Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1839 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)12%💥 ExploitIgeneric IG Shop9/1/200716/6/2026
Múltiples vulnerabilidades de inyección eval en iGeneric iG Shop versión 1.0 permiten a los atacantes remotos ejecutar código arbitrario por medio del parámetro action, que se suministra a una llamada de función eval en los archivos (1) cart.php y (2) page.php. NOTA: un informe posterior y un análisis del CVE indican…
ModificadaMedia (6.8)2.7%💥 ExploitAshopsoftware Ashop Administration PanelAshopsoftware Ashop Deluxe4/1/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en AShop Deluxe 4.5 y AShop Administration Panel permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro cat en (a) ashop/catalogue.php y (b) ashop/basket.php, el parámetro (2) exp en…
ModificadaMedia (6.8)1.3%—ZEN Cart WEB Shopping Cart31/12/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Zen Cart Web Shopping Cart anterior 1.3.7 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (4.3)1.8%💥 ExploitObie Website Mini WEB Shop26/12/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en modules/viewcategory.php en Minh Nguyen Duong Obie Website Mini Web Shop 2.1.c permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro catname.
ModificadaMedia (5)1.7%—Obie Website Mini WEB Shop26/12/200616/6/2026
modules/viewcategory.php en Minh Nguyen Duong obie Website Mini Web Shop 2.1.c permite a atacantes remotos obtener información sensible mediante una petición con un parámetro catname de su elección pero sin el parámetro itemsdb, lo cual revela la ruta en un mensaje de error. NOTA: los analistas de CVE sugieren que…
ModificadaAlta (7.5)2.9%💥 ExploitValdersoft Shopping Cart21/12/200616/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Valdersoft Shopping Cart 3.0 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro commonIncludePath en (1) admin/include/common.php, (2) include/common.php, ó (3)…
ModificadaMedia (6.8)1.9%—Shopsite12/12/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el ShopSite 8.1 y versiones anteriores, permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través del parámetro prevlocation del shopper/sc/registration.cgi y otros vectores sin especificar.
ModificadaMedia (6.5)1.2%—Midicart Software Midicart PHP Shopping Cart11/12/200616/6/2026
Vulnerabilidad de envío de archivo no restringido en admin/add.php en Midicart permite a usuarios autenticados remotamente enviar al servidor archivos .php de su elección, y posiblemente otros archivos, al directorio images/ el directorio raíz.
ModificadaMedia (5)1.4%—Midicart Software Midicart PHP Shopping Cart11/12/200616/6/2026
viewcart en Midicart acepta números negativos en el campo Cantidad (Qty, quantity), lo que permite a atacantes remotos obtener un precio total menor para un carro de la compra.
ModificadaAlta (7.5)1.2%💥 ExploitFipsasp Fipsshop4/12/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en index.asp de FipsSHOP permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) cat o (2) did.
ModificadaAlta (7.5)1.4%💥 ExploitMidicart Software Midicart ASP Plus Shopping CartMidicart Software Midicart ASP Shopping Cart1/12/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en MidiCart ASP Shopping Cart y ASP Plus Shopping Cart permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro (1) id2006quant a (a) item_show.asp, o el (2) parámetro maingroup o (3) secondgroup a (b) item_list.asp. NOTA: el parámetro code_no…
ModificadaAlta (7.5)1.4%—Warhound General Shopping Cart1/12/200616/6/2026
Vulnerabilidad de inyección SQL en item.asp en WarHound General Shopping Cart permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ItemID.
ModificadaAlta (7.5)1.4%—Enthrallweb Eshopping Cart24/11/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en Enthrallweb eShopping Cart permiten a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro (1)ProductID en (a) reviews.asp, o el parámetro (2) cat_id o (3) sub_id en (b) subProducts.asp. NOTA: el vector productdetail.asp está actualmente cubierto…
ModificadaAlta (7.5)1.1%—Enthrallweb Eshopping Cart24/11/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en Enthrallweb eShopping Cart permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro (1)ProductID en productdetail.asp o el (2) parámetro categoryid en products.asp.
ModificadaAlta (7.5)1.4%—Cactusoft Cactushop21/11/200616/6/2026
Múltiples vulnerabilidades de inyeción SQL en wwweb concepts CactuShop permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) prodtype en prodtype.asp y el parámetro (2) product en product.asp.
ModificadaAlta (7.5)1.3%💥 ExploitHpecs Shopping Cart17/11/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en Hpecs Shopping Cart permiten a un atacante remoto ejecutar comandos SQL a través de los campos (1) Username and (2) Password en el parámetro (a) login screen, y (3) searchstring en (b) insearch_list.asp.
ModificadaAlta (7.5)1.4%—Shopsystems16/11/200616/6/2026
Vulnerabilidad de inyección SQL en index.php en ShopSystems 4.0 y anteriores permiten a un atacante remto ejecutar comandos SQL a tra´ves del parámetro sessid.
ModificadaMedia (6.8)2.1%💥 ExploitSamedia Landshop15/11/200616/6/2026
Múltiples vulnerabildiades de secuencias de comandos en sitios cruzados (XSS) en ls.php in SAMEDIA LandShop permite a un atacante remoto inyectar secuencias de comandos web o HTML a través de los parámetros (1) start, (2) CAT_ID, (3) keyword, (4) search_area, (5) search_type, (6) infield, o (7) search_order.
ModificadaAlta (7.5)1.2%💥 ExploitSamedia Landshop15/11/200616/6/2026
Vulnerabilidad de inyección SQL en ls.php en SAMEDIA LandShop permite a un atacante remoto ejecutar comandos SQL a través del parámetro infield. NOTA: los parámetros start, search_order, search_type, y search_area están tratados por CVE-2005-4018.
ModificadaAlta (7.5)2.4%💥 ExploitChris MAC Gimescripts Shopping Catalog15/11/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en index.php en Chris Mac gtcatalog (también conocido como GimeScripts Shopping Catalog) 0.9.1 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro custom.
ModificadaMedia (6.1)2.0%💥 ExploitFreewebshop10/11/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de FreeWebshop 2.2.2 y versiones anteriores, permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro cat.
ModificadaMedia (6.4)12%💥 ExploitFreewebshop10/11/200616/6/2026
Vulnerabilidad de escalado de directorio en index.php de FreeWebshop 2.2.2 y versiones anteriores permite a atacantes remotos incluir ficheros de su elección mediante .. (punto punto) a través del parámetro page, vulnerabilidad diferente a CVE-2006-5773.
ModificadaAlta (7.5)1.2%💥 ExploitFreewebshop6/11/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en index.php en FreeWebshop 2.2.1 y anteriores permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) password y (2) prod.
ModificadaMedia (5)7.9%💥 ExploitFreewebshop6/11/200616/6/2026
Vulnerabilidad de escalado de directorio en index.php en FreeWebshop 2.2.1 y anterioers permite a atacantes remotos leer archivos de su elección y averiguar la ruta de instalación mediante un .. (punto punto) en el parámetro action.
ModificadaMedia (6.8)1.4%—IG Shop31/10/200616/6/2026
Vulnerabilidad de cruce de sitios en scripts (XSS) en change_pass.php de iG Shop 1.4 permite a atacantes remotos inyectar scripts WEB o HTML de su elección mediante cadenas de consulta de su elección cuando el parámetro action no es "1", como se demuestra usando un script en el parámetro action, vulnerabilidad…