Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1648 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Edocstore | 27/6/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en essentials/minutes/doc.php de eDocStore permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro doc_id en una acción inline. | |
| Modificada | Media (4.3) | 1.2% | — | Candypress Store | 22/5/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en scripts/prodList.asp de CandyPress Store 3.5.2.14 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) brand y (2) Msg. | |
| Modificada | Media (4.3) | 8.6% | — | Openbsd OpensshNetapp HCI Management NodeNetapp SolidfireNetapp Steelstore Cloud Integrated Storage+1 | 21/5/2007 | 16/6/2026 | OpenSSH, cuando utiliza OPIE(One-Time Passwords in Everything) para PAM, permiet a atacantes remotos determinar la existencia de ciertas cuentas de usuarios, lo cual muestra una respuesta diferente si la cuenta de usuario existe y si está configurada para utilizar one-time passwords (OTP), un asunto similar es el… | |
| Modificada | Media (6.8) | 3.2% | 💥 Exploit | Storefront FOR Gallery Storefront Gallery | 18/4/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el StoreFront mods for Gallery permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro GALLERY_BASEDIR a (1) mods/business_functions.php o (2) mods/ui_functions.php. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Shopstorenow E-commerce Shopping Cart | 9/1/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en orange.asp en ShopStoreNow E-commerce Shopping Cart permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CatID. | |
| Modificada | Alta (7.5) | 1.4% | 💥 Exploit | Candypress Store | 26/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en CandyPress Store 3.5.2.14 permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro (1) policy en openPolicy.asp o el (2) parámetro brand en prodList.asp. | |
| Modificada | Media (6.8) | 1.6% | — | WEB Inhabit A+ Store E-commerce | 17/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en account_login.asp en A+ Store E-Commerce permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetros 1) username (txtUserName) y (2) password (txtPassword). NOTA: porciones de estos detalles se… | |
| Modificada | Alta (7.5) | 1.4% | — | WEB Inhabit A+ Store E-commerce | 17/11/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en rowse.asp en A+ Store E-Commerce permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro ParentID. | |
| Modificada | Alta (7.5) | 1.9% | 💥 Exploit | Dynamic Dataworx Nustore | 14/11/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en Products.asp en NuStore 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro SubCatagoryID. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Superfreaker Studios Ustore | 14/11/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en detail.asp en Superfreaker Studios UStore 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro ID. | |
| Modificada | Media (5.1) | 2.1% | 💥 Exploit | Ktools.net Photostore | 28/9/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Ktools.net PhotoStore permite a un atacante remoto inyectar secuencias de comandos web de su elección o HTML a través del (1) parámetro gid en details.php, (2)el parámetro photogid en view_photog.php. | |
| Modificada | Media (5) | 1.6% | — | SUN Storedge 6130 Arrays | 14/9/2006 | 16/6/2026 | Sun StorEdge 6130 Array Controllers con firmware 06.12.10.11 y anteriores, permiten a un atacante remoto provocar un denegación de servicio (reinico del controlador)a través de una inundación de tráfico en la red. | |
| Modificada | Media (5) | 1.2% | — | Virtuastore | 10/7/2006 | 16/6/2026 | Vulnerabilidad de salto de ruta absoluto en administrador.asp in VirtuaStore 2.0 permite a atacantes remotos posiblemente leer directorios o archivos de su elección a través de una ruta absoluta con una letra de dispositivo de Windows en el parámetro Pasta cuando link=util, acao=ftp y acaba=sim. | |
| Modificada | Media (5) | 1.2% | — | Virtuastore | 10/7/2006 | 16/6/2026 | VirtuaStore 2.0 almacena archivos sensibles bajo la raíz web con un control de acceso insuficiente, lo que permite a atacantes remotos obtener información de la base de datos local accediendo directamente a database/virtuastore.mdb. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Virtuastore | 6/7/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en VirtuaStore v2.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro contraseña al iniciar sesión. | |
| Modificada | Media (6.4) | 1.6% | — | Quickestore | 26/4/2006 | 16/6/2026 | Multiple SQL injection vulnerabilities in QuickEStore 7.9 and earlier allow remote attackers to execute arbitrary SQL commands via (1) the OrderID parameter in (a) shipping.cfm and (b) checkout.cfm, (2) ItemID parameter in (c) proddetail.cfm, (3) SubCatID parameter in (d) index.cfm, the (4) CategoryID parameter in (e)… | |
| Modificada | Alta (7.5) | 3.6% | 💥 Exploit | Adcentrix Censtore | 18/4/2006 | 16/6/2026 | censtore.cgi in Censtore 7.3.002 and earlier allows remote attackers to execute arbitrary commands via shell metacharacters in the page parameter. | |
| Modificada | Media (5.8) | 1.4% | — | Upoint AT1 File Store | 19/3/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in signup.php in @1 File Store 2006.03.07 allows remote attackers to inject arbitrary web script or HTML via the (1) real_name, (2) email, and (3) login parameters. | |
| Modificada | Media (6.8) | 3.7% | 💥 Exploit | Upoint @1 File Store | 19/3/2006 | 16/6/2026 | SQL injection vulnerability in @1 File Store 2006.03.07 allows remote attackers to execute arbitrary SQL commands via the id parameter to (1) functions.php and (2) user.php in the libs directory, (3) edit.php and (4) delete.php in control/files/, (5) edit.php and (6) delete.php in control/users/, (7) edit.php, (8)… | |
| Modificada | Media (6.8) | 1.5% | — | Addsoft Storebot | 7/3/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in manage.asp in Addsoft StoreBot 2002 Standard allows remote attackers to inject arbitrary web script or HTML via the ShipMethod parameter. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information. | |
| Modificada | Alta (7.5) | 1.2% | — | Addsoft Storebot | 7/3/2006 | 16/6/2026 | SQL injection vulnerability in MgrLogin.asp in Addsoft StoreBot 2005 Professional allows remote attackers to execute arbitrary SQL commands via the Pwd parameter. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information. | |
| Modificada | Media (4.3) | 1.4% | — | Freekrai.net MY Amazon Store Manager | 21/1/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in search.php in My Amazon Store Manager 1.0 allows remote attackers to inject arbitrary web script or HTML via the Keywords parameter. NOTE: some sources claim that the affected parameter is "q", but the only public archive of the original researcher notification shows an XSS… | |
| Modificada | Media (5) | 1.6% | — | Inetstore Online | 9/1/2006 | 16/6/2026 | Cross-site scripting vulnerability search.inetstore in iNETstore Ebusiness Software 2.0 allows remote attackers to inject arbitrary web script or HTML via the searchterm parameter. | |
| Modificada | Alta (7.5) | 1.2% | — | Xmpie Ustore | 20/12/2005 | 16/6/2026 | SQL injection vulnerability in UStore allows remote attackers to execute arbitrary SQL commands via the (1) username and (2) password fields. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information. | |
| Modificada | Media (4.3) | 1.2% | — | Xmpie Ustore | 20/12/2005 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in UStore allow remote attackers to inject arbitrary web script or HTML via the (1) Cat parameter in default.asp and the (2) accessdenied parameter in admin/default.asp. NOTE: the provenance of this information is unknown; the details are obtained solely from third… |