Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3145▲ 569 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2506 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.71% | — | Paymattic Simple Payment Donations & Subscriptions | 5/9/2022 | 17/6/2026 | El plugin Simple Payment Donations & Subscriptions de WordPress versiones anteriores a 4.2.1, no sanea ni escapa de la entrada del usuario en sus formularios, lo que podría permitir a atacantes no autenticados llevar a cabo ataques de tipo Cross-Site Scripting contra administradores | |
| Modificada | Crítica (9.8) | 0.85% | — | Simple AND Nice Shopping Cart Script Project Simple AND Nice Shopping Cart Script | 25/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Simple and Nice Shopping Cart Script. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /mkshop/Men/profile.php. La manipulación del argumento mem_id conduce a una inyección sql. El ataque puede ser lanzado remotamente.… | |
| Modificada | Alta (8.8) | 0.83% | — | Simple AND Nice Shopping Cart Script Project Simple AND Nice Shopping Cart Script | 20/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Simple and Nice Shopping Cart Script. Ha sido declarada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /mkshop/Men/profile.php. La manipulación conlleva a una carga sin restricciones. El ataque puede ser lanzado remotamente. La… | |
| Modificada | Alta (7.1) | 0.46% | — | Artifex GhostscriptDebian Linux | 19/8/2022 | 17/6/2026 | Se encontró una vulnerabilidad de escritura excesiva en el búfer en la región heap de la memoria en la función lp8000_print_page() de GhostScript en el archivo gdevlp8k.c. Un atacante podría engañar a un usuario para que abriera un archivo PDF diseñado, desencadenando el desbordamiento del búfer de la pila que podría… | |
| Modificada | Media (6.1) | 0.61% | — | Simple AND Nice Shopping Cart Script Project Simple AND Nice Shopping Cart Script | 15/8/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad en SourceCodester Simple and Nice Shopping Cart Script y ha sido clasificada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /mkshope/login.php. La manipulación del argumento msg conlleva a un ataque de tipo cross site scripting. El ataque… | |
| Modificada | Crítica (9.8) | 1.8% | — | Typescript Deep Merge Project Typescript Deep Merge | 9/8/2022 | 17/6/2026 | El paquete ts-deepmerge versiones anteriores a 2.0.2, es vulnerable a una contaminación de prototipos debido a una falta de saneo de la función merge | |
| Modificada | Media (5.4) | 0.56% | — | Inoutscripts Blockchain Altexchanger | 26/7/2022 | 17/6/2026 | Se ha detectado que Inout Blockchain AltExchanger versión v1.2.1, contiene una vulnerabilidad de tipo cross-site scripting (XSS) por medio del componente /admin/js. | |
| Modificada | Crítica (9.8) | 0.89% | — | Ambit Movie Portal Script | 22/7/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como crítica, en Itech Movie Portal Script versión 7.36. Este problema afecta a un procesamiento desconocido del archivo /film-rating.php. La manipulación del argumento v conlleva a una inyección sql (Error). El ataque puede ser iniciado remotamente. La explotación ha… | |
| Modificada | Crítica (9.8) | 0.89% | — | Ambit Movie Portal Script | 22/7/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Itech Movie Portal Script versión 7.36. Esta vulnerabilidad afecta a código desconocido del archivo /artist-display.php. La manipulación del argumento act conlleva a una inyección sql (Unión). El ataque puede ser iniciado remotamente. La explotación ha… | |
| Modificada | Crítica (9.8) | 0.89% | — | Ambit Movie Portal Script | 22/7/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Itech Movie Portal Script versión 7.36. Esto afecta a una parte desconocida del archivo /movie.php. La manipulación del argumento f conlleva a una inyección sql (Unión). Es posible iniciar el ataque de forma remota. La explotación ha sido divulgada al… | |
| Modificada | Media (6.1) | 0.63% | — | Ambit Movie Portal Script | 22/7/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Itech Movie Portal Script 7.36. Ha sido calificada como problemática. Este problema afecta a una funcionalidad desconocida del archivo /movie.php. La manipulación del argumento f con la entrada (img src=i onerror=prompt(1)) conlleva a un cross site scripting básico (Reflejado).… | |
| Modificada | Crítica (9.8) | 0.89% | — | Ambit Movie Portal Script | 22/7/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Itech Movie Portal Script versión 7.36. Ha sido declarada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /show_news.php. La manipulación del argumento id con la entrada AND (SELECT 1222 FROM(SELECT COUNT(*),CONCAT(0x71786b7a71,(SELECT… | |
| Modificada | Crítica (9.8) | 0.65% | — | Itechscripts Auction Script | 16/7/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Itech Auction Script versión 6.49. ha sido clasificada como crítica. Afecta a una parte desconocida del archivo /mcategory.php. La manipulación del argumento mcid con la entrada 4" AND 1734=1734 AND "Ggks"="Ggks conlleva a una inyección sql (Ciega). Es posible iniciar el ataque… | |
| Modificada | Alta (7.5) | 0.76% | — | Itechscripts B2B Script | 16/7/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Itech B2B Script versión 4.28. Se ha calificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /catcompany.php. La manipulación del argumento token con la entrada 704667c6a1e7ce56d3d6fa748ab6d9af3fd7' AND 6539=6539 AND 'Fakj'='Fakj conlleva a una… | |
| Modificada | Alta (7.5) | 0.76% | — | Itechscripts Classifieds Script | 16/7/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Itech Classifieds Script versión 7.27. Está afectada una función desconocida del archivo /subpage.php. La manipulación del argumento scat con la entrada =51" AND 4941=4941 AND "hoCP"="hoCP conlleva a una inyección sql. Es posible lanzar el ataque de forma… | |
| Modificada | Crítica (9.8) | 0.99% | — | Itechscripts Dating Script | 16/7/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Itech Dating Script versión 3.26. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /see_more_details.php. La manipulación del argumento id conlleva a una inyección sql. El ataque puede ser lanzado remotamente. La explotación ha sido… | |
| Modificada | Crítica (9.8) | 0.89% | — | Itechscripts Freelancer Script | 16/7/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como crítica, en Itech Freelancer Script versión 5.13. Este problema afecta a una funcionalidad desconocida del archivo /category.php. La manipulación del argumento sk conlleva a una inyección sql. El ataque puede ser lanzado remotamente. La explotación ha sido… | |
| Modificada | Crítica (9.8) | 0.74% | — | Itechscripts JOB Portal Script | 16/7/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como crítica, en Itech Job Portal Script versión 9.13. Esto afecta a una parte desconocida del archivo /admin. La manipulación conlleva a una autenticación inadecuada. Es posible iniciar el ataque de forma remota | |
| Modificada | Crítica (9.8) | 0.89% | — | Itechscripts Multi Vendor Script | 16/7/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Itech Multi Vendor Script versión 6.49 y ha sido clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /multi-vendor-shopping-script/product-list.php. La manipulación del argumento pl conlleva a una inyección sql. El ataque puede ser iniciado… | |
| Modificada | Crítica (9.8) | 1.1% | — | Itechscripts News Portal Script | 16/7/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Itech News Portal versión 6.28. Ha sido clasificada como crítica. Está afectada una función desconocida del archivo /news-portal-script/information.php. La manipulación del argumento inf conlleva a una inyección sql. Es posible lanzar el ataque de forma remota. La explotación ha… | |
| Modificada | Crítica (9.8) | 1.1% | — | Itechscripts Real Estate Script | 16/7/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Itech Real Estate Script versión 3.12. Ha sido declarada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /real-estate-script/search_property.php. La manipulación del argumento property_for conlleva a una inyección sql. El ataque puede ser… | |
| Modificada | Alta (7.8) | 0.33% | — | Jerryscript | 13/7/2022 | 17/6/2026 | Se ha detectado que Jerryscript versión v2.4.0, contiene un desbordamiento del búfer de la pila por medio de la función jerryx_print_unhandled_exception en /util/print.c | |
| Modificada | Crítica (9.8) | 1.2% | — | KB Messages PHP Script Project KB Messages PHP Script | 13/7/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en KB Messages PHP Script 1.0 y ha sido clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida. La manipulación del argumento nombre de usuario/contraseña con la entrada "o""=" conlleva una inyección sql. El ataque puede ser lanzado remotamente. La… | |
| Modificada | Crítica (9.8) | 1.3% | — | KB Login Authentication Script Project KB Login Authentication Script | 13/7/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en KB Login Authentication Script versión 1.1 y ha sido clasificada como crítica. Este problema afecta a una funcionalidad desconocida. La manipulación del argumento nombre de usuario/contraseña con la entrada "o""=" conlleva a una inyección sql. El ataque puede ser lanzado… | |
| Modificada | Crítica (9.8) | 1.00% | — | KB Affiliate Referral Script Project KB Affiliate Referral Script | 13/7/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en KB Affiliate Referral Script versión 1.0. Ha sido clasificada como crítica. Afecta a una parte desconocida del archivo /index.php. La manipulación del argumento nombre de usuario/contraseña con la entrada "o""=" conlleva a una inyección sql. Es posible iniciar el ataque de forma… |