Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1838 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.7% | — | E107LabgabMy123tkshop E-commerce-suiteOpendb+4 | 30/4/2008 | 16/6/2026 | La implementación CAPTCHA como se utiliza en (1) Francisco Burzi PHP-Nuke 7.0 y 8.1, (2) my123tkShop e-Commerce-Suite (también conocido como 123tkShop) 0.9.1, (3) phpMyBitTorrent 1.2.2, (4) TorrentFlux 2.3, (5) e107 0.7.11, (6) WebZE 0.5.9, (7) Open Media Collectors Database (también conocido como OpenDb) 1.5.0b4, y… | |
| Modificada | Alta (9.3) | 20% | 💥 Exploit | Adobe Photoshop | 23/4/2008 | 16/6/2026 | Desbordamiento de búfer en Adobe Photoshop Album Starter Edition 3.2, y posiblemente en After Effects CS3, permite a atacantes remotos con usuario asistido, y atacantes físicamente próximos ejecutar código arbitrario a través de un fichero BMP con una cabecera de imagen no válida. NOTE: El problema relacionado con… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | 5TH Avenue Software 5TH Avenue Shopping Cart | 23/4/2008 | 16/6/2026 | Vulnerabilidad de Inyección SQL en store_pages/category_list.php en 5th Avenue Shopping Cart 1.2 trial edition permite a los atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro category_ID | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Whorl LTD Jshop Server | 2/4/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en v2demo/page.php en Jshop Server 1.x a 2.x, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el parámetro xPage. | |
| Modificada | Media (4.3) | 2.9% | 💥 Exploit | HIS Webshop | 28/3/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en cgi-bin/his-webshop.pl de HIS Webshop 2.50 permite a atacantes remotos la lectura de ficheros de su elección mediante un .. (punto punto) en el parámetro t. | |
| Modificada | Alta (10) | 2.2% | — | Freewebshop | 24/3/2008 | 16/6/2026 | Vulnerabilidad sin especificar en customer.php de FreeWebshop.org 2.2.5, 2.2.6 y 2.2.7WIP1/2 permite a atacantes remotos obtener privilegios de administrador a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.0% | — | Interspire Shopping Cart | 29/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php en Interspire Shopping Cart 1.x, permite a atacantes remotos inyectar secuencias de códigos Web de su elección o HTML a través del parámetro search_query. NOTA: la procedencia de esta información es desconocida; los detalles se han… | |
| Modificada | Media (6.8) | 4.2% | 💥 Exploit | Linux WEB Shop PHP Download Manager | 27/2/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en include/body.inc.php de Linux Web Shop (LWS) php Download Manager 1.0 y 1.1 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de .. (punto punto) en el parámetro content. | |
| Modificada | Alta (7.5) | 49% | 💥 Exploit | Linux WEB Shop PHP User Base | 27/2/2008 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en templates/default/header.inc.php de Linux Web Shop (LWS) php User Base 1.3 BETA permite a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro menu. | |
| Modificada | Media (4.3) | 1.0% | — | BEA Weblogic Workshop | 21/2/2008 | 16/6/2026 | Múltiples vulnerabilidades de ejecucion de comandos en sitios cruzados en BEA WebLogic Workshop, que permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de una acción URI no válida que no está manejada correctamente por el NetUI en el flujo de la página. | |
| Modificada | Media (4.3) | 1.1% | — | BEA Weblogic ServerBEA Weblogic WorkshopBEA Systems Weblogic | 21/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en BEA WebLogic Workshop de 8.1 a SP6 y Workshop para WebLogic de 9.0 a 10.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de un "parámetro de petición de marco de trabajo definido" cuando se utiliza… | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Shoppingtree Candypress Store | 13/2/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en CandyPress (CP) 4.1.1.26, y versiones previas a la 4.1.x, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) idcust de (b) ajax_getTiers.asp y (b) ajax_getCust.asp en ajax/, y del parámetro tableName de (c)… | |
| Modificada | Media (5) | 3.1% | 💥 Exploit | Shoppingtree Candypress Store | 13/2/2008 | 16/6/2026 | admin/SA_shipFedExMeter.asp de CandyPress (CP) 4.1.1.26, y posiblemente otras veriones 4.x y 3.x, permite a atacantes remotos obtener el path a través de ciertos valores del parámetro FedExAccount. | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Shoppingtree Candypress Store | 13/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin/SA_shipFedExMeter.asp de CandyPress (CP) 4.1.1.26 y versiones anteriores 4.x y 3.x. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro FedExAccount. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Shoppingtree Candypress Store | 13/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin/utilities_ConfigHelp.asp de CandyPress (CP) 4.1.1.26 y otras versiones 4.x y 3.x, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro helpfield. | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Phpshop | 12/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de PHPShop 0.8.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro product_id parameter, tal y como se demostró en una acción shop/flypage. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Mamboserver Catalogshop | 4/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el componente CatalogShop (com_catalogshop) 1.0b1 para Mambo y Joomla!. Permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id en una acción de detalle. | |
| Modificada | Media (4.3) | 3.7% | 💥 Exploit | Shoppingtree Candypress Store | 1/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin/utilities_ConfigHelp.asp en CandyPress (CP) 4.1.1.26 y versiones anteriores, permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro helpfield. | |
| Modificada | Alta (7.5) | 3.1% | 💥 Exploit | Shoppingtree Candypress Store | 1/2/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SLQ en CandyPress (CP) 4.1.1..26 y versiones anteriores, permiten a atacantes remotos ejecutar comandos SQL a su elección a través de los parámetros (1) idProduct y (2) options de (a) ajax/ajax_optInventory.asp, o el parámetro (2) recid de (b)ajax/ajax_getBrands.asp. | |
| Modificada | Media (4.3) | 1.3% | — | HAL Networks Perl CGI CartHAL Networks PHP CartHAL Networks Shop HAL V1 | 31/1/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en múltiples productos de Hal Networks. Permite a atacantes remotos inyectar scripts web o HTMLs arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Bigware Shop | 30/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en main_bigware_53.tpl.php en Bigware Shop 2.0 permiten a atacantes remotos ejecutar comandos SQL a su elección mediante el parámetro pollid en una acción results a main_bigware_53.php. | |
| Modificada | Media (5) | 2.1% | 💥 Exploit | Shop-script | 9/1/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php in Shop-Script 2.0 y posiblemente otras versiones permite a atacantes remotos leer archivos de su elección a través de la secuencia .. (punto punto) en un parámetro aux_page. | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | My123tkshop E-commerce-suite | 20/12/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en shop/mainfile.php en 123tkShop 0.9.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través de un valor codificado-base64 de un parámetro admin en shop/admin.php. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Freewebshop | 20/12/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el archivo index.php en FreeWebshop versión 2.2.1, permiten a los atacantes remotos ejecutar comandos SQL arbitrarios por medio de (1) el parámetro prod en una acción details (2) el parámetro cat en una acción browse list o (3) el parámetro group en una acción categories.… | |
| Modificada | Media (6.8) | 7.1% | 💥 Exploit | Viart CMSViart HelpdeskViart Shop EvaluationViart Shop Free | 13/12/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en blocks/block_site_map.php de ViArt (1) CMS 3.3.2, (2) HelpDesk 3.3.2, (3) Shop Evaluation 3.3.2, y (4) Shop Free 3.3.2 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro root_folder_path. NOTA: algunos de estos detalles… |