Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1648 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.1%💥 ExploitEdocstore27/6/200716/6/2026
Vulnerabilidad de inyección SQL en essentials/minutes/doc.php de eDocStore permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro doc_id en una acción inline.
ModificadaMedia (4.3)1.2%—Candypress Store22/5/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en scripts/prodList.asp de CandyPress Store 3.5.2.14 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) brand y (2) Msg.
ModificadaMedia (4.3)8.6%—Openbsd OpensshNetapp HCI Management NodeNetapp SolidfireNetapp Steelstore Cloud Integrated Storage+121/5/200716/6/2026
OpenSSH, cuando utiliza OPIE(One-Time Passwords in Everything) para PAM, permiet a atacantes remotos determinar la existencia de ciertas cuentas de usuarios, lo cual muestra una respuesta diferente si la cuenta de usuario existe y si está configurada para utilizar one-time passwords (OTP), un asunto similar es el…
ModificadaMedia (6.8)3.2%💥 ExploitStorefront FOR Gallery Storefront Gallery18/4/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el StoreFront mods for Gallery permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro GALLERY_BASEDIR a (1) mods/business_functions.php o (2) mods/ui_functions.php.
ModificadaAlta (7.5)1.3%💥 ExploitShopstorenow E-commerce Shopping Cart9/1/200716/6/2026
Vulnerabilidad de inyección SQL en orange.asp en ShopStoreNow E-commerce Shopping Cart permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CatID.
ModificadaAlta (7.5)1.4%💥 ExploitCandypress Store26/11/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en CandyPress Store 3.5.2.14 permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro (1) policy en openPolicy.asp o el (2) parámetro brand en prodList.asp.
ModificadaMedia (6.8)1.6%—WEB Inhabit A+ Store E-commerce17/11/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en account_login.asp en A+ Store E-Commerce permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetros 1) username (txtUserName) y (2) password (txtPassword). NOTA: porciones de estos detalles se…
ModificadaAlta (7.5)1.4%—WEB Inhabit A+ Store E-commerce17/11/200616/6/2026
Vulnerabilidad de inyección SQL en rowse.asp en A+ Store E-Commerce permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro ParentID.
ModificadaAlta (7.5)1.9%💥 ExploitDynamic Dataworx Nustore14/11/200616/6/2026
Vulnerabilidad de inyección SQL en Products.asp en NuStore 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro SubCatagoryID.
ModificadaAlta (7.5)1.3%💥 ExploitSuperfreaker Studios Ustore14/11/200616/6/2026
Vulnerabilidad de inyección SQL en detail.asp en Superfreaker Studios UStore 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro ID.
ModificadaMedia (5.1)2.1%💥 ExploitKtools.net Photostore28/9/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Ktools.net PhotoStore permite a un atacante remoto inyectar secuencias de comandos web de su elección o HTML a través del (1) parámetro gid en details.php, (2)el parámetro photogid en view_photog.php.
ModificadaMedia (5)1.6%—SUN Storedge 6130 Arrays14/9/200616/6/2026
Sun StorEdge 6130 Array Controllers con firmware 06.12.10.11 y anteriores, permiten a un atacante remoto provocar un denegación de servicio (reinico del controlador)a través de una inundación de tráfico en la red.
ModificadaMedia (5)1.2%—Virtuastore10/7/200616/6/2026
Vulnerabilidad de salto de ruta absoluto en administrador.asp in VirtuaStore 2.0 permite a atacantes remotos posiblemente leer directorios o archivos de su elección a través de una ruta absoluta con una letra de dispositivo de Windows en el parámetro Pasta cuando link=util, acao=ftp y acaba=sim.
ModificadaMedia (5)1.2%—Virtuastore10/7/200616/6/2026
VirtuaStore 2.0 almacena archivos sensibles bajo la raíz web con un control de acceso insuficiente, lo que permite a atacantes remotos obtener información de la base de datos local accediendo directamente a database/virtuastore.mdb.
ModificadaAlta (7.5)1.1%💥 ExploitVirtuastore6/7/200616/6/2026
Vulnerabilidad de inyección SQL en VirtuaStore v2.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro contraseña al iniciar sesión.
ModificadaMedia (6.4)1.6%—Quickestore26/4/200616/6/2026
Multiple SQL injection vulnerabilities in QuickEStore 7.9 and earlier allow remote attackers to execute arbitrary SQL commands via (1) the OrderID parameter in (a) shipping.cfm and (b) checkout.cfm, (2) ItemID parameter in (c) proddetail.cfm, (3) SubCatID parameter in (d) index.cfm, the (4) CategoryID parameter in (e)…
ModificadaAlta (7.5)3.6%💥 ExploitAdcentrix Censtore18/4/200616/6/2026
censtore.cgi in Censtore 7.3.002 and earlier allows remote attackers to execute arbitrary commands via shell metacharacters in the page parameter.
ModificadaMedia (5.8)1.4%—Upoint AT1 File Store19/3/200616/6/2026
Cross-site scripting (XSS) vulnerability in signup.php in @1 File Store 2006.03.07 allows remote attackers to inject arbitrary web script or HTML via the (1) real_name, (2) email, and (3) login parameters.
ModificadaMedia (6.8)3.7%💥 ExploitUpoint @1 File Store19/3/200616/6/2026
SQL injection vulnerability in @1 File Store 2006.03.07 allows remote attackers to execute arbitrary SQL commands via the id parameter to (1) functions.php and (2) user.php in the libs directory, (3) edit.php and (4) delete.php in control/files/, (5) edit.php and (6) delete.php in control/users/, (7) edit.php, (8)…
ModificadaMedia (6.8)1.5%—Addsoft Storebot7/3/200616/6/2026
Cross-site scripting (XSS) vulnerability in manage.asp in Addsoft StoreBot 2002 Standard allows remote attackers to inject arbitrary web script or HTML via the ShipMethod parameter. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.
ModificadaAlta (7.5)1.2%—Addsoft Storebot7/3/200616/6/2026
SQL injection vulnerability in MgrLogin.asp in Addsoft StoreBot 2005 Professional allows remote attackers to execute arbitrary SQL commands via the Pwd parameter. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.
ModificadaMedia (4.3)1.4%—Freekrai.net MY Amazon Store Manager21/1/200616/6/2026
Cross-site scripting (XSS) vulnerability in search.php in My Amazon Store Manager 1.0 allows remote attackers to inject arbitrary web script or HTML via the Keywords parameter. NOTE: some sources claim that the affected parameter is "q", but the only public archive of the original researcher notification shows an XSS…
ModificadaMedia (5)1.6%—Inetstore Online9/1/200616/6/2026
Cross-site scripting vulnerability search.inetstore in iNETstore Ebusiness Software 2.0 allows remote attackers to inject arbitrary web script or HTML via the searchterm parameter.
ModificadaAlta (7.5)1.2%—Xmpie Ustore20/12/200516/6/2026
SQL injection vulnerability in UStore allows remote attackers to execute arbitrary SQL commands via the (1) username and (2) password fields. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.
ModificadaMedia (4.3)1.2%—Xmpie Ustore20/12/200516/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in UStore allow remote attackers to inject arbitrary web script or HTML via the (1) Cat parameter in default.asp and the (2) accessdenied parameter in admin/default.asp. NOTE: the provenance of this information is unknown; the details are obtained solely from third…