Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1838 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.7%—E107LabgabMy123tkshop E-commerce-suiteOpendb+430/4/200816/6/2026
La implementación CAPTCHA como se utiliza en (1) Francisco Burzi PHP-Nuke 7.0 y 8.1, (2) my123tkShop e-Commerce-Suite (también conocido como 123tkShop) 0.9.1, (3) phpMyBitTorrent 1.2.2, (4) TorrentFlux 2.3, (5) e107 0.7.11, (6) WebZE 0.5.9, (7) Open Media Collectors Database (también conocido como OpenDb) 1.5.0b4, y…
ModificadaAlta (9.3)20%💥 ExploitAdobe Photoshop23/4/200816/6/2026
Desbordamiento de búfer en Adobe Photoshop Album Starter Edition 3.2, y posiblemente en After Effects CS3, permite a atacantes remotos con usuario asistido, y atacantes físicamente próximos ejecutar código arbitrario a través de un fichero BMP con una cabecera de imagen no válida. NOTE: El problema relacionado con…
ModificadaAlta (7.5)1.2%💥 Exploit5TH Avenue Software 5TH Avenue Shopping Cart23/4/200816/6/2026
Vulnerabilidad de Inyección SQL en store_pages/category_list.php en 5th Avenue Shopping Cart 1.2 trial edition permite a los atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro category_ID
ModificadaAlta (7.5)2.7%💥 ExploitWhorl LTD Jshop Server2/4/200816/6/2026
Vulnerabilidad de salto de directorio en v2demo/page.php en Jshop Server 1.x a 2.x, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el parámetro xPage.
ModificadaMedia (4.3)2.9%💥 ExploitHIS Webshop28/3/200816/6/2026
Vulnerabilidad de salto de directorio en cgi-bin/his-webshop.pl de HIS Webshop 2.50 permite a atacantes remotos la lectura de ficheros de su elección mediante un .. (punto punto) en el parámetro t.
ModificadaAlta (10)2.2%—Freewebshop24/3/200816/6/2026
Vulnerabilidad sin especificar en customer.php de FreeWebshop.org 2.2.5, 2.2.6 y 2.2.7WIP1/2 permite a atacantes remotos obtener privilegios de administrador a través de vectores desconocidos.
ModificadaMedia (4.3)1.0%—Interspire Shopping Cart29/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php en Interspire Shopping Cart 1.x, permite a atacantes remotos inyectar secuencias de códigos Web de su elección o HTML a través del parámetro search_query. NOTA: la procedencia de esta información es desconocida; los detalles se han…
ModificadaMedia (6.8)4.2%💥 ExploitLinux WEB Shop PHP Download Manager27/2/200816/6/2026
Vulnerabilidad de salto de directorio en include/body.inc.php de Linux Web Shop (LWS) php Download Manager 1.0 y 1.1 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de .. (punto punto) en el parámetro content.
ModificadaAlta (7.5)49%💥 ExploitLinux WEB Shop PHP User Base27/2/200816/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en templates/default/header.inc.php de Linux Web Shop (LWS) php User Base 1.3 BETA permite a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro menu.
ModificadaMedia (4.3)1.0%—BEA Weblogic Workshop21/2/200816/6/2026
Múltiples vulnerabilidades de ejecucion de comandos en sitios cruzados en BEA WebLogic Workshop, que permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de una acción URI no válida que no está manejada correctamente por el NetUI en el flujo de la página.
ModificadaMedia (4.3)1.1%—BEA Weblogic ServerBEA Weblogic WorkshopBEA Systems Weblogic21/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en BEA WebLogic Workshop de 8.1 a SP6 y Workshop para WebLogic de 9.0 a 10.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de un "parámetro de petición de marco de trabajo definido" cuando se utiliza…
ModificadaAlta (7.5)0.96%💥 ExploitShoppingtree Candypress Store13/2/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en CandyPress (CP) 4.1.1.26, y versiones previas a la 4.1.x, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) idcust de (b) ajax_getTiers.asp y (b) ajax_getCust.asp en ajax/, y del parámetro tableName de (c)…
ModificadaMedia (5)3.1%💥 ExploitShoppingtree Candypress Store13/2/200816/6/2026
admin/SA_shipFedExMeter.asp de CandyPress (CP) 4.1.1.26, y posiblemente otras veriones 4.x y 3.x, permite a atacantes remotos obtener el path a través de ciertos valores del parámetro FedExAccount.
ModificadaAlta (7.5)0.96%💥 ExploitShoppingtree Candypress Store13/2/200816/6/2026
Vulnerabilidad de inyección SQL en admin/SA_shipFedExMeter.asp de CandyPress (CP) 4.1.1.26 y versiones anteriores 4.x y 3.x. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro FedExAccount.
ModificadaAlta (7.5)2.3%💥 ExploitShoppingtree Candypress Store13/2/200816/6/2026
Vulnerabilidad de inyección SQL en admin/utilities_ConfigHelp.asp de CandyPress (CP) 4.1.1.26 y otras versiones 4.x y 3.x, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro helpfield.
ModificadaMedia (6.8)2.0%💥 ExploitPhpshop12/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php de PHPShop 0.8.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro product_id parameter, tal y como se demostró en una acción shop/flypage.
ModificadaAlta (7.5)1.1%💥 ExploitMamboserver Catalogshop4/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en el componente CatalogShop (com_catalogshop) 1.0b1 para Mambo y Joomla!. Permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id en una acción de detalle.
ModificadaMedia (4.3)3.7%💥 ExploitShoppingtree Candypress Store1/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin/utilities_ConfigHelp.asp en CandyPress (CP) 4.1.1.26 y versiones anteriores, permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro helpfield.
ModificadaAlta (7.5)3.1%💥 ExploitShoppingtree Candypress Store1/2/200816/6/2026
Múltiples vulnerabilidades de inyección SLQ en CandyPress (CP) 4.1.1..26 y versiones anteriores, permiten a atacantes remotos ejecutar comandos SQL a su elección a través de los parámetros (1) idProduct y (2) options de (a) ajax/ajax_optInventory.asp, o el parámetro (2) recid de (b)ajax/ajax_getBrands.asp.
ModificadaMedia (4.3)1.3%—HAL Networks Perl CGI CartHAL Networks PHP CartHAL Networks Shop HAL V131/1/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en múltiples productos de Hal Networks. Permite a atacantes remotos inyectar scripts web o HTMLs arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)1.00%💥 ExploitBigware Shop30/1/200816/6/2026
Vulnerabilidad de inyección SQL en main_bigware_53.tpl.php en Bigware Shop 2.0 permiten a atacantes remotos ejecutar comandos SQL a su elección mediante el parámetro pollid en una acción results a main_bigware_53.php.
ModificadaMedia (5)2.1%💥 ExploitShop-script9/1/200816/6/2026
Vulnerabilidad de salto de directorio en index.php in Shop-Script 2.0 y posiblemente otras versiones permite a atacantes remotos leer archivos de su elección a través de la secuencia .. (punto punto) en un parámetro aux_page.
ModificadaAlta (7.5)2.0%💥 ExploitMy123tkshop E-commerce-suite20/12/200716/6/2026
Vulnerabilidad de inyección SQL en shop/mainfile.php en 123tkShop 0.9.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través de un valor codificado-base64 de un parámetro admin en shop/admin.php.
ModificadaAlta (7.5)1.2%💥 ExploitFreewebshop20/12/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en el archivo index.php en FreeWebshop versión 2.2.1, permiten a los atacantes remotos ejecutar comandos SQL arbitrarios por medio de (1) el parámetro prod en una acción details (2) el parámetro cat en una acción browse list o (3) el parámetro group en una acción categories.…
ModificadaMedia (6.8)7.1%💥 ExploitViart CMSViart HelpdeskViart Shop EvaluationViart Shop Free13/12/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en blocks/block_site_map.php de ViArt (1) CMS 3.3.2, (2) HelpDesk 3.3.2, (3) Shop Evaluation 3.3.2, y (4) Shop Free 3.3.2 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro root_folder_path. NOTA: algunos de estos detalles…