Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1838 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Turnkey WEB Tools Sunshop Shopping Cart | 9/5/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de TurnkeyWebTools SunShop Shopping Cart 4.0 permite a atacantes remotos ejecutar comandos sql de su elección mediante los parámetros (1) c o (2) quantity. | |
| Modificada | Media (4.3) | 3.7% | 💥 Exploit | Obie Website Mini WEB Shop | 9/5/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Minh Nguyen Duong Obie Website Mini web Shop 2 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante PATH_INFO (cadena de búsqueda) para (1) sendmail.php o (2) order_form.php, vectores distintos… | |
| Modificada | Alta (7.5) | 6.2% | 💥 Exploit | Turnkey WEB Tools Sunshop Shopping Cart | 2/5/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Turnkey Web Tools SunShop Shopping Cart 4.0 permite a atacantes remotos ejecutar código PHP de su elección en el parámetro abs_path a (1) include/payment/payflow_pro.php, (2) global.php, o (3) libsecure.php, vectores diferentes que CVE-2007-2070. | |
| Modificada | Alta (9.3) | 41% | 💥 Exploit | Adobe GoliveAdobe IllustratorAdobe PhotoshopAdobe Photoshop Elements | 30/4/2007 | 16/6/2026 | Un desbordamiento de búfer en Adobe Photoshop versiones CS2 y CS3, Photoshop Elements versión 5.0, Illustrator versión CS3 y GoLive versión 9, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de un archivo .PNG especialmente diseñado. | |
| Modificada | Alta (7.4) | 34% | 💥 Exploit | Corel Paint Shop PRO | 30/4/2007 | 16/6/2026 | Desbordamiento de búfer en el Corel Paint Shop Pro 11.20 permite a atacantes con la intervención del usuario ejecutar código de su elección mediante una imagen .PNG modificada. | |
| Modificada | Alta (7.5) | 1.4% | — | Shop-script | 27/4/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en cart.php en Shop-Script 2.0 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro lang_list. | |
| Modificada | Alta (9.3) | 32% | 💥 Exploit | Adobe GoliveAdobe IllustratorAdobe Photoshop | 25/4/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en Adobe Photoshop versiones CS2 y CS3, Illustrator versión CS3 y GoLive versión 9, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de un archivo (1) BMP, (2) DIB o (3) RLE especialmente diseñados. | |
| Modificada | Media (6.8) | 12% | 💥 Exploit | Accusoft ImagegearCorel Paint Shop PRO | 24/4/2007 | 16/6/2026 | Un desbordamiento de búfer en igcore15d.dll versiones 15.1.2.0 y 15.2.0.0 para AccuSoft ImageGear, como es usado en Corel Paint Shop Pro Photo versión 11.20 y posiblemente otros productos, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de un archivo .CLP diseñado. NOTA:… | |
| Modificada | Alta (7.5) | 9.4% | 💥 Exploit | Turnkey WEB Tools Sunshop Shopping Cart | 18/4/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivos PHP en Turnkey Web Tools SunShop Shopping Cart versiones anteriores a 3.5.1, permite a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro abs_path en el archivo (1) index.php o (2) checkout.php. | |
| Modificada | Alta (7.5) | 1.4% | — | Onelook Oboshop | 11/4/2007 | 16/6/2026 | Vulnerabilidad de fijación de sesión en onelook obo Shop permite a atacantes remotos secuestrar sesiones web estableciendo una cookie PHPSESSID. | |
| Modificada | Alta (7.5) | 1.4% | — | Webasyst LLC Shop-script | 3/4/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el smarty/smarty_class.php del Shop-Script FREE permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en los parámetros (1) _smarty_compile_path, (2) smarty_compile_path, (3) get_plugin_filepath, (4) smarty_dir y (5)… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Kaotik Kshop | 2/4/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en product_details.php en Kshop 1.17 y anteriores módulos para Xoops permite a atacantes remotos ejecutar comandos SQL de su elección a través de ciertos parámetros id. | |
| Modificada | Media (6.4) | 3.1% | 💥 Exploit | Watersweb Shops Shop KIT Plus | 27/2/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en enc/stylecss.php de shopkitplus permite a atacantes remotos leer archivos de su elección mediante un .. (punto punto) en el parámetro changetheme. | |
| Modificada | Media (5) | 1.3% | — | Watersweb Shops Shop KIT Plus | 27/2/2007 | 16/6/2026 | shopkitplus permite a atacantes remotos obtener información sensible mediante una petición a (1) events.php con una cadena de consulta curmonth[]=01 o a (2) enc/stylecss.php con una cadena de consulta changetheme[]=, lo cual revela la ruta en varios mensajes de error. | |
| Modificada | Alta (7.5) | 1.4% | — | Cgi-rescue Shopping Basket Professional | 30/1/2007 | 16/6/2026 | CGI-Rescue Shopping Basket Professional versión 7.50 y anteriores, permite a atacantes remotos inyectar comandos arbitrarios de sistema operativo por medio de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.0% | — | Freewebshop | 26/1/2007 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en includes/login.php en FreeWebShop 2.2.3 y 2.2.4 anterior a 20070123 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro lang_file. | |
| Modificada | Alta (9.3) | 36% | 💥 Exploit | Altdo Convert MP3 MasterAltdo MP3 Record AND Edit Audio MasterAmericanshareware MP3 WAV ConverterAudio Edit Magic+77 | 24/1/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), tal y como es usado en varios productos, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento largo a la función SetFormatLikeSample. NOTA: los productos incluyen… | |
| Modificada | Alta (9.3) | 31% | 💥 Exploit | Microsoft Html Help Workshop | 23/1/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en Microsoft Help Workshop 4.03.0002 permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante un fichero de proyecto de ayuda (.HPJ) con un campo HLP largo en la sección OPTIONS. | |
| Modificada | Alta (9.3) | 37% | 💥 Exploit | Microsoft Html Help Workshop | 19/1/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en Microsoft Help Workshop 4.03.0002 permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante un fichero .cnt manipulado compuesto de líneas que comienzan con un entero, seguido por un espacio y una cadena larga. | |
| Modificada | Media (5) | 2.4% | 💥 Exploit | Freewebshop | 19/1/2007 | 16/6/2026 | index.php en FreeWebshop 2.2.2 y versiones anteriores permite a atacantes remotos obtener información confidencial a través de un parámetro action en una operación info, que revela la ruta en un mensaje de error. | |
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | Jshop E-commerce Jshop Server | 13/1/2007 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en routines/fieldValidation.php en Jshop Server 1.3 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro jssShopFileSystem. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Shopstorenow E-commerce Shopping Cart | 9/1/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en orange.asp en ShopStoreNow E-commerce Shopping Cart permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CatID. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Igeneric IG Shop | 9/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en display_review.php de iGeneric iG Shop 1.4 y versiones anteriores permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) id ó (2) user_login_cookie. | |
| Modificada | Alta (7.5) | 1.8% | 💥 Exploit | Igeneric IG Shop | 9/1/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en compare_product.php de iGeneric iG Shop 1.4 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.5) | 12% | 💥 Exploit | Igeneric IG Shop | 9/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección eval en iGeneric iG Shop versión 1.0 permiten a los atacantes remotos ejecutar código arbitrario por medio del parámetro action, que se suministra a una llamada de función eval en los archivos (1) cart.php y (2) page.php. NOTA: un informe posterior y un análisis del CVE indican… |