Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2975▼ 108 respecto a la semana anterior
Críticas / altas1449▲ 87 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

35 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.2%💥 ExploitAlibabaclone B2B Gold Script6/5/201016/6/2026
SQL injection vulnerability in product.html in B2B Gold Script allows remote attackers to execute arbitrary SQL commands via the id parameter.
ModificadaAlta (7.5)0.99%💥 ExploitAlibabaclone Ec21 Clone6/5/201016/6/2026
SQL injection vulnerability in offers_buy.php in EC21 Clone 3.0 allows remote attackers to execute arbitrary SQL commands via the id parameter.
ModificadaAlta (7.5)0.99%💥 ExploitAlibabaclone Alibaba Clone Platinum6/5/201016/6/2026
SQL injection vulnerability in offers_buy.php in Alibaba Clone Platinum allows remote attackers to execute arbitrary SQL commands via the id parameter.
ModificadaAlta (7.5)1.3%💥 ExploitAlibabaclone Alibaba Clone30/9/200916/6/2026
SQL injection vulnerability in offers_buy.php in Alibaba Clone 3.0 allows remote attackers to execute arbitrary SQL commands via the id parameter.
ModificadaAlta (7.5)1.0%💥 ExploitWEB Development House Alibaba Clone13/7/200916/6/2026
Multiple SQL injection vulnerabilities in Web Development House Alibaba Clone allow remote attackers to execute arbitrary SQL commands via the (1) IndustryID parameter to category.php and the (2) SellerID parameter to supplier/view_contact_details.php. NOTE: this is a product that was developed by a third party; it is…
ModificadaMedia (6.8)4.3%💥 ExploitAlibaba Alipay Activex Control7/2/200716/6/2026
The Alibaba Alipay PTA Module ActiveX control (PTA.DLL) allows remote attackers to execute arbitrary code via a JavaScript function that invokes the Remove method with an invalid index argument, which is used as an offset for a function call.
ModificadaMedia (5)6.2%💥 ExploitComputer Software Manufaktur Alibaba18/7/200016/6/2026
Buffer overflow in Alibaba web server allows remote attackers to cause a denial of service via a long GET request.
ModificadaMedia (5)1.1%—Computer Software Manufaktur Alibaba31/12/199916/6/2026
genkey utility in Alibaba 2.0 generates RSA key pairs with an exponent of 1, which results in transactions that are sent in cleartext.
ModificadaBaja (3.6)2.8%💥 ExploitComputer Software Manufaktur Alibaba3/11/199916/6/2026
Alibaba web server allows remote attackers to execute commands via a pipe character in a malformed URL.
ModificadaMedia (5)1.4%—Computer Software Manufaktur Alibaba12/5/199916/6/2026
Alibaba HTTP server allows remote attackers to read files via a .. (dot dot) attack.
Orbitaley — Vulnerabilidades