Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1842 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)7.9%💥 ExploitFreewebshop6/11/200616/6/2026
Vulnerabilidad de escalado de directorio en index.php en FreeWebshop 2.2.1 y anterioers permite a atacantes remotos leer archivos de su elección y averiguar la ruta de instalación mediante un .. (punto punto) en el parámetro action.
ModificadaAlta (7.5)1.2%💥 ExploitFreewebshop6/11/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en index.php en FreeWebshop 2.2.1 y anteriores permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) password y (2) prod.
ModificadaMedia (6.1)1.3%—IG Shop31/10/200616/6/2026
Vulnerabilidad de cruce de sitios en scripts (XSS) en change_pass.php de iG Shop 1.4 permite a atacantes remotos inyectar scripts WEB o HTML de su elección mediante el parámetro id, vulnerabilidad distinta a CVE-2006-5631. NOTA: El origen de esta información es desconocido; los detalles se han obtenido a partir de…
ModificadaMedia (6.8)1.4%—IG Shop31/10/200616/6/2026
Vulnerabilidad de cruce de sitios en scripts (XSS) en change_pass.php de iG Shop 1.4 permite a atacantes remotos inyectar scripts WEB o HTML de su elección mediante cadenas de consulta de su elección cuando el parámetro action no es "1", como se demuestra usando un script en el parámetro action, vulnerabilidad…
ModificadaMedia (5)2.3%💥 ExploitWebasyst LLC Shop-script27/10/200616/6/2026
Vulnerabilidad de inyección CRLF en premium/index.php en Shop-Script permite a atacantes remotos inyectar cabeceras HTTP de su elección y realizar ataques de división de respuesta HTTP mediante secuencias CRLF en los parámetros (1) links_exchange, (2) news, (3) search_with_change_category_ability, (4) logging, (5)…
ModificadaMedia (4.3)1.2%—Zwahlen Informatik Online Shop26/10/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en index.htm de Zwahlen Online Shop Freeware 5.2.2.50 y posiblemente anteriores, permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) cat, (2) Kat, (3) id, ó (4) no.
ModificadaMedia (4.3)1.7%💥 ExploitZwahlen Informatik Online Shop25/10/200616/6/2026
Vulnerabilidad en secuencias de comandos en sitios cruzados (XSS) en el archivo article.htm de Zwahlen Online Shop permite a atacantes remotos la inyección de código web ejecutable o HTML a través del parámetro cat.
ModificadaMedia (5)1.2%—Pdshoppro10/10/200616/6/2026
PDshopPro almacena información sensible bajo la raiz del web con insuficientes controles de acceso, lo cual permite a un atacante remoto descargarse una base de datos a través de una petición directa para (1) /pdshoppro.mdb, (2) /data/pdshoppro.mdb, o (3) /shoppro/data/pdshoppro.mdb.
ModificadaMedia (6.8)2.1%💥 ExploitSUM Effect Software Digishop5/10/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en cart.php en Sum Effect Software digiSHOP 4.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) sortBy o (2) search.
ModificadaMedia (6.8)1.6%—Nextage Shopping Cart25/9/200616/6/2026
Múltiples vulnerabilidades de secuencias de comnados en sitios cruzados (XSS) en NextAge Cart permite a un atacante remoto insertar secuencias de comandos web o HTML de su elección a través del (1) parámetro CatId en la acción de categoria de un producto en index.php o (2) el parámetro SearchWd en una acción de…
ModificadaMedia (5.1)2.6%💥 ExploitCardway Digitalwebshop23/9/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivos en Cardway (también conocido cómo Frederic Boudaud) DigitalWebShop 1.128 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro _PHPLIB[libdir] a (1) rechnung.php o (2) prepend.php.
ModificadaAlta (7.5)2.6%💥 ExploitKeyvan1 Eshoppingpro19/9/200616/6/2026
Vulnerabilidad de inyección SQL en search_run.asp en Keyvan1 (también conocido como Keyvan Janghorbani) EShoppingPro 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección vía el parámetro order.
ModificadaAlta (7.5)5.1%💥 ExploitQuadcomm Q-shop19/9/200616/6/2026
Vulnerabilidad de inyección SQL en browse.asp en Quadcomm Q-Shop 3.5 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro OrderBy.
ModificadaAlta (7.5)1.5%—Mambo Catalogshop Component21/8/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en catalogshop.php en el componente CatalogShop para Mambo (com_catalogshop) permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path.
ModificadaAlta (7.5)2.8%—Joomla X-shop ComponentMambo X-shop Component21/8/200616/6/2026
** IMPUGNADA ** Vulnerabilidad de inclusión remota de archivo en PHP en admin.x-shop.php en el componente x-shop (com_x-shop) 1.7 y anteriores para Mambo y Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path. NOTA: Esta vulnerabilidad ha sido…
ModificadaAlta (7.5)16%💥 ExploitTurnkey WEB Tools PHP Simple Shop10/8/200616/6/2026
Múltiples vulnerabilidades PHP de inclusión remota de archivo en Turnkey Web Tools PHP Simple Shop 2.0 y anteriores permiten a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro abs_path a (1) admin/index.php, (2) admin/adminindex.php, (3) admin/adminglobal.php, (4)…
ModificadaMedia (5.1)3.8%💥 ExploitDmitry Sheiko Sapid Shop10/8/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en usr/extensions/get_tree.inc.php en Dmitry Sheiko SAPID Shop 1.2 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro GLOBALS[root_path].
ModificadaMedia (4.3)1.4%—Amazing Flash Commerce Afcommerce Shopping Cart24/7/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Amazing Flash AFCommerce Shopping Cart permite a atacantes remotos inyectar scripts web o HTML de su elección mediante la caja de texto "nueva revisión".
ModificadaAlta (7.5)1.6%—Amazing Flash Commerce Afcommerce Shopping Cart24/7/200616/6/2026
** IMPUGNADA ** Vulnerabilidad de inyección SQL en Amazing Flash AFCommerce Shopping Cart permite a atacantes remotos ejecutar comandos SQL de su elección a través del campo de búsqueda. NOTA: el fabricanet ha impugnado este problema, afirmando "si alguien introdujese un código de inyección sql, ese código nunca sería…
ModificadaMedia (5.8)1.4%—Boxcar Media Shopping Cart13/7/200616/6/2026
Múltiples vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en Garry Glendown Shopping Cart 0.9 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del nombre de campo (1)shop en (a) editshop.php, (b) edititem.php, y (c) index.php; y a través del campo (2) item en…
ModificadaAlta (7.5)2.0%—Randshop12/7/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en Randshop anterior a la 1.2 permite a atacantes remotos ejecutar código PHP de su elección mediante el parámetro dateiPfad, un vector distinto de CVE-2006-3375.
ModificadaAlta (7.5)2.8%💥 ExploitRandshop6/7/200616/6/2026
Vulnerabilidad de inclusión remota de archivos en PHP en includes/header.inc.php en Randshop v1.1.1 permite a atacantes remotos ejecutar código PHP de su eleccio´n a través del parámetro dateiPfad.
ModificadaAlta (7.5)2.6%💥 ExploitRandshop6/7/200616/6/2026
PHP remote file inclusion vulnerability in index.php in Randshop 1.2 and earlier, including 0.9.3, allows remote attackers to execute arbitrary PHP code via a URL in the incl parameter.
ModificadaAlta (7.5)1.3%—Looknet Fineshop27/6/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en index.php en FineShop v3.0 y anteriores permiten a atacantes remotos ejecutar comandos SQL a través de los parámetros (1) Produkt (2) id_produc, y (3) id_kat.
ModificadaBaja (2.6)1.3%—Looknet Fineshop27/6/200616/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en el fichero index.php de la aplicación FineShop v3.0 y anteriores permiten a atacantes remotos inyectar HTML o scripts web a través de los parámetros (1) promocja, (2) wysw, o (3) id_produc.