Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1842 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 7.9% | 💥 Exploit | Freewebshop | 6/11/2006 | 16/6/2026 | Vulnerabilidad de escalado de directorio en index.php en FreeWebshop 2.2.1 y anterioers permite a atacantes remotos leer archivos de su elección y averiguar la ruta de instalación mediante un .. (punto punto) en el parámetro action. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Freewebshop | 6/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en index.php en FreeWebshop 2.2.1 y anteriores permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) password y (2) prod. | |
| Modificada | Media (6.1) | 1.3% | — | IG Shop | 31/10/2006 | 16/6/2026 | Vulnerabilidad de cruce de sitios en scripts (XSS) en change_pass.php de iG Shop 1.4 permite a atacantes remotos inyectar scripts WEB o HTML de su elección mediante el parámetro id, vulnerabilidad distinta a CVE-2006-5631. NOTA: El origen de esta información es desconocido; los detalles se han obtenido a partir de… | |
| Modificada | Media (6.8) | 1.4% | — | IG Shop | 31/10/2006 | 16/6/2026 | Vulnerabilidad de cruce de sitios en scripts (XSS) en change_pass.php de iG Shop 1.4 permite a atacantes remotos inyectar scripts WEB o HTML de su elección mediante cadenas de consulta de su elección cuando el parámetro action no es "1", como se demuestra usando un script en el parámetro action, vulnerabilidad… | |
| Modificada | Media (5) | 2.3% | 💥 Exploit | Webasyst LLC Shop-script | 27/10/2006 | 16/6/2026 | Vulnerabilidad de inyección CRLF en premium/index.php en Shop-Script permite a atacantes remotos inyectar cabeceras HTTP de su elección y realizar ataques de división de respuesta HTTP mediante secuencias CRLF en los parámetros (1) links_exchange, (2) news, (3) search_with_change_category_ability, (4) logging, (5)… | |
| Modificada | Media (4.3) | 1.2% | — | Zwahlen Informatik Online Shop | 26/10/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en index.htm de Zwahlen Online Shop Freeware 5.2.2.50 y posiblemente anteriores, permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) cat, (2) Kat, (3) id, ó (4) no. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Zwahlen Informatik Online Shop | 25/10/2006 | 16/6/2026 | Vulnerabilidad en secuencias de comandos en sitios cruzados (XSS) en el archivo article.htm de Zwahlen Online Shop permite a atacantes remotos la inyección de código web ejecutable o HTML a través del parámetro cat. | |
| Modificada | Media (5) | 1.2% | — | Pdshoppro | 10/10/2006 | 16/6/2026 | PDshopPro almacena información sensible bajo la raiz del web con insuficientes controles de acceso, lo cual permite a un atacante remoto descargarse una base de datos a través de una petición directa para (1) /pdshoppro.mdb, (2) /data/pdshoppro.mdb, o (3) /shoppro/data/pdshoppro.mdb. | |
| Modificada | Media (6.8) | 2.1% | 💥 Exploit | SUM Effect Software Digishop | 5/10/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en cart.php en Sum Effect Software digiSHOP 4.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) sortBy o (2) search. | |
| Modificada | Media (6.8) | 1.6% | — | Nextage Shopping Cart | 25/9/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comnados en sitios cruzados (XSS) en NextAge Cart permite a un atacante remoto insertar secuencias de comandos web o HTML de su elección a través del (1) parámetro CatId en la acción de categoria de un producto en index.php o (2) el parámetro SearchWd en una acción de… | |
| Modificada | Media (5.1) | 2.6% | 💥 Exploit | Cardway Digitalwebshop | 23/9/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivos en Cardway (también conocido cómo Frederic Boudaud) DigitalWebShop 1.128 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro _PHPLIB[libdir] a (1) rechnung.php o (2) prepend.php. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Keyvan1 Eshoppingpro | 19/9/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en search_run.asp en Keyvan1 (también conocido como Keyvan Janghorbani) EShoppingPro 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección vía el parámetro order. | |
| Modificada | Alta (7.5) | 5.1% | 💥 Exploit | Quadcomm Q-shop | 19/9/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en browse.asp en Quadcomm Q-Shop 3.5 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro OrderBy. | |
| Modificada | Alta (7.5) | 1.5% | — | Mambo Catalogshop Component | 21/8/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en catalogshop.php en el componente CatalogShop para Mambo (com_catalogshop) permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path. | |
| Modificada | Alta (7.5) | 2.8% | — | Joomla X-shop ComponentMambo X-shop Component | 21/8/2006 | 16/6/2026 | ** IMPUGNADA ** Vulnerabilidad de inclusión remota de archivo en PHP en admin.x-shop.php en el componente x-shop (com_x-shop) 1.7 y anteriores para Mambo y Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path. NOTA: Esta vulnerabilidad ha sido… | |
| Modificada | Alta (7.5) | 16% | 💥 Exploit | Turnkey WEB Tools PHP Simple Shop | 10/8/2006 | 16/6/2026 | Múltiples vulnerabilidades PHP de inclusión remota de archivo en Turnkey Web Tools PHP Simple Shop 2.0 y anteriores permiten a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro abs_path a (1) admin/index.php, (2) admin/adminindex.php, (3) admin/adminglobal.php, (4)… | |
| Modificada | Media (5.1) | 3.8% | 💥 Exploit | Dmitry Sheiko Sapid Shop | 10/8/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en usr/extensions/get_tree.inc.php en Dmitry Sheiko SAPID Shop 1.2 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro GLOBALS[root_path]. | |
| Modificada | Media (4.3) | 1.4% | — | Amazing Flash Commerce Afcommerce Shopping Cart | 24/7/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Amazing Flash AFCommerce Shopping Cart permite a atacantes remotos inyectar scripts web o HTML de su elección mediante la caja de texto "nueva revisión". | |
| Modificada | Alta (7.5) | 1.6% | — | Amazing Flash Commerce Afcommerce Shopping Cart | 24/7/2006 | 16/6/2026 | ** IMPUGNADA ** Vulnerabilidad de inyección SQL en Amazing Flash AFCommerce Shopping Cart permite a atacantes remotos ejecutar comandos SQL de su elección a través del campo de búsqueda. NOTA: el fabricanet ha impugnado este problema, afirmando "si alguien introdujese un código de inyección sql, ese código nunca sería… | |
| Modificada | Media (5.8) | 1.4% | — | Boxcar Media Shopping Cart | 13/7/2006 | 16/6/2026 | Múltiples vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en Garry Glendown Shopping Cart 0.9 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del nombre de campo (1)shop en (a) editshop.php, (b) edititem.php, y (c) index.php; y a través del campo (2) item en… | |
| Modificada | Alta (7.5) | 2.0% | — | Randshop | 12/7/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en Randshop anterior a la 1.2 permite a atacantes remotos ejecutar código PHP de su elección mediante el parámetro dateiPfad, un vector distinto de CVE-2006-3375. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Randshop | 6/7/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivos en PHP en includes/header.inc.php en Randshop v1.1.1 permite a atacantes remotos ejecutar código PHP de su eleccio´n a través del parámetro dateiPfad. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Randshop | 6/7/2006 | 16/6/2026 | PHP remote file inclusion vulnerability in index.php in Randshop 1.2 and earlier, including 0.9.3, allows remote attackers to execute arbitrary PHP code via a URL in the incl parameter. | |
| Modificada | Alta (7.5) | 1.3% | — | Looknet Fineshop | 27/6/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en index.php en FineShop v3.0 y anteriores permiten a atacantes remotos ejecutar comandos SQL a través de los parámetros (1) Produkt (2) id_produc, y (3) id_kat. | |
| Modificada | Baja (2.6) | 1.3% | — | Looknet Fineshop | 27/6/2006 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en el fichero index.php de la aplicación FineShop v3.0 y anteriores permiten a atacantes remotos inyectar HTML o scripts web a través de los parámetros (1) promocja, (2) wysw, o (3) id_produc. |