Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1648 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.5%💥 ExploitAspdotnetstorefront31/12/200416/6/2026
Cross-site scripting (XSS) vulnerability in signin.aspx for AspDotNetStorefront 3.3 allows remote attackers to inject arbitrary web script or HTML via the returnurl parameter.
ModificadaAlta (10)5.2%💥 ExploitEcommerce Corporation Online Store KIT23/11/200416/6/2026
Vulnerabilidad de inyección de SQL en Online Store Kit 3.0 permite a atacantes remotos inyectar SQL arbitrario y ganar acceso no autorizado mediante (1) el parámetro cat en shop.php, (2) el parámetro id en more.php, y (3) el parámetro cat_manufacturer en shop_by_brand.php, o (4) el parámetro id en listing.php.
ModificadaMedia (6.8)4.2%💥 ExploitEcommerce Corporation Online Store KIT23/11/200416/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en more.php de Online Store Kit 3.0 permite a atacantes remotos inyectar código HTML arbitrario mediante el parámetro id.
ModificadaAlta (10)4.1%💥 ExploitWebcortex Webstores 200023/11/200416/6/2026
Vulnerabilidad de inyección de SQLen browse_items.asp en WebCortex WebStores 2000 6.0 permite a atacantes remotos ganar acceso no autorizado y ejecutar comandos de su elección mediante el parámetro Search_Text.
ModificadaMedia (6.8)2.0%💥 ExploitWebcortex Webstores 200023/11/200416/6/2026
Vulnerabilidad de secuencias de comados en sitios cruzados (XSS) en error.asp de WebCortex WebStores 2000 6.0 permite a atacantes remotos ejecutar scritp de su elección como otros usuarios y robar IDs de sesión mediante el parámetro Message_id.
ModificadaAlta (7.5)3.6%💥 ExploitExtropia Webstore27/7/200416/6/2026
Web_Store.cgi permite a atacantes remotos ejecutar comandos arbitrarios mediante metacaractéres de shell en el parámetro page.
ModificadaAlta (7.2)0.37%—SUN Storedge 3310 Scsi ArraySUN Storedge 3510 FC ArraySUN Enterprise Storage Manager21/6/200416/6/2026
Unknown vulnerability in Sun StorEdge Enterprise Storage Manager (ESM) 2.1 for Solaris 8 and Solaris 9 allows local users with the "ESMUser" role to gain root access.
ModificadaAlta (10)2.2%—Veritas Bare Metal Restore31/12/200316/6/2026
Unknown vulnerability in VERITAS Bare Metal Restore (BMR) of Tivoli Storage Manager (TSM) 3.1.0 through 3.2.1 allows remote attackers to gain root privileges on the BMR Main Server.
ModificadaAlta (7.5)1.0%💥 ExploitLagarde Storefront18/8/200316/6/2026
Vulnerabilidad de inyección de SQL en login.asp de StoreFront 6.0, y posiblemente versiones anteriores, permite a atacantes remotos obtener información sensible de usuario mediante sentencias SQL en el campo de contraseña.
ModificadaAlta (7.5)1.6%—Brooky Estore18/8/200316/6/2026
Vulnerabilidad de inyección de SQL en login.asp de Brooky eStore 1.0.1 a 1.0.2b permite a atacantes remotos saltarse la autenticación y ejecutar código SQL arbitrario mediante parámetros user o pass largos.
ModificadaAlta (7.5)5.6%💥 ExploitBrooky Estore18/8/200316/6/2026
Brooky eStore 1.0.1 a 1.0.2b permite a atacantes remotos obtener información sensible de rutas mediante una petición HTTP directa a settings.inc.php.
ModificadaMedia (5)8.1%💥 ExploitArcadia Internet Store20/9/200116/6/2026
Directory traversal vulnerability in tradecli.dll in Arcadia Internet Store 1.0 allows a remote attacker to read arbitrary files on the web server via a URL with "dot dot" sequences in the template argument.
ModificadaAlta (7.5)2.8%💥 ExploitArcadia Internet Store20/9/200116/6/2026
tradecli.dll in Arcadia Internet Store 1.0 allows a remote attacker to discover the full path to the working directory via a URL with a template argument for a file that does not exist.
ModificadaMedia (5)7.2%💥 ExploitArcadia Internet Store20/9/200116/6/2026
tradecli.dll in Arcadia Internet Store 1.0 allows a remote attacker to cause a denial of service via a URL request with an MS-DOS device name in the template parameter.
ModificadaMedia (5)6.5%💥 ExploitMicroburst Ustorekeeper Online Shopping System18/6/200116/6/2026
Directory traversal vulnerability in ustorekeeper 1.61 allows remote attackers to read arbitrary files via a .. (dot dot) in the file parameter.
ModificadaAlta (7.5)9.8%💥 ExploitCgicentral Webstore 400Cgicentral Webstore 400cs12/6/200116/6/2026
ws_mail.cgi in WebStore 400/400CS 4.14 allows remote authenticated WebStore administrators to execute arbitrary code via shell metacharacters in the kill parameter.
ModificadaAlta (7.5)2.9%💥 ExploitCgicentral Webstore 400Cgicentral Webstore 400cs12/6/200116/6/2026
WSSecurity.pl in WebStore allows remote attackers to bypass authentication by providing the program with a filename that exists, which is made easier by (1) inserting a null character or (2) .. (dot dot).
ModificadaMedia (5)2.4%—I-soft Quikstore9/1/200116/6/2026
Directory traversal vulnerability in Quikstore shopping cart program allows remote attackers to read arbitrary files via a .. (dot dot) attack in the "page" parameter.
ModificadaMedia (5)3.7%💥 ExploitExtropia Webstore11/12/200016/6/2026
Directory traversal vulnerability in html_web_store.cgi and web_store.cgi CGI programs in eXtropia WebStore allows remote attackers to read arbitrary files via a .. (dot dot) attack on the page parameter.
ModificadaAlta (7.5)2.2%—I-soft Quikstore20/11/200016/6/2026
quikstore.cgi in Quikstore Shopping Cart allows remote attackers to execute arbitrary commands via shell metacharacters in the URL portion of an HTTP GET request.
ModificadaAlta (7.5)2.1%—Make-a-store Orderpage1/2/200016/6/2026
The Make-a-Store OrderPage shopping cart application allows remote users to modify sensitive purchase information via hidden form fields.
ModificadaMedia (5)1.1%—Selena SOL Webstore20/4/199916/6/2026
An incorrect configuration of the WebStore 1.0 shopping cart CGI program "web_store.cgi" could disclose private information.
ModificadaMedia (5)1.5%—I-soft Quikstore20/4/199916/6/2026
quikstore.cgi in QuikStore shopping cart stores quikstore.cfg under the web document root with insufficient access control, which allows remote attackers to obtain the cleartext administrator password and gain privileges.