Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2715▼ 529 respecto a la semana anterior
Críticas / altas1290▼ 220 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)225▼ 276 respecto a la semana anterior
–

374 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6)0.94%💥 ExploitPhp-fusion Members CV Module5/3/200916/6/2026
SQL injection vulnerability in members.php in the Members CV (job) module 1.0 for PHP-Fusion, when magic_quotes_gpc is disabled, allows remote authenticated users to execute arbitrary SQL commands via the sortby parameter.
ModificadaAlta (7.5)1.0%💥 ExploitOcean12tech Membership Manager PRO2/3/200916/6/2026
SQL injection vulnerability in login.asp in Ocean12 Membership Manager Pro allows remote attackers to execute arbitrary SQL commands via the Password parameter. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.
ModificadaAlta (7.5)2.0%💥 ExploitOcean12tech Membership Manager PRO2/3/200916/6/2026
SQL injection vulnerability in login.asp in Ocean12 Membership Manager Pro allows remote attackers to execute arbitrary SQL commands via the username (Username parameter).
ModificadaAlta (7.5)0.97%💥 ExploitEzonelink Multiple Membership Script2/3/200916/6/2026
SQL injection vulnerability in sitepage.php in Multiple Membership Script 2.5 allows remote attackers to execute arbitrary SQL commands via the id parameter.
ModificadaAlta (7.5)1.0%💥 ExploitActivewebsoftwares Active Membership17/12/200816/6/2026
SQL injection vulnerability in account.asp in Active Membership 2.0 allows remote attackers to execute arbitrary SQL commands via the (1) username and (2) password parameters, possibly related to start.asp. NOTE: some of these details are obtained from third party information.
ModificadaMedia (5)1.3%—Ocean12 Technologies Membership Manager PRO18/11/200816/6/2026
Ocean12 Membership Manager Pro stores sensitive information under the web root with insufficient access control, which allows remote attackers to obtain sensitive information via a direct request to o12member.mdb.
ModificadaAlta (7.5)0.97%💥 ExploitDevelop IT Easy Membership System13/11/200816/6/2026
Multiple SQL injection vulnerabilities in Develop It Easy Membership System 1.3 allow remote attackers to execute arbitrary SQL commands via the (1) email and (2) password parameters to customer_login.php and the (3) user_name and (4) user_pass parameters to admin/index.php. NOTE: some of these details are obtained…
ModificadaMedia (4.3)0.87%—Xoops Xm-memberstats28/2/200816/6/2026
Cross-site scripting (XSS) vulnerability index.php in the XM-Memberstats (xmmemberstats) module for XOOPS allows remote attackers to inject arbitrary web script or HTML via the sortby parameter.
ModificadaAlta (7.5)1.1%—Xoops XM Memberstats28/2/200816/6/2026
Multiple SQL injection vulnerabilities in index.php in the XM-Memberstats (xmmemberstats) 2.0e module for XOOPS allow remote attackers to execute arbitrary SQL commands via the (1) letter or (2) sortby parameter. NOTE: the provenance of this information is unknown; the details are obtained solely from third party…
ModificadaAlta (7.5)2.8%💥 ExploitAgtc Websolutions Php-agtc Membership System31/10/200716/6/2026
adduser.php in PHP-AGTC Membership (AGTC-Membership) System 1.1a does not require authentication, which allows remote attackers to create accounts via a modified form, as demonstrated by an account with admin (userlevel 4) privileges.
ModificadaMedia (6.8)1.8%💥 ExploitInteractive-scripts.com PHP Membership Manager30/1/200716/6/2026
Cross-site scripting (XSS) vulnerability in admin.php in Interactive-Scripts.Com PHP Membership Manager 1.5 allows remote attackers to inject arbitrary web script or HTML via the _p parameter.
ModificadaAlta (7.5)1.5%—Ememberspro9/1/200716/6/2026
EMembersPro 1.0 stores sensitive information under the web root with insufficient access control, which allows remote attackers to download a database containing passwords via a direct request for users.mdb.
ModificadaAlta (7.5)2.2%💥 ExploitPHP AR Memberscript15/12/200616/6/2026
PHP remote file inclusion vulnerability in usercp_menu.php in AR Memberscript allows remote attackers to execute arbitrary PHP code via a URL in the script_folder parameter.
ModificadaAlta (10)1.4%—David Walker Phpautomembersarea11/8/200616/6/2026
Unspecified vulnerability in phpAutoMembersArea (phpAMA) before 3.2.4 has unknown impact and attack vectors, related to "a potential security exploit which is critical."
ModificadaAlta (7.5)3.5%💥 ExploitDavid Walker Phpautomembersarea10/8/200616/6/2026
PHP remote file inclusion vulnerability in auto_check_renewals.php in phpAutoMembersArea (phpAMA) 3.2.4 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the installed_config_file parameter.
ModificadaMedia (4.9)1.1%—Agtc Websolutions Php-agtc Membership System31/5/200616/6/2026
Cross-site scripting (XSS) vulnerability in adduser.php in PHP-AGTC Membership System 1.1a and earlier allows remote attackers to inject arbitrary web script or HTML via the email address (useremail parameter).
ModificadaAlta (7.5)1.5%💥 ExploitBlackorpheus Clanmemberskript20/4/200616/6/2026
SQL injection vulnerability in member.php in Blackorpheus ClanMemberSkript 1.0 allows remote attackers to execute arbitrary SQL commands via the userID parameter.
ModificadaAlta (7.5)1.2%💥 ExploitXbrite Members11/4/200616/6/2026
SQL injection vulnerability in members.php in XBrite Members 1.1 and earlier allows remote attackers to execute arbitrary SQL commands via the id parameter.
ModificadaMedia (5)1.3%—Manas Tungare Site Membership Script12/3/200616/6/2026
SQL injection vulnerability in manas tungare Site Membership Script before 8 March, 2006 allows remote attackers to execute arbitrary SQL commands via the Username parameter in login.asp.
ModificadaMedia (4.3)1.3%—Manas Tungare Site Membership Script12/3/200616/6/2026
Cross-site scripting (XSS) vulnerability in manas tungare Site Membership Script before 8 March, 2006 allows remote attackers to inject arbitrary web script or HTML via the Error parameter in (1) login.asp and (2) default.asp.
ModificadaMedia (4.3)1.8%💥 ExploitPehepe Membership Management SystemPehepe Uyelik Sistemi7/3/200616/6/2026
Cross-site scripting (XSS) vulnerability in sol_menu.php in PeHePe Uyelik Sistemi (aka PeHePe MemberShip Management System) 3 allows remote attackers to inject arbitrary web script or HTML via the kuladi parameter ($kul_adi variable).
ModificadaMedia (5)2.9%💥 ExploitPehepe Membership Management System7/3/200616/6/2026
PHP remote file include vulnerability in sol_menu.php in PeHePe Uyelik Sistemi (aka PeHePe MemberShip Management System) 3 allows remote attackers to include and execute arbitrary PHP code via a URL in the uye_klasor parameter, along with a misafir[] parameter that is set to UYE_SEVIYE.
ModificadaMedia (4.3)1.9%💥 ExploitOcean12 Technologies Membership Manager PRO2/5/200516/6/2026
Cross-site scripting (XSS) vulnerability in main.asp for Ocean12 Membership Manager Pro 1.x allows remote attackers to inject arbitrary web script or HTML via the page parameter.
ModificadaAlta (7.5)1.3%—Ocean12 Technologies Membership Manager PRO6/4/200516/6/2026
SQL injection vulnerability in main.asp for Ocean12 Membership Manager Pro 1.x allows remote attackers to execute arbitrary SQL commands via the UserID parameter.
Orbitaley — Vulnerabilidades