Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3145▲ 569 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2506 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.71%—Paymattic Simple Payment Donations & Subscriptions5/9/202217/6/2026
El plugin Simple Payment Donations & Subscriptions de WordPress versiones anteriores a 4.2.1, no sanea ni escapa de la entrada del usuario en sus formularios, lo que podría permitir a atacantes no autenticados llevar a cabo ataques de tipo Cross-Site Scripting contra administradores
ModificadaCrítica (9.8)0.85%—Simple AND Nice Shopping Cart Script Project Simple AND Nice Shopping Cart Script25/8/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Simple and Nice Shopping Cart Script. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /mkshop/Men/profile.php. La manipulación del argumento mem_id conduce a una inyección sql. El ataque puede ser lanzado remotamente.…
ModificadaAlta (8.8)0.83%—Simple AND Nice Shopping Cart Script Project Simple AND Nice Shopping Cart Script20/8/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Simple and Nice Shopping Cart Script. Ha sido declarada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /mkshop/Men/profile.php. La manipulación conlleva a una carga sin restricciones. El ataque puede ser lanzado remotamente. La…
ModificadaAlta (7.1)0.46%—Artifex GhostscriptDebian Linux19/8/202217/6/2026
Se encontró una vulnerabilidad de escritura excesiva en el búfer en la región heap de la memoria en la función lp8000_print_page() de GhostScript en el archivo gdevlp8k.c. Un atacante podría engañar a un usuario para que abriera un archivo PDF diseñado, desencadenando el desbordamiento del búfer de la pila que podría…
ModificadaMedia (6.1)0.61%—Simple AND Nice Shopping Cart Script Project Simple AND Nice Shopping Cart Script15/8/202217/6/2026
Se ha detectado una vulnerabilidad en SourceCodester Simple and Nice Shopping Cart Script y ha sido clasificada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /mkshope/login.php. La manipulación del argumento msg conlleva a un ataque de tipo cross site scripting. El ataque…
ModificadaCrítica (9.8)1.8%—Typescript Deep Merge Project Typescript Deep Merge9/8/202217/6/2026
El paquete ts-deepmerge versiones anteriores a 2.0.2, es vulnerable a una contaminación de prototipos debido a una falta de saneo de la función merge
ModificadaMedia (5.4)0.56%—Inoutscripts Blockchain Altexchanger26/7/202217/6/2026
Se ha detectado que Inout Blockchain AltExchanger versión v1.2.1, contiene una vulnerabilidad de tipo cross-site scripting (XSS) por medio del componente /admin/js.
ModificadaCrítica (9.8)0.89%—Ambit Movie Portal Script22/7/202217/6/2026
Se ha encontrado una vulnerabilidad, clasificada como crítica, en Itech Movie Portal Script versión 7.36. Este problema afecta a un procesamiento desconocido del archivo /film-rating.php. La manipulación del argumento v conlleva a una inyección sql (Error). El ataque puede ser iniciado remotamente. La explotación ha…
ModificadaCrítica (9.8)0.89%—Ambit Movie Portal Script22/7/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Itech Movie Portal Script versión 7.36. Esta vulnerabilidad afecta a código desconocido del archivo /artist-display.php. La manipulación del argumento act conlleva a una inyección sql (Unión). El ataque puede ser iniciado remotamente. La explotación ha…
ModificadaCrítica (9.8)0.89%—Ambit Movie Portal Script22/7/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Itech Movie Portal Script versión 7.36. Esto afecta a una parte desconocida del archivo /movie.php. La manipulación del argumento f conlleva a una inyección sql (Unión). Es posible iniciar el ataque de forma remota. La explotación ha sido divulgada al…
ModificadaMedia (6.1)0.63%—Ambit Movie Portal Script22/7/202217/6/2026
Se ha encontrado una vulnerabilidad en Itech Movie Portal Script 7.36. Ha sido calificada como problemática. Este problema afecta a una funcionalidad desconocida del archivo /movie.php. La manipulación del argumento f con la entrada (img src=i onerror=prompt(1)) conlleva a un cross site scripting básico (Reflejado).…
ModificadaCrítica (9.8)0.89%—Ambit Movie Portal Script22/7/202217/6/2026
Se ha encontrado una vulnerabilidad en Itech Movie Portal Script versión 7.36. Ha sido declarada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /show_news.php. La manipulación del argumento id con la entrada AND (SELECT 1222 FROM(SELECT COUNT(*),CONCAT(0x71786b7a71,(SELECT…
ModificadaCrítica (9.8)0.65%—Itechscripts Auction Script16/7/202217/6/2026
Se ha encontrado una vulnerabilidad en Itech Auction Script versión 6.49. ha sido clasificada como crítica. Afecta a una parte desconocida del archivo /mcategory.php. La manipulación del argumento mcid con la entrada 4" AND 1734=1734 AND "Ggks"="Ggks conlleva a una inyección sql (Ciega). Es posible iniciar el ataque…
ModificadaAlta (7.5)0.76%—Itechscripts B2B Script16/7/202217/6/2026
Se ha encontrado una vulnerabilidad en Itech B2B Script versión 4.28. Se ha calificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /catcompany.php. La manipulación del argumento token con la entrada 704667c6a1e7ce56d3d6fa748ab6d9af3fd7' AND 6539=6539 AND 'Fakj'='Fakj conlleva a una…
ModificadaAlta (7.5)0.76%—Itechscripts Classifieds Script16/7/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Itech Classifieds Script versión 7.27. Está afectada una función desconocida del archivo /subpage.php. La manipulación del argumento scat con la entrada =51" AND 4941=4941 AND "hoCP"="hoCP conlleva a una inyección sql. Es posible lanzar el ataque de forma…
ModificadaCrítica (9.8)0.99%—Itechscripts Dating Script16/7/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Itech Dating Script versión 3.26. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /see_more_details.php. La manipulación del argumento id conlleva a una inyección sql. El ataque puede ser lanzado remotamente. La explotación ha sido…
ModificadaCrítica (9.8)0.89%—Itechscripts Freelancer Script16/7/202217/6/2026
Se ha encontrado una vulnerabilidad, clasificada como crítica, en Itech Freelancer Script versión 5.13. Este problema afecta a una funcionalidad desconocida del archivo /category.php. La manipulación del argumento sk conlleva a una inyección sql. El ataque puede ser lanzado remotamente. La explotación ha sido…
ModificadaCrítica (9.8)0.74%—Itechscripts JOB Portal Script16/7/202217/6/2026
Se ha encontrado una vulnerabilidad, clasificada como crítica, en Itech Job Portal Script versión 9.13. Esto afecta a una parte desconocida del archivo /admin. La manipulación conlleva a una autenticación inadecuada. Es posible iniciar el ataque de forma remota
ModificadaCrítica (9.8)0.89%—Itechscripts Multi Vendor Script16/7/202217/6/2026
Se ha encontrado una vulnerabilidad en Itech Multi Vendor Script versión 6.49 y ha sido clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /multi-vendor-shopping-script/product-list.php. La manipulación del argumento pl conlleva a una inyección sql. El ataque puede ser iniciado…
ModificadaCrítica (9.8)1.1%—Itechscripts News Portal Script16/7/202217/6/2026
Se ha encontrado una vulnerabilidad en Itech News Portal versión 6.28. Ha sido clasificada como crítica. Está afectada una función desconocida del archivo /news-portal-script/information.php. La manipulación del argumento inf conlleva a una inyección sql. Es posible lanzar el ataque de forma remota. La explotación ha…
ModificadaCrítica (9.8)1.1%—Itechscripts Real Estate Script16/7/202217/6/2026
Se ha encontrado una vulnerabilidad en Itech Real Estate Script versión 3.12. Ha sido declarada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /real-estate-script/search_property.php. La manipulación del argumento property_for conlleva a una inyección sql. El ataque puede ser…
ModificadaAlta (7.8)0.33%—Jerryscript13/7/202217/6/2026
Se ha detectado que Jerryscript versión v2.4.0, contiene un desbordamiento del búfer de la pila por medio de la función jerryx_print_unhandled_exception en /util/print.c
ModificadaCrítica (9.8)1.2%—KB Messages PHP Script Project KB Messages PHP Script13/7/202217/6/2026
Se ha encontrado una vulnerabilidad en KB Messages PHP Script 1.0 y ha sido clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida. La manipulación del argumento nombre de usuario/contraseña con la entrada "o""=" conlleva una inyección sql. El ataque puede ser lanzado remotamente. La…
ModificadaCrítica (9.8)1.3%—KB Login Authentication Script Project KB Login Authentication Script13/7/202217/6/2026
Se ha encontrado una vulnerabilidad en KB Login Authentication Script versión 1.1 y ha sido clasificada como crítica. Este problema afecta a una funcionalidad desconocida. La manipulación del argumento nombre de usuario/contraseña con la entrada "o""=" conlleva a una inyección sql. El ataque puede ser lanzado…
ModificadaCrítica (9.8)1.00%—KB Affiliate Referral Script Project KB Affiliate Referral Script13/7/202217/6/2026
Se ha encontrado una vulnerabilidad en KB Affiliate Referral Script versión 1.0. Ha sido clasificada como crítica. Afecta a una parte desconocida del archivo /index.php. La manipulación del argumento nombre de usuario/contraseña con la entrada "o""=" conlleva a una inyección sql. Es posible iniciar el ataque de forma…