Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2722▼ 518 respecto a la semana anterior
Críticas / altas1296▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 276 respecto a la semana anterior
–

496 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.3%💥 ExploitEtoshop Dynamic BIZ Website Builder Quickweb21/12/201317/6/2026
Multiple SQL injection vulnerabilities in Dynamic Biz Website Builder (QuickWeb) allow remote attackers to execute arbitrary SQL commands via the (1) id parameter to apps/news-events/newdetail.asp, or the (2) UserID or (3) Password to login.asp.
ModificadaMedia (5)1.1%—Oscommerce Online MerchantPaypal Website Payments Standard Module19/9/201216/6/2026
The PayPal (aka MODULE_PAYMENT_PAYPAL_STANDARD) module before 1.1 in osCommerce Online Merchant before 2.3.4 allows remote attackers to set the payment recipient via a modified value of the merchant's e-mail address, as demonstrated by setting the recipient to one's self.
ModificadaAlta (7.5)1.1%💥 ExploitKajianwebsite CMS Balitbang23/8/201216/6/2026
Multiple SQL injection vulnerabilities in Kajian Website CMS Balitbang 3.x allow remote attackers to execute arbitrary SQL commands via the hal parameter to (1) the data module in alumni.php; or the (2) lih_buku, (3) artikel, (4) album, or (5) berita module in index.php.
ModificadaMedia (5.8)10%💥 ExploitWebsitepanel17/7/201216/6/2026
Open redirect vulnerability in the login page in WebsitePanel before 1.2.2.1 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a URL in ReturnUrl to Default.aspx.
ModificadaMedia (4.3)0.84%—Phpwebsite8/12/201116/6/2026
Cross-site scripting (XSS) vulnerability in phpWebSite before 1.0.0 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
ModificadaAlta (7.5)0.98%💥 ExploitMicronetsoft Rental Property Website8/10/201116/6/2026
SQL injection vulnerability in detail.asp in Micronetsoft Rental Property Management Website 1.0 allows remote attackers to execute arbitrary SQL commands via the ad_ID parameter.
ModificadaAlta (7.5)0.98%💥 ExploitMicronetsoft RV Dealer Website8/10/201116/6/2026
SQL injection vulnerability in detail.asp in Micronetsoft RV Dealer Website 1.0 allows remote attackers to execute arbitrary SQL commands via the vehicletypeID parameter.
ModificadaMedia (5)1.2%—Websitebaker2 Website Baker24/9/201116/6/2026
Website Baker 2.8.1 allows remote attackers to obtain sensitive information via a direct request to a .php file, which reveals the installation path in an error message, as demonstrated by admin/media/parameters.php and certain other files. NOTE: this might overlap CVE-2005-2436.
ModificadaMedia (5)1.3%—Escortwebsitedesign Escort-agency-cms23/9/201116/6/2026
Escort Agency CMS (aka escort-agency-cms) allows remote attackers to obtain sensitive information via crafted array parameters in a request to a .php file, which reveals the installation path in an error message, as demonstrated by makethumb.php and certain other files.
ModificadaMedia (4.3)0.84%—Lepton-cms LeptonWebsitebaker2 Websitebaker2/9/201116/6/2026
Cross-site scripting (XSS) vulnerability in WebsiteBaker before 2.8, as used in LEPTON and possibly other products, allows remote attackers to inject arbitrary web script or HTML via unknown vectors, a different vulnerability than CVE-2006-2307.
ModificadaAlta (7.5)0.96%💥 ExploitMicronetsoft RV Dealer Website1/12/201016/6/2026
Multiple SQL injection vulnerabilities in MicroNetsoft RV Dealer Website allow remote attackers to execute arbitrary SQL commands via the (1) selStock parameter to search.asp and the (2) orderBy parameter to showAlllistings.asp.
ModificadaAlta (7.5)1.3%—Netartmedia Websiteadmin29/9/201016/6/2026
Directory traversal vulnerability in ADMIN/login.php in NetArtMEDIA WebSiteAdmin allows remote emote attackers to include and execute arbitrary local files via directory traversal sequences in the lng parameter.
ModificadaAlta (7.5)0.95%💥 ExploitWebsitesrus Accessories ME PHP Affiliate Script25/8/201016/6/2026
SQL injection vulnerability in browse.php in Accessories Me PHP Affiliate Script 1.4 allows remote attackers to execute arbitrary SQL commands via the Go parameter.
ModificadaMedia (4.3)1.3%💥 ExploitWebsitesrus Accessories ME PHP Affiliate Script25/8/201016/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in Accessories Me PHP Affiliate Script 1.4 allow remote attackers to inject arbitrary web script or HTML via the (1) Keywords parameter to search.php and (2) SearchIndex parameter to browse.php.
ModificadaAlta (7.5)0.97%💥 ExploitBrotherscripts Recipe Website8/7/201016/6/2026
SQL injection vulnerability in recipedetail.php in BrotherScripts Recipe Website allows remote attackers to execute arbitrary SQL commands via the id parameter.
ModificadaMedia (4.3)1.5%💥 ExploitEasysitenetwork Jokes Complete Website25/3/201016/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in Jokes Complete Website allow remote attackers to inject arbitrary web script or HTML via the (1) id parameter to joke.php and the (2) searchingred parameter to results.php.
ModificadaAlta (7.5)0.99%💥 ExploitResalecode PHP Shopping Cart Selling Website Script10/3/201016/6/2026
SQL injection vulnerability in index.php in PHP Shopping Cart Selling Website Script allows remote attackers to execute arbitrary SQL commands via the cid parameter.
ModificadaMedia (4.3)3.1%💥 ExploitResalecode PHP Shopping Cart Selling Website Script10/3/201016/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in index.php in PHP Shopping Cart Selling Website Script allow remote attackers to inject arbitrary web script or HTML via the (1) txtkeywords and (2) cid parameters.
ModificadaMedia (4.3)1.3%💥 ExploitMulti-website Multi Website10/9/200916/6/2026
Cross-site scripting (XSS) vulnerability in Multi Website 1.5 allows remote attackers to inject arbitrary web script or HTML via the search parameter in a search action to the default URI.
ModificadaAlta (7.5)1.00%💥 ExploitMulti-website Multi Website10/9/200916/6/2026
SQL injection vulnerability in index.php in Multi Website 1.5 allows remote attackers to execute arbitrary SQL commands via the Browse parameter in a vote action.
ModificadaAlta (7.5)2.1%—Ezonescripts Dating Website Script19/8/200916/6/2026
Unrestricted file upload vulnerability in eZoneScripts Dating Website script allows remote attackers to execute arbitrary code via unknown vectors. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.
ModificadaAlta (7.5)0.97%💥 ExploitEasysitenetwork Jokes Complete Website30/7/200916/6/2026
SQL injection vulnerability in joke.php in EasySiteNetwork Free Jokes Website allows remote attackers to execute arbitrary SQL commands via the id parameter.
ModificadaAlta (7.5)1.2%—Resalecode Hutscripts PHP Website Script24/7/200916/6/2026
SQL injection vulnerability in showcategory.php in Hutscripts PHP Website Script allows remote attackers to execute arbitrary SQL commands via the cid parameter.
ModificadaMedia (4.3)1.3%—Resalecode Hutscripts PHP Website Script24/7/200916/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in Hutscripts PHP Website Script allow remote attackers to inject arbitrary web script or HTML via the msg parameter to (1) feedback.php, (2) index.php, and (3) lostpassword.php.
ModificadaAlta (7.5)0.99%💥 ExploitKimwebsites KIM Websites20/3/200916/6/2026
Multiple SQL injection vulnerabilities in login.php in Kim Websites 1.0 allow remote attackers to execute arbitrary SQL commands via the (1) username and (2) password parameters.