Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1839 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 12% | 💥 Exploit | Igeneric IG Shop | 9/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección eval en iGeneric iG Shop versión 1.0 permiten a los atacantes remotos ejecutar código arbitrario por medio del parámetro action, que se suministra a una llamada de función eval en los archivos (1) cart.php y (2) page.php. NOTA: un informe posterior y un análisis del CVE indican… | |
| Modificada | Media (6.8) | 2.7% | 💥 Exploit | Ashopsoftware Ashop Administration PanelAshopsoftware Ashop Deluxe | 4/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en AShop Deluxe 4.5 y AShop Administration Panel permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro cat en (a) ashop/catalogue.php y (b) ashop/basket.php, el parámetro (2) exp en… | |
| Modificada | Media (6.8) | 1.3% | — | ZEN Cart WEB Shopping Cart | 31/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Zen Cart Web Shopping Cart anterior 1.3.7 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Obie Website Mini WEB Shop | 26/12/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en modules/viewcategory.php en Minh Nguyen Duong Obie Website Mini Web Shop 2.1.c permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro catname. | |
| Modificada | Media (5) | 1.7% | — | Obie Website Mini WEB Shop | 26/12/2006 | 16/6/2026 | modules/viewcategory.php en Minh Nguyen Duong obie Website Mini Web Shop 2.1.c permite a atacantes remotos obtener información sensible mediante una petición con un parámetro catname de su elección pero sin el parámetro itemsdb, lo cual revela la ruta en un mensaje de error. NOTA: los analistas de CVE sugieren que… | |
| Modificada | Alta (7.5) | 2.9% | 💥 Exploit | Valdersoft Shopping Cart | 21/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Valdersoft Shopping Cart 3.0 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro commonIncludePath en (1) admin/include/common.php, (2) include/common.php, ó (3)… | |
| Modificada | Media (6.8) | 1.9% | — | Shopsite | 12/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el ShopSite 8.1 y versiones anteriores, permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través del parámetro prevlocation del shopper/sc/registration.cgi y otros vectores sin especificar. | |
| Modificada | Media (6.5) | 1.2% | — | Midicart Software Midicart PHP Shopping Cart | 11/12/2006 | 16/6/2026 | Vulnerabilidad de envío de archivo no restringido en admin/add.php en Midicart permite a usuarios autenticados remotamente enviar al servidor archivos .php de su elección, y posiblemente otros archivos, al directorio images/ el directorio raíz. | |
| Modificada | Media (5) | 1.4% | — | Midicart Software Midicart PHP Shopping Cart | 11/12/2006 | 16/6/2026 | viewcart en Midicart acepta números negativos en el campo Cantidad (Qty, quantity), lo que permite a atacantes remotos obtener un precio total menor para un carro de la compra. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Fipsasp Fipsshop | 4/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en index.asp de FipsSHOP permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) cat o (2) did. | |
| Modificada | Alta (7.5) | 1.4% | 💥 Exploit | Midicart Software Midicart ASP Plus Shopping CartMidicart Software Midicart ASP Shopping Cart | 1/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en MidiCart ASP Shopping Cart y ASP Plus Shopping Cart permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro (1) id2006quant a (a) item_show.asp, o el (2) parámetro maingroup o (3) secondgroup a (b) item_list.asp. NOTA: el parámetro code_no… | |
| Modificada | Alta (7.5) | 1.4% | — | Warhound General Shopping Cart | 1/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en item.asp en WarHound General Shopping Cart permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ItemID. | |
| Modificada | Alta (7.5) | 1.4% | — | Enthrallweb Eshopping Cart | 24/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Enthrallweb eShopping Cart permiten a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro (1)ProductID en (a) reviews.asp, o el parámetro (2) cat_id o (3) sub_id en (b) subProducts.asp. NOTA: el vector productdetail.asp está actualmente cubierto… | |
| Modificada | Alta (7.5) | 1.1% | — | Enthrallweb Eshopping Cart | 24/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Enthrallweb eShopping Cart permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro (1)ProductID en productdetail.asp o el (2) parámetro categoryid en products.asp. | |
| Modificada | Alta (7.5) | 1.4% | — | Cactusoft Cactushop | 21/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyeción SQL en wwweb concepts CactuShop permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) prodtype en prodtype.asp y el parámetro (2) product en product.asp. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Hpecs Shopping Cart | 17/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Hpecs Shopping Cart permiten a un atacante remoto ejecutar comandos SQL a través de los campos (1) Username and (2) Password en el parámetro (a) login screen, y (3) searchstring en (b) insearch_list.asp. | |
| Modificada | Alta (7.5) | 1.4% | — | Shopsystems | 16/11/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en ShopSystems 4.0 y anteriores permiten a un atacante remto ejecutar comandos SQL a tra´ves del parámetro sessid. | |
| Modificada | Media (6.8) | 2.1% | 💥 Exploit | Samedia Landshop | 15/11/2006 | 16/6/2026 | Múltiples vulnerabildiades de secuencias de comandos en sitios cruzados (XSS) en ls.php in SAMEDIA LandShop permite a un atacante remoto inyectar secuencias de comandos web o HTML a través de los parámetros (1) start, (2) CAT_ID, (3) keyword, (4) search_area, (5) search_type, (6) infield, o (7) search_order. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Samedia Landshop | 15/11/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en ls.php en SAMEDIA LandShop permite a un atacante remoto ejecutar comandos SQL a través del parámetro infield. NOTA: los parámetros start, search_order, search_type, y search_area están tratados por CVE-2005-4018. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Chris MAC Gimescripts Shopping Catalog | 15/11/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en index.php en Chris Mac gtcatalog (también conocido como GimeScripts Shopping Catalog) 0.9.1 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro custom. | |
| Modificada | Media (6.1) | 2.0% | 💥 Exploit | Freewebshop | 10/11/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de FreeWebshop 2.2.2 y versiones anteriores, permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro cat. | |
| Modificada | Media (6.4) | 12% | 💥 Exploit | Freewebshop | 10/11/2006 | 16/6/2026 | Vulnerabilidad de escalado de directorio en index.php de FreeWebshop 2.2.2 y versiones anteriores permite a atacantes remotos incluir ficheros de su elección mediante .. (punto punto) a través del parámetro page, vulnerabilidad diferente a CVE-2006-5773. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Freewebshop | 6/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en index.php en FreeWebshop 2.2.1 y anteriores permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) password y (2) prod. | |
| Modificada | Media (5) | 7.9% | 💥 Exploit | Freewebshop | 6/11/2006 | 16/6/2026 | Vulnerabilidad de escalado de directorio en index.php en FreeWebshop 2.2.1 y anterioers permite a atacantes remotos leer archivos de su elección y averiguar la ruta de instalación mediante un .. (punto punto) en el parámetro action. | |
| Modificada | Media (6.8) | 1.4% | — | IG Shop | 31/10/2006 | 16/6/2026 | Vulnerabilidad de cruce de sitios en scripts (XSS) en change_pass.php de iG Shop 1.4 permite a atacantes remotos inyectar scripts WEB o HTML de su elección mediante cadenas de consulta de su elección cuando el parámetro action no es "1", como se demuestra usando un script en el parámetro action, vulnerabilidad… |