Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2619▼ 461 respecto a la semana anterior
Críticas / altas1277▼ 72 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)235▼ 274 respecto a la semana anterior
–

31 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.67%—Nexusphp Project Nexusphp17/8/201717/6/2026
Cross-Site Scripting (XSS) exists in NexusPHP version v1.5 via the url path to usersearch.php.
ModificadaMedia (6.1)0.67%—Nexusphp Project Nexusphp10/8/201717/6/2026
Cross-Site Scripting (XSS) exists in NexusPHP version v1.5 via the q parameter to searchsuggest.php.
ModificadaMedia (6.1)0.64%—Nexusphp Project Nexusphp9/8/201717/6/2026
Cross-Site Scripting (XSS) exists in NexusPHP version v1.5 via some parameter to usersearch.php.
ModificadaMedia (6.1)0.67%—Nexusphp Project Nexusphp7/8/201717/6/2026
Cross-Site Scripting (XSS) exists in NexusPHP version v1.5 via the query parameter to log.php in a dailylog action.
ModificadaMedia (6.1)0.67%—Nexusphp26/7/201717/6/2026
NexusPHP V1.5 has XSS via a javascript: or data: URL in a UBBCode url tag.
ModificadaAlta (7.5)2.0%—XIA Zuojie Nexusphp21/10/201116/6/2026
SQL injection vulnerability in thanks.php in NexusPHP 1.5 allows remote attackers to execute arbitrary SQL commands via the id parameter.