Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2556▼ 352 respecto a la semana anterior
Críticas / altas1335▲ 66 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)93▼ 434 respecto a la semana anterior
–

39 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)3.0%—Foodspotting Clone Script Project Foodspotting Clone Script13/12/201717/6/2026
Foodspotting Clone Script 1.0 has SQL Injection via the quicksearch.php q parameter.
ModificadaAlta (8.8)2.5%—Facebook Clone Script Project Facebook Clone Script13/12/201717/6/2026
Facebook Clone Script 1.0 has SQL Injection via the friend-profile.php id parameter.
ModificadaCrítica (9.8)3.0%—Consumer Complaints Clone Script Project Consumer Complaints Clone Script13/12/201717/6/2026
Consumer Complaints Clone Script 1.0 has SQL Injection via the other-user-profile.php id parameter.
ModificadaCrítica (9.8)3.0%—Nearbuy Clone Script Project Nearbuy Clone Script13/12/201717/6/2026
Nearbuy Clone Script 3.2 has SQL Injection via the category_list.php search parameter.
ModificadaCrítica (9.8)2.7%—Zomato Clone Script Project Zomato Clone Script31/10/201717/6/2026
Zomato Clone Script allows SQL Injection via the restaurant-menu.php resid parameter.
ModificadaAlta (7.5)1.3%—Milw0rm Project Milw0rm Clone Script18/6/201517/6/2026
Multiple SQL injection vulnerabilities in admin/login.php in Milw0rm Clone Script 1.0 allow remote attackers to execute arbitrary SQL commands via the (1) usr or (2) pwd parameter.
ModificadaAlta (7.5)2.5%—Milw0rm Project Milw0rm Clone Script29/5/201517/6/2026
SQL injection vulnerability in related.php in Milw0rm Clone Script 1.0 allows remote attackers to execute arbitrary SQL commands via the program parameter.
ModificadaMedia (4.3)1.6%—Cloneforest Graphicsclone Script9/10/201216/6/2026
Cross-site scripting (XSS) vulnerability in search/ in GraphicsClone Script, possibly 1.11, allows remote attackers to inject arbitrary web script or HTML via the term parameter.
ModificadaMedia (4.3)2.2%—Resalecode Hotscripts Type PHP Clone Script24/7/200916/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in Hotscripts Type PHP Clone Script allow remote attackers to inject arbitrary web script or HTML via the msg parameter to (1) feedback.php, (2) index.php, and (3) lostpassword.php.
ModificadaAlta (7.5)2.6%—Bux.to Clone Script20/2/200916/6/2026
Bux.to Clone script allows remote attackers to bypass authentication and gain administrative access by setting the loggedin cookie to 1 and the usNick cookie to admin.
ModificadaAlta (7.5)1.4%—Youtube Clone Script12/2/200816/6/2026
Cross-site scripting (XSS) vulnerability in siteadmin/editor_files/includes/load_message.php in the Youtube Clone Script allows remote attackers to inject arbitrary web script or HTML via the lang[please_wait] parameter.
ModificadaAlta (7.5)1.0%—Hotscripts Clone Script22/11/200716/6/2026
SQL injection vulnerability in software-description.php in HotScripts Clone Script allows remote attackers to execute arbitrary SQL commands via the id parameter.
ModificadaAlta (9.3)1.8%—Generic Youtube Clone Script15/7/200716/6/2026
Cross-site request forgery (CSRF) vulnerability in the Email-Template module in Generic YouTube Clone Script allows remote attackers to upload files with arbitrary file types to templates/emails/ as administrators.
ModificadaAlta (7.5)1.2%—Hispah Youtube Clone Script3/7/200716/6/2026
SQL injection vulnerability in msg.php in HispaH YouTube Clone Script (youtubeclone) allows remote attackers to execute arbitrary SQL commands via the id parameter.