Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
9 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.9) | 0.16% | — | Phpshop Php-shopAI | 29/5/2026 | 21/7/2026 | PHP-SHOP 1.0 contiene una vulnerabilidad de falsificación de petición en sitios cruzados que permite a atacantes no autenticados añadir usuarios administrativos mediante la creación de formularios HTML maliciosos. Los atacantes pueden engañar a administradores autenticados para que visiten una página que contiene un… | |
| Modificada | Media (6.1) | 0.69% | — | Phpshop | 5/2/2020 | 16/6/2026 | PHPShop versiones hasta 0.8.1, presenta una vulnerabilidad de tipo XSS. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Phpshop | 14/9/2011 | 16/6/2026 | Una vulnerabilidad de eejcución de comandos en sitios cruzados (XSS) en register.html en PHPShop v2.1 EE y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro name_new. | |
| Modificada | Media (6.8) | 0.63% | — | Phpshop | 5/1/2010 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en PhpShop v0.8.1 permite a atacantes remotos secuestar la autenticación de usuarios de su elección a través de peticiones que invocan la función cartAdd en una acción shop/cart en la URI por defecto. | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Phpshop | 5/1/2010 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en index.php en PhpShop v0.8.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través (1) del parámetro module_id pen una acción admin/function_list, (2) parámetro vendor_id en una acción vendor/vendor_form, (3)el parámetro module_id en una acción… | |
| Modificada | Media (4.3) | 1.1% | — | Phpshop | 5/1/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en PhpShop v0.8.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro order_id en una acción order/order_print a la URI por defecto. | |
| Modificada | Media (6.8) | 1.2% | — | Edikon Phpshop | 13/3/2009 | 16/6/2026 | Una vulnerabilidad de fijación de sesión en Edikon phpShop 0.8.1 permite a atacantes remotos secuestrar sesiones web a través de vectores no especificados. NOTA: La procedencia de esta información es desconocida, los detalles son obtenidos exclusivamente de información de terceros. | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Phpshop | 12/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de PHPShop 0.8.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro product_id parameter, tal y como se demostró en una acción shop/flypage. | |
| Modificada | Alta (7.5) | 2.6% | — | PhpshopAI | 31/12/2004 | 16/6/2026 | PHP remote file inclusion vulnerability in index.php in phpShop 0.7.1 and earlier allows remote attackers to execute arbitrary PHP code by modifying the base_dir parameter to reference a URL on a remote web server that contains phpshop.cfg. |