Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)7.5%💥 ExploitAlex Heiphetz Group Ezshopper9/1/200116/6/2026
loadpage.cgi CGI program in EZshopper 3.0 and 2.0 allows remote attackers to list and read files in the EZshopper data directory by inserting a "/" in front of the target filename in the "file" parameter.
ModificadaMedia (5)1.1%—Dansie Shopping Cart31/12/200023/9/2026
Fuga de privacidad en Dansie Shopping Cart 3.04, y probablemente versiones anteriores, envía información sensible como credenciales de usuario a una dirección de correo electrónico controlada por los desarrolladores del producto.
ModificadaMedia (5)3.7%💥 ExploitBytes Interactive WEB Shopper19/12/200023/9/2026
Vulnerabilidad de salto de directorio en el programa de carrito de compras Bytes Interactive Web Shopper (shopper.cgi) 2.0 y anteriores permite a atacantes remotos leer archivos arbitrarios mediante un ataque .. (punto punto) en el parámetro newpage.
ModificadaMedia (5)7.9%💥 ExploitSmartwin Technology Cyberoffice Shopping Cart19/12/200023/9/2026
La instalación predeterminada de SmartWin CyberOffice Shopping Cart 2 (también conocido como CyberShop) instala el directorio _private con permisos de lectura para todos, lo que permite a atacantes remotos obtener información sensible.
ModificadaMedia (5)8.1%💥 ExploitHassan Consulting Shopping Cart19/12/200023/9/2026
Vulnerabilidad de salto de directorio en el programa de carrito de compras shop.cgi de Hassan Consulting permite a atacantes remotos leer archivos arbitrarios mediante un ataque de .. (punto punto) en el parámetro page.
ModificadaAlta (7.5)7.0%💥 ExploitSmartwin Technology Cyberoffice Shopping Cart19/12/200025/9/2026
SmartWin CyberOffice Shopping Cart 2 (también conocido como CyberShop) permite a atacantes remotos modificar información de precios cambiando la variable de formulario oculta 'Price'.
ModificadaAlta (7.5)1.6%—Element N.V Element Instantshop11/12/200023/9/2026
add_2_basket.asp en Element InstantShop permite a atacantes remotos modificar información de precios a través de la variable de formulario oculta 'price'.
ModificadaAlta (7.2)0.36%—SGI Workshop Debugger AND Performance Tools20/6/200016/6/2026
Vulnerability in cvconnect in SGI IRIX WorkShop allows local users to overwrite arbitrary files.
ModificadaAlta (7.5)2.4%—Pdgsoft PDG Shopping Cart1/5/200016/6/2026
Buffer overflows in redirect.exe and changepw.exe in PDGSoft shopping cart allow remote attackers to execute arbitrary commands via a long query string.
ModificadaMedia (5)6.0%💥 ExploitCraig Dansie Dansie Shopping Cart14/4/200016/6/2026
The dansie shopping cart application cart.pl allows remote attackers to obtain the shopping cart database and configuration information via a URL that references either the env, db, or vars form variables.
ModificadaAlta (10)2.5%—Craig Dansie Dansie Shopping Cart11/4/200016/6/2026
The dansie shopping cart application cart.pl allows remote attackers to modify sensitive purchase information via hidden form fields.
ModificadaMedia (5)2.2%—Craig Dansie Dansie Shopping Cart11/4/200016/6/2026
The dansie shopping cart application cart.pl allows remote attackers to execute commands via a shell metacharacters in a form variable.
ModificadaAlta (7.5)8.5%💥 ExploitAlex Heiphetz Group Ezshopper27/2/200016/6/2026
EZShopper 3.0 loadpage.cgi CGI script allows remote attackers to read arbitrary files via a .. (dot dot) attack or execute commands via shell metacharacters.
ModificadaAlta (7.5)3.0%—Alex Heiphetz Group Ezshopper27/2/200016/6/2026
EZShopper 3.0 search.cgi CGI script allows remote attackers to read arbitrary files via a .. (dot dot) attack or execute commands via shell metacharacters.
ModificadaBaja (1.2)0.56%💥 ExploitSUN Workshop21/2/200016/6/2026
The lit program in Sun Flex License Manager (FlexLM) follows symlinks, which allows local users to modify arbitrary files.
ModificadaAlta (7.5)2.1%—WEB Express Shoptron1/2/200016/6/2026
The Shoptron shopping cart application allows remote users to modify sensitive purchase information via hidden form fields.
ModificadaAlta (7.2)0.35%—Acushop Salesbuilder30/7/199916/6/2026
.sbstart startup script in AcuShop Salesbuilder is world writable, which allows local users to gain privileges by appending commands to the file.
ModificadaMedia (5)1.3%—Pdgsoft PDG Shopping Cart1/4/199916/6/2026
An incorrect configuration of the PDG Shopping Cart CGI program "shopper.cgi" could disclose private information.
Orbitaley — Vulnerabilidades