Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 484 respecto a la semana anterior
Críticas / altas1302▼ 187 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)227▼ 275 respecto a la semana anterior
–

257 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.7%💥 ExploitWrteam Eshop - Ecommerce / Store Website8/8/20228/7/2026
A Cross-site scripting (XSS) vulnerability in json search parse and the json response in wrteam.in, eShop - Multipurpose Ecommerce Store Website version 3.0.4 allows remote attackers to inject arbitrary web script or HTML via the get_products?search parameter.
ModificadaMedia (4.8)0.80%—Ecommerce-project-with-php-and-mysqli-fruits-bazar Project Ecommerce-project-with-php-and-mysqli-fruits-bazar2/6/202217/6/2026
Ecommerce-project-with-php-and-mysqli-Fruits-Bazar- 1.0 is vulnerable to Cross Site Scripting (XSS) in \admin\add_cata.php via the ctg_name parameters.
ModificadaCrítica (9.8)1.6%—Ecommerce-project-with-php-and-mysqli-fruits-bazar Project Ecommerce-project-with-php-and-mysqli-fruits-bazar2/6/202217/6/2026
Ecommerce-project-with-php-and-mysqli-Fruits-Bazar 1.0 is vulnerable to SQL Injection in \search_product.php via the keyword parameters.
ModificadaCrítica (9.8)3.6%—Ecommerce-website Project Ecommerce-website8/4/202217/6/2026
Ecommerce-Website v1 was discovered to contain an arbitrary file upload vulnerability via /customer_register.php. This vulnerability allows attackers to execute arbitrary code via a crafted PHP file.
ModificadaAlta (8.8)2.7%—Ecommerce-website Project Ecommerce-website8/4/202217/6/2026
Ecommece-Website v1.1.0 was discovered to contain an arbitrary file upload vulnerability via /admin/index.php?slides. This vulnerability allows attackers to execute arbitrary code via a crafted PHP file.
ModificadaMedia (6.1)0.79%—Ecommerce Codeigniter Bootstrap Project Ecommerce Codeigniter Bootstrap8/4/202217/6/2026
Bootstrap v3.1.11 and v3.3.7 was discovered to contain a cross-site scripting (XSS) vulnerability via the Title parameter in /vendor/views/add_product.php.
ModificadaMedia (4.8)0.99%—Ecommerce-website Project Ecommerce-website4/4/202217/6/2026
A cross-site scripting (XSS) vulnerability in /public/admin/index.php?add_user at Ecommerce-Website v1.1.0 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the username text field.
ModificadaAlta (8.8)1.7%—Ecommerce-website Project Ecommerce-website4/4/202217/6/2026
An unrestricted file upload at /public/admin/index.php?add_product of Ecommerce-Website v1.1.0 allows attackers to upload a webshell via the Product Image component.
ModificadaMedia (6.1)1.7%💥 ExploitImplecode Ecommerce Product Catalog23/11/202117/6/2026
The eCommerce Product Catalog Plugin for WordPress plugin before 3.0.39 does not escape the ic-settings-search parameter before outputting it back in the page in an attribute, leading to a Reflected Cross-Site Scripting issue
ModificadaAlta (8.8)0.65%—Spreecommerce Spree Auth Devise17/11/202117/6/2026
spree_auth_devise is an open source library which provides authentication and authorization services for use with the Spree storefront framework by using an underlying Devise authentication framework. In affected versions spree_auth_devise is subject to a CSRF vulnerability that allows user account takeover. All…
ModificadaMedia (6.1)0.84%—Ecommerce-codeigniter-bootstrap Project Ecommerce-codeigniter-bootstrap1/10/202117/6/2026
Cross-site scripting (XSS) vulnerability in application/modules/admin/views/ecommerce/products.php in Ecommerce-CodeIgniter-Bootstrap (Codeigniter 3.1.11, Bootstrap 3.3.7) allows remote attackers to inject arbitrary web script or HTML via the search_title parameter.
ModificadaAlta (8.8)0.64%—Wpeasycart Shopping Cart & Ecommerce Store19/8/202117/6/2026
The Shopping Cart & eCommerce Store WordPress plugin is vulnerable to Cross-Site Request Forgery via the save_currency_settings function found in the ~/admin/inc/wp_easycart_admin_initial_setup.php file which allows attackers to inject arbitrary web scripts, in versions up to and including 5.1.0.
ModificadaAlta (7.5)65%💥 ExploitWp-ecommerce Easy WP Smtp14/12/202017/6/2026
The easy-wp-smtp plugin before 1.4.4 for WordPress allows Administrator account takeover, as exploited in the wild in December 2020. If an attacker can list the wp-content/plugins/easy-wp-smtp/ directory, then they can discover a log file (such as #############_debug_log.txt) that contains all password-reset links.…
ModificadaMedia (6.5)1.1%—Spreecommerce Spree13/11/202017/6/2026
Spree is a complete open source e-commerce solution built with Ruby on Rails. In Spree from version 3.7 and before versions 3.7.13, 4.0.5, and 4.1.12, there is an authorization bypass vulnerability. The perpetrator could query the API v2 Order Status endpoint with an empty string passed as an Order token. This is…
ModificadaMedia (6.1)0.68%—Ecommerce-codeigniter-bootstrap Project Ecommerce-codeigniter-bootstrap3/9/202017/6/2026
Ecommerce-CodeIgniter-Bootstrap before 2020-08-03 allows XSS in blog.php. within application/views/templates/clothesshop, application/views/templates/onepage, and application/views/templates/redlabel.
ModificadaMedia (6.1)0.68%—Ecommerce-codeigniter-bootstrap Project Ecommerce-codeigniter-bootstrap3/9/202017/6/2026
Ecommerce-CodeIgniter-Bootstrap before 2020-08-03 allows XSS in _parts/header.php, within application/views/templates/clothesshop, application/views/templates/greenlabel, and application/views/templates/redlabel.
ModificadaMedia (6.1)0.68%—Ecommerce-codeigniter-bootstrap Project Ecommerce-codeigniter-bootstrap3/9/202017/6/2026
Ecommerce-CodeIgniter-Bootstrap before 2020-08-03 allows XSS in application/modules/vendor/views/add_product.php.
ModificadaMedia (6.1)0.68%—Ecommerce-codeigniter-bootstrap Project Ecommerce-codeigniter-bootstrap3/9/202017/6/2026
Ecommerce-CodeIgniter-Bootstrap before 2020-08-03 allows XSS in application/modules/admin/views/ecommerce/publish.php.
ModificadaMedia (6.1)0.68%—Ecommerce-codeigniter-bootstrap Project Ecommerce-codeigniter-bootstrap3/9/202017/6/2026
Ecommerce-CodeIgniter-Bootstrap before 2020-08-03 allows XSS in application/modules/admin/views/ecommerce/discounts.php.
ModificadaMedia (6.1)0.68%—Ecommerce-codeigniter-bootstrap Project Ecommerce-codeigniter-bootstrap3/9/202017/6/2026
Ecommerce-CodeIgniter-Bootstrap before 2020-08-03 allows XSS in application/modules/admin/views/blog/blogpublish.php.
ModificadaMedia (6.1)0.68%—Ecommerce-codeigniter-bootstrap Project Ecommerce-codeigniter-bootstrap3/9/202017/6/2026
Ecommerce-CodeIgniter-Bootstrap before 2020-08-03 allows XSS in application/modules/admin/views/advanced_settings/languages.php.
ModificadaMedia (6.1)0.68%—Ecommerce-codeigniter-bootstrap Project Ecommerce-codeigniter-bootstrap3/9/202017/6/2026
Ecommerce-CodeIgniter-Bootstrap before 2020-08-03 allows XSS in application/modules/admin/views/advanced_settings/adminUsers.php.
ModificadaCrítica (9.8)2.1%—Soluzioneglobale Ecommerce CMS27/8/202017/6/2026
SQL injection can occur in Soluzione Globale Ecommerce CMS v1 via the parameter " offerta.php"
ModificadaCrítica (9.8)2.2%—Webexcels Ecommerce CMS27/8/202017/6/2026
Webexcels Ecommerce CMS 2.x, 2017, 2018, 2019, 2020 has SQL Injection via the 'content.php' id parameter.
ModificadaMedia (6.1)0.92%—Webexcels Ecommerce CMS27/8/202017/6/2026
Webexcels Ecommerce CMS 2.x, 2017, 2018, 2019, 2020 has cross site scripting via the 'search.php' id parameter.