Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1648 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.0%💥 ExploitE-topbiz Online Store31/12/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en E-topbiz Online Store v1.0, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro cat_id.
ModificadaAlta (7.5)1.2%💥 ExploitPhpstore WholesalePhpstore Wholesales12/12/200816/6/2026
Vulnerabilidad de inyección SQL en track.php en PHPStore Wholesales (alias Wholesale) permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "id".
ModificadaAlta (7.5)1.2%💥 ExploitPhpstore Yahoo Answers12/12/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en PHPStore Yahoo Answers permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "id".
ModificadaAlta (7.5)1.00%💥 ExploitJoomla COM Ezstore11/8/200816/6/2026
Vulnerabilidad de inyección SQL en EZ Store (com_ezstore), componente de Joomla!. Que permite a los atacantes remotos ejecutar comandos arbitrarios de SQL a través del parámetro id en una acción de detalle de index.php.
ModificadaAlta (7.5)1.00%💥 ExploitMagicscripts E-store Kit-1Magicscripts E-store Kit-211/8/200816/6/2026
Vulnerabilidad de inyección SQL en viewdetails.php en MagicScripts E-Store Kit-1, E-Store Kit-2, E-Store Kit-1 Pro PayPal Edition, y E-Store Kit-2 PayPal Edition que permite a los atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro pid.
ModificadaAlta (7.5)0.97%💥 ExploitEstoreaff5/8/200816/6/2026
Vulnerabilidad de inyección SQL en eStoreAff 0.1, que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro cid en una acción showcat a index.php
ModificadaAlta (7.5)0.97%💥 ExploitEasy Webstore25/6/200816/6/2026
Vulnerabilidad de inyección SQL en index.php de Easy Webstore 1.2; permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro cat_path.
ModificadaAlta (7.5)0.93%💥 ExploitBearrivernet.net I-pos Internet PAY Online Store10/6/200816/6/2026
Vulnerabilidad de inyección SQL en index.asp de I-Pos Internet Pay Online Store 1.3 Beta y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro item.
ModificadaMedia (4.3)0.52%—Buildanichestore3 Bans3/6/200816/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el script de búsqueda en Build A Niche Store (BANS) versión 3.0, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro q.
ModificadaAlta (7.5)1.1%—Lagarde Storefront17/3/200816/6/2026
Vulnerabilidad de inyección SQL en SearchResults.aspx de LaGarde StoreFront 6 antes del SP8 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro CategoryId. NOTA: la proveniencia de esta información es desconocida; los detalles han sido obtenidos únicamente de información de terceros.
ModificadaAlta (7.5)0.96%💥 ExploitShoppingtree Candypress Store13/2/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en CandyPress (CP) 4.1.1.26, y versiones previas a la 4.1.x, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) idcust de (b) ajax_getTiers.asp y (b) ajax_getCust.asp en ajax/, y del parámetro tableName de (c)…
ModificadaMedia (5)3.1%💥 ExploitShoppingtree Candypress Store13/2/200816/6/2026
admin/SA_shipFedExMeter.asp de CandyPress (CP) 4.1.1.26, y posiblemente otras veriones 4.x y 3.x, permite a atacantes remotos obtener el path a través de ciertos valores del parámetro FedExAccount.
ModificadaAlta (7.5)2.3%💥 ExploitShoppingtree Candypress Store13/2/200816/6/2026
Vulnerabilidad de inyección SQL en admin/utilities_ConfigHelp.asp de CandyPress (CP) 4.1.1.26 y otras versiones 4.x y 3.x, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro helpfield.
ModificadaAlta (7.5)0.96%💥 ExploitShoppingtree Candypress Store13/2/200816/6/2026
Vulnerabilidad de inyección SQL en admin/SA_shipFedExMeter.asp de CandyPress (CP) 4.1.1.26 y versiones anteriores 4.x y 3.x. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro FedExAccount.
ModificadaMedia (4.3)3.7%💥 ExploitShoppingtree Candypress Store1/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin/utilities_ConfigHelp.asp en CandyPress (CP) 4.1.1.26 y versiones anteriores, permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro helpfield.
ModificadaAlta (7.5)3.1%💥 ExploitShoppingtree Candypress Store1/2/200816/6/2026
Múltiples vulnerabilidades de inyección SLQ en CandyPress (CP) 4.1.1..26 y versiones anteriores, permiten a atacantes remotos ejecutar comandos SQL a su elección a través de los parámetros (1) idProduct y (2) options de (a) ajax/ajax_optInventory.asp, o el parámetro (2) recid de (b)ajax/ajax_getBrands.asp.
ModificadaMedia (5)1.0%—Really Simple Caldav Store14/11/200716/6/2026
Vulnerabilidad no especificada en Really Simple CalDAV Store (RSCDS) anterior a 0.9.0 permite a atacantes obtener información sensible a través de vectores no especificados.
ModificadaMedia (4.3)1.3%—Candypress Store23/10/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en admin/logon.asp en ShoppingTree CandyPress Store 4.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro msg, un vector diferente que CVE-2007-2804. NOTA: la procedencia de esta información es desconocida; los…
ModificadaMedia (6.4)1.7%—SUN Storagetek 3510SUN Storedge16/10/200716/6/2026
Vulnerabilidad no especificada en el servicio FTP en Sun StorEdge/StorageTek 3510 FC Array con software empotrado (firmware) anterior al 4.21 permite a atacantes remotos, con acceso a la interfaz de gestión Ethernet, provocar denegación de servicio (desconexión por tiempo de respuesta de I/O y cuelgue del dispositivo)…
ModificadaAlta (7.5)1.1%💥 ExploitAlgera ABC Estore31/8/200716/6/2026
Vulnerabilidad de inyección SQL en el index.php del ABC eStore 3.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat_id.
ModificadaMedia (4.3)2.3%—Storesprite13/8/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Storesprite 7 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro next a (1) addaddress.php, (2) editshipdetails.php, (3) register.php, o (4) login.php in secure/.
ModificadaAlta (7.5)0.97%💥 ExploitBSM Store Dependent Forums30/7/200716/6/2026
Una vulnerabilidad de inyección SQL en BSM Store Dependent Forums versión 1.02, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio de un campo Username en un componente no especificado, probablemente el parámetro FrmUserName en el archivo login.asp.
ModificadaAlta (7.5)1.0%💥 ExploitQuickestore21/7/200716/6/2026
Vulnerabilidad de inyección SQL en insertorder.cfm de QuickEStore 8.2 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CFTOKEN, vector distinto a CVE-2006-2053.
ModificadaAlta (7.5)1.9%💥 ExploitInmostore15/7/200716/6/2026
Vulnerabilidad de inyección SQL en admin/index.php de Inmostore 4.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el campo contraseña. NOTA: El origen de esta información es desconocido; los detalles se han obtenido solamente de información de terceros.
ModificadaAlta (7.5)1.2%💥 ExploitEasybe 1-2-3 Music Store3/7/200716/6/2026
Vulnerabilidad de inyección SQL en process.php de Easybe 1-2-3 Music Stores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CategoryID.