Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1838 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)2.1%💥 ExploitCaupo.net Cauposhop PRO1/11/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en index.php de CaupoShop Pro 2.x permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro action.
ModificadaMedia (4.3)1.5%💥 ExploitSmart-shop30/10/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Smart-Shop permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) email en index.php; o el parámetro command en index.php en (2) la acción default para la página de inicio, (3) una acción…
ModificadaMedia (6.8)1.0%—BEA TuxedoBEA Weblogic IntegrationBEA Weblogic ServerBEA Weblogic Workshop+118/10/200716/6/2026
BEA Tuxedo 8.0 anterior al RP392 y el 8.1 anterior al RP293 y el WebLogic Enterprise 5.1 anterior al RP174, muestra la contraseña en texto claro, lo que permite a atacantes físicamente próximos obtener información sensible a través de los comandos (1) cnsbind, (2) cnsunbind o (3) cnsls.
ModificadaMedia (4.3)1.8%💥 ExploitInnovaage Innovashop16/10/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en InnovaAge InnovaShop permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) msg en msg.jsp, y el parámetro (2) contentid en tc/contents/home001.jsp.
ModificadaMedia (5)0.98%—Viart Shop15/10/200716/6/2026
ideal_process.php en el módulo de pago iDEAL de ViArt Shop 3.3 beta y versiones anteriores podría permitir a atacantes remotos obtener el nombre de ruta de un certificado y ficheros de clave mediante una "transacción iDEAL", posiblemente involucrando mensajes de error fopen para ficheros no existentes, asunto…
ModificadaAlta (10)2.4%—Viart Shopping Cart11/10/200716/6/2026
** IMPUGNADA ** Vulnerabilidad de salto de directorio en payments/ideal_process.php en el manejador de transacciones iDEAL de ViArt Shopping Cart permite a atacantes remotos tener un impacto desconocido mediante secuencias de salto de directorio en el parámetro filename de la función createCertFingerprint. NOTA: CVE…
ModificadaAlta (7.5)2.5%💥 ExploitShop-script18/9/200716/6/2026
admin.php en Shop-Script FREE 2.0 y anteriores envían un redirección al navegador web pero no existe cuando las credenciales de administrador se pierden, lo cual permite a atacantes remotos acceder al panel del administrador.
ModificadaAlta (7.5)2.4%💥 ExploitShop-script18/9/200716/6/2026
Vulnerabilidad de inyección de código estático en includes/admin/sub/conf_appearence.php de Shop-Script FREE 2.0 y versiones anteriores permite a atacantes remotos inyectar scripts web o HTML de su elección mediante una acción save_appearence de admin.php, como se demuestra con los parámetros (1) productscount, (2)…
ModificadaAlta (7.5)1.0%💥 ExploitCartkeeper Ckgold Shopping Cart6/9/200716/6/2026
Vulnerabilidad de inyección SQL en el category.php del CartKeeper CKGold Shopping Cart 2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro category_id.
ModificadaMedia (5)1.8%—Cgi-rescue Shopping Basket Professional4/9/200716/6/2026
Múltiples vulnerabilidades de escalado de directorio en el CGI RESCUE Shopping Basket Professional 7.51 y versiones anteriores permiten a atacantes remotos listar directorios de su elección y, posiblemente, leer directorios de su elección, a través de secuencias de escalado de directorios en parámetros sin especificar…
ModificadaAlta (7.5)1.0%💥 ExploitTurnkey WEB Tools Sunshop Shopping Cart30/8/200716/6/2026
Vulnerabilidad de inyección SQL en el index.php del TurnkeyWebTools SunShop Shopping Cart 4.0 RC 6 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro s[cid] en la acción search_list. Vulnerabilidad diferente a la CVE-2007-2549.
ModificadaAlta (10)2.2%—E-commerce Solutions Auction ScriptE-commerce Solutions Multi-vendor E-shop ScriptE-commerce Solutions Shopping Cart Script1/8/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en admin.aspx de E-Commerce Scripts Shopping Cart Script, Multi-Vendor E-Shop Script, y Auction Script permite a atacantes remotos ejecutar comandos sql de su elección mediante los parámetros (1) EmailAdd (Username) y (2) Pass (password). NOTA: algunos de estos detalles se…
ModificadaAlta (7.5)0.95%💥 ExploitA-shop21/7/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en A-shop 0.70 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección vectores no especificados.
ModificadaMedia (6.4)2.3%💥 ExploitA-shop21/7/200716/6/2026
Una vulnerabilidad de salto de directorio en el archivo admin/filebrowser.asp en A-shop versión 0.70 y anteriores, y posiblemente versión 0.71, permite a atacantes remotos eliminar archivos arbitrarios por medio de referencias a un nombre de archivo no especificado en el parámetro delfiles.
ModificadaAlta (7.5)7.7%💥 ExploitBugmall Shopping Cart27/6/200716/6/2026
BugMall Shopping Cart 2.5 y anteriores tiene como nombre de usuario y contraseña por defecto "demo", lo cual permite a atacantes remotos obtener acceso.
ModificadaMedia (4.3)1.9%💥 ExploitBugmall Shopping Cart27/6/200716/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo index.php en BugMall Shopping Cart versión 2.5 y anteriores, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro msgs. NOTA: la versión 4.0.2 y otras versiones también podrían estar afectadas.
ModificadaMedia (6.8)1.1%💥 ExploitBugmall Shopping Cart27/6/200716/6/2026
Una vulnerabilidad de inyección SQL en BugMall Shopping Cart versión 2.5 y anteriores, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio de la "basic search box”. NOTA: la versión 4.0.2 y otras versiones también podrían estar afectadas.
ModificadaAlta (7.8)2.6%💥 ExploitCactusoft Cactushop6/6/200716/6/2026
Cactushop versión 6 y anteriores, almacenan información confidencial bajo la web root con un control de acceso insuficiente, lo que permite a los atacantes remotos descargar una base de datos por medio de una petición directa de (1) cactushop6.mdb o (2) cactushop5.mdb.
ModificadaAlta (7.5)1.3%—Salescart Shopping Cart4/6/200716/6/2026
** EN DISPUTA ** Múltiples vulnerabilidades de inyección SQL en cgi-bin/reorder2.asp en SalesCart Shopping Cart permite a atacantes remotos ejecutar comandos SQL arbitrarios mediante un campo contraseña y otros vectores no especificados. NOTA: El vendedor ha impugnado esta vulnerabilidad argumentando que "Podemos…
ModificadaMedia (6.8)1.7%—Vp-asp Shopping Cart22/5/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en shopcontent.asp en VP-ASP Shopping Cart 6.50, y posiblemente anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro type.
ModificadaAlta (7.5)1.0%💥 ExploitIgeneric IG Shop16/5/200716/6/2026
Vulnerabilidad de inyección SQL en shop/page.php en iGeneric (iG) Shop 1.4 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro type_id[], un vector diferente de CVE-2005-0537.
ModificadaAlta (7.8)1.7%—BEA Weblogic IntegrationBEA Weblogic Workshop16/5/200716/6/2026
Vulnerabilidad de salto de directorio en Test View Console de BEA WebLogic Integration 9.2 anterior a SP1 y WebLogic Workshop 8.1 SP2 hasta SP6, cuando es "desplegado en formato expandido" permite a atacantes remotos listar un directorio padre de WebLogic Workshop Directory (wlwdir) a través de vectores sin…
ModificadaAlta (7.5)1.3%💥 ExploitPRE Projects PRE Shopping Mall14/5/200716/6/2026
Vulnerabilidad de inyección SQL en detail.php en Pre Shopping Mall 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro prodid.
ModificadaMedia (6.4)1.0%—Turnkey WEB Tools Sunshop Shopping Cart9/5/200716/6/2026
Vulnerabilidad no especificada en index.php de TurnkeyWebTools SunShop Shopping Cart 4.0 tiene impacto desconocido y 1 vector de ataque remoto, relacionado con "Manipulación de Cookies".
ModificadaMedia (4.3)1.6%💥 ExploitTurnkey WEB Tools Sunshop Shopping Cart9/5/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de TurnkeyWebTools SunShop Shopping Cart 4.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro l.