Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1838 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.2%💥 ExploitTurnkey WEB Tools Sunshop Shopping Cart9/5/200716/6/2026
Vulnerabilidad de inyección SQL en index.php de TurnkeyWebTools SunShop Shopping Cart 4.0 permite a atacantes remotos ejecutar comandos sql de su elección mediante los parámetros (1) c o (2) quantity.
ModificadaMedia (4.3)3.7%💥 ExploitObie Website Mini WEB Shop9/5/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Minh Nguyen Duong Obie Website Mini web Shop 2 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante PATH_INFO (cadena de búsqueda) para (1) sendmail.php o (2) order_form.php, vectores distintos…
ModificadaAlta (7.5)6.2%💥 ExploitTurnkey WEB Tools Sunshop Shopping Cart2/5/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Turnkey Web Tools SunShop Shopping Cart 4.0 permite a atacantes remotos ejecutar código PHP de su elección en el parámetro abs_path a (1) include/payment/payflow_pro.php, (2) global.php, o (3) libsecure.php, vectores diferentes que CVE-2007-2070.
ModificadaAlta (9.3)41%💥 ExploitAdobe GoliveAdobe IllustratorAdobe PhotoshopAdobe Photoshop Elements30/4/200716/6/2026
Un desbordamiento de búfer en Adobe Photoshop versiones CS2 y CS3, Photoshop Elements versión 5.0, Illustrator versión CS3 y GoLive versión 9, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de un archivo .PNG especialmente diseñado.
ModificadaAlta (7.4)34%💥 ExploitCorel Paint Shop PRO30/4/200716/6/2026
Desbordamiento de búfer en el Corel Paint Shop Pro 11.20 permite a atacantes con la intervención del usuario ejecutar código de su elección mediante una imagen .PNG modificada.
ModificadaAlta (7.5)1.4%—Shop-script27/4/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en cart.php en Shop-Script 2.0 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro lang_list.
ModificadaAlta (9.3)32%💥 ExploitAdobe GoliveAdobe IllustratorAdobe Photoshop25/4/200716/6/2026
Múltiples desbordamientos de búfer en Adobe Photoshop versiones CS2 y CS3, Illustrator versión CS3 y GoLive versión 9, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de un archivo (1) BMP, (2) DIB o (3) RLE especialmente diseñados.
ModificadaMedia (6.8)12%💥 ExploitAccusoft ImagegearCorel Paint Shop PRO24/4/200716/6/2026
Un desbordamiento de búfer en igcore15d.dll versiones 15.1.2.0 y 15.2.0.0 para AccuSoft ImageGear, como es usado en Corel Paint Shop Pro Photo versión 11.20 y posiblemente otros productos, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de un archivo .CLP diseñado. NOTA:…
ModificadaAlta (7.5)9.4%💥 ExploitTurnkey WEB Tools Sunshop Shopping Cart18/4/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivos PHP en Turnkey Web Tools SunShop Shopping Cart versiones anteriores a 3.5.1, permite a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro abs_path en el archivo (1) index.php o (2) checkout.php.
ModificadaAlta (7.5)1.4%—Onelook Oboshop11/4/200716/6/2026
Vulnerabilidad de fijación de sesión en onelook obo Shop permite a atacantes remotos secuestrar sesiones web estableciendo una cookie PHPSESSID.
ModificadaAlta (7.5)1.4%—Webasyst LLC Shop-script3/4/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el smarty/smarty_class.php del Shop-Script FREE permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en los parámetros (1) _smarty_compile_path, (2) smarty_compile_path, (3) get_plugin_filepath, (4) smarty_dir y (5)…
ModificadaAlta (7.5)1.2%💥 ExploitKaotik Kshop2/4/200716/6/2026
Vulnerabilidad de inyección SQL en product_details.php en Kshop 1.17 y anteriores módulos para Xoops permite a atacantes remotos ejecutar comandos SQL de su elección a través de ciertos parámetros id.
ModificadaMedia (6.4)3.1%💥 ExploitWatersweb Shops Shop KIT Plus27/2/200716/6/2026
Vulnerabilidad de salto de directorio en enc/stylecss.php de shopkitplus permite a atacantes remotos leer archivos de su elección mediante un .. (punto punto) en el parámetro changetheme.
ModificadaMedia (5)1.3%—Watersweb Shops Shop KIT Plus27/2/200716/6/2026
shopkitplus permite a atacantes remotos obtener información sensible mediante una petición a (1) events.php con una cadena de consulta curmonth[]=01 o a (2) enc/stylecss.php con una cadena de consulta changetheme[]=, lo cual revela la ruta en varios mensajes de error.
ModificadaAlta (7.5)1.4%—Cgi-rescue Shopping Basket Professional30/1/200716/6/2026
CGI-Rescue Shopping Basket Professional versión 7.50 y anteriores, permite a atacantes remotos inyectar comandos arbitrarios de sistema operativo por medio de vectores no especificados.
ModificadaAlta (7.5)2.0%—Freewebshop26/1/200716/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en includes/login.php en FreeWebShop 2.2.3 y 2.2.4 anterior a 20070123 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro lang_file.
ModificadaAlta (9.3)36%💥 ExploitAltdo Convert MP3 MasterAltdo MP3 Record AND Edit Audio MasterAmericanshareware MP3 WAV ConverterAudio Edit Magic+7724/1/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), tal y como es usado en varios productos, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento largo a la función SetFormatLikeSample. NOTA: los productos incluyen…
ModificadaAlta (9.3)31%💥 ExploitMicrosoft Html Help Workshop23/1/200716/6/2026
Desbordamiento de búfer basado en pila en Microsoft Help Workshop 4.03.0002 permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante un fichero de proyecto de ayuda (.HPJ) con un campo HLP largo en la sección OPTIONS.
ModificadaAlta (9.3)37%💥 ExploitMicrosoft Html Help Workshop19/1/200716/6/2026
Desbordamiento de búfer basado en pila en Microsoft Help Workshop 4.03.0002 permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante un fichero .cnt manipulado compuesto de líneas que comienzan con un entero, seguido por un espacio y una cadena larga.
ModificadaMedia (5)2.4%💥 ExploitFreewebshop19/1/200716/6/2026
index.php en FreeWebshop 2.2.2 y versiones anteriores permite a atacantes remotos obtener información confidencial a través de un parámetro action en una operación info, que revela la ruta en un mensaje de error.
ModificadaAlta (7.5)3.3%💥 ExploitJshop E-commerce Jshop Server13/1/200716/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en routines/fieldValidation.php en Jshop Server 1.3 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro jssShopFileSystem.
ModificadaAlta (7.5)1.3%💥 ExploitShopstorenow E-commerce Shopping Cart9/1/200716/6/2026
Vulnerabilidad de inyección SQL en orange.asp en ShopStoreNow E-commerce Shopping Cart permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CatID.
ModificadaAlta (7.5)1.0%💥 ExploitIgeneric IG Shop9/1/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en display_review.php de iGeneric iG Shop 1.4 y versiones anteriores permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) id ó (2) user_login_cookie.
ModificadaAlta (7.5)1.8%💥 ExploitIgeneric IG Shop9/1/200716/6/2026
Vulnerabilidad de inyección SQL en compare_product.php de iGeneric iG Shop 1.4 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.5)12%💥 ExploitIgeneric IG Shop9/1/200716/6/2026
Múltiples vulnerabilidades de inyección eval en iGeneric iG Shop versión 1.0 permiten a los atacantes remotos ejecutar código arbitrario por medio del parámetro action, que se suministra a una llamada de función eval en los archivos (1) cart.php y (2) page.php. NOTA: un informe posterior y un análisis del CVE indican…