Candypress Store | 1/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin/utilities_ConfigHelp.asp en CandyPress (CP) 4.1.1.26 y versiones anteriores, permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro helpfield. | |
| Modificada | Alta (7.5) | 3.1% | 💥 Exploit | Shoppingtree Candypress Store | 1/2/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SLQ en CandyPress (CP) 4.1.1..26 y versiones anteriores, permiten a atacantes remotos ejecutar comandos SQL a su elección a través de los parámetros (1) idProduct y (2) options de (a) ajax/ajax_optInventory.asp, o el parámetro (2) recid de (b)ajax/ajax_getBrands.asp. | |
| Modificada | Media (5) | 1.0% | — | Really Simple Caldav Store | 14/11/2007 | 16/6/2026 | Vulnerabilidad no especificada en Really Simple CalDAV Store (RSCDS) anterior a 0.9.0 permite a atacantes obtener información sensible a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.3% | — | Candypress Store | 23/10/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en admin/logon.asp en ShoppingTree CandyPress Store 4.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro msg, un vector diferente que CVE-2007-2804. NOTA: la procedencia de esta información es desconocida; los… | |
| Modificada | Media (6.4) | 1.7% | — | SUN Storagetek 3510SUN Storedge | 16/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en el servicio FTP en Sun StorEdge/StorageTek 3510 FC Array con software empotrado (firmware) anterior al 4.21 permite a atacantes remotos, con acceso a la interfaz de gestión Ethernet, provocar denegación de servicio (desconexión por tiempo de respuesta de I/O y cuelgue del dispositivo)… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Algera ABC Estore | 31/8/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en el index.php del ABC eStore 3.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat_id. | |
| Modificada | Media (4.3) | 2.3% | — | Storesprite | 13/8/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Storesprite 7 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro next a (1) addaddress.php, (2) editshipdetails.php, (3) register.php, o (4) login.php in secure/. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | BSM Store Dependent Forums | 30/7/2007 | 16/6/2026 | Una vulnerabilidad de inyección SQL en BSM Store Dependent Forums versión 1.02, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio de un campo Username en un componente no especificado, probablemente el parámetro FrmUserName en el archivo login.asp. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Quickestore | 21/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en insertorder.cfm de QuickEStore 8.2 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CFTOKEN, vector distinto a CVE-2006-2053. | |
| Modificada | Alta (7.5) | 1.9% | 💥 Exploit | Inmostore | 15/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin/index.php de Inmostore 4.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el campo contraseña. NOTA: El origen de esta información es desconocido; los detalles se han obtenido solamente de información de terceros. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Easybe 1-2-3 Music Store | 3/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en process.php de Easybe 1-2-3 Music Stores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CategoryID. |