Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

9 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.9)0.16%—Phpshop Php-shopAI29/5/202621/7/2026
PHP-SHOP 1.0 contiene una vulnerabilidad de falsificación de petición en sitios cruzados que permite a atacantes no autenticados añadir usuarios administrativos mediante la creación de formularios HTML maliciosos. Los atacantes pueden engañar a administradores autenticados para que visiten una página que contiene un…
ModificadaMedia (6.1)0.69%—Phpshop5/2/202016/6/2026
PHPShop versiones hasta 0.8.1, presenta una vulnerabilidad de tipo XSS.
ModificadaMedia (4.3)1.8%💥 ExploitPhpshop14/9/201116/6/2026
Una vulnerabilidad de eejcución de comandos en sitios cruzados (XSS) en register.html en PHPShop v2.1 EE y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro name_new.
ModificadaMedia (6.8)0.63%—Phpshop5/1/201016/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en PhpShop v0.8.1 permite a atacantes remotos secuestar la autenticación de usuarios de su elección a través de peticiones que invocan la función cartAdd en una acción shop/cart en la URI por defecto.
ModificadaAlta (7.5)2.0%💥 ExploitPhpshop5/1/201016/6/2026
Múltiples vulnerabilidades de salto de directorio en index.php en PhpShop v0.8.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través (1) del parámetro module_id pen una acción admin/function_list, (2) parámetro vendor_id en una acción vendor/vendor_form, (3)el parámetro module_id en una acción…
ModificadaMedia (4.3)1.1%—Phpshop5/1/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en PhpShop v0.8.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro order_id en una acción order/order_print a la URI por defecto.
ModificadaMedia (6.8)1.2%—Edikon Phpshop13/3/200916/6/2026
Una vulnerabilidad de fijación de sesión en Edikon phpShop 0.8.1 permite a atacantes remotos secuestrar sesiones web a través de vectores no especificados. NOTA: La procedencia de esta información es desconocida, los detalles son obtenidos exclusivamente de información de terceros.
ModificadaMedia (6.8)2.0%💥 ExploitPhpshop12/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php de PHPShop 0.8.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro product_id parameter, tal y como se demostró en una acción shop/flypage.
ModificadaAlta (7.5)2.6%—PhpshopAI31/12/200416/6/2026
PHP remote file inclusion vulnerability in index.php in phpShop 0.7.1 and earlier allows remote attackers to execute arbitrary PHP code by modifying the base_dir parameter to reference a URL on a remote web server that contains phpshop.cfg.
Orbitaley — Vulnerabilidades