Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2862▼ 302 respecto a la semana anterior
Críticas / altas1389▼ 21 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)293▼ 216 respecto a la semana anterior
–

62 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.7%💥 ExploitVanguard Project Marketplace Digital Products PHP27/12/201717/6/2026
Vanguard Marketplace Digital Products PHP 1.4 has SQL Injection via the PATH_INFO to the /p URI.
ModificadaCrítica (9.8)3.0%💥 ExploitON Demand Marketplace Script Project ON Demand Marketplace Script13/12/201717/6/2026
Professional Service Script 1.0 has SQL Injection via the service-list city parameter.
ModificadaCrítica (9.8)3.0%💥 ExploitWebsite Auction Marketplace Project Website Auction Marketplace13/12/201717/6/2026
Website Auction Marketplace 2.0.5 has SQL Injection via the search.php cat_id parameter.
ModificadaMedia (6.1)5.1%💥 ExploitZitec Emag Marketplace Connector28/11/201717/6/2026
The Emag Marketplace Connector plugin 1.0.0 for WordPress has reflected XSS because the parameter "post" to /wp-content/plugins/emag-marketplace-connector/templates/order/awb-meta-box.php is not filtered correctly.
ModificadaMedia (4.3)1.2%💥 ExploitEdgephp Clickbank Affiliate Marketplace Script12/7/201016/6/2026
Cross-site scripting (XSS) vulnerability in index.php in Edge PHP Clickbank Affiliate Marketplace Script (CBQuick) allows remote attackers to inject arbitrary web script or HTML via the search parameter.
ModificadaAlta (7.5)0.96%💥 ExploitEdgephp Clickbank Affiliate Marketplace Script12/7/201016/6/2026
SQL injection vulnerability in index.php in Edge PHP Clickbank Affiliate Marketplace Script (CBQuick) allows remote attackers to execute arbitrary SQL commands via the search parameter.
ModificadaMedia (4.3)1.4%💥 ExploitCodingfish COM Marketplace21/1/201016/6/2026
Cross-site scripting (XSS) vulnerability in the Marketplace (com_marketplace) component 1.2 for Joomla! allows remote attackers to inject arbitrary web script or HTML via the catid parameter in a show_category action to index.php.
ModificadaMedia (5)7.2%💥 ExploitIjobid COM Cmimarketplace1/5/200916/6/2026
Directory traversal vulnerability in the Cmi Marketplace (com_cmimarketplace) component 0.1 for Joomla! allows remote attackers to list arbitrary directories via a .. (dot dot) in the viewit parameter to index.php.
ModificadaAlta (7.5)2.4%💥 ExploitUnscripts Webmaster Marketplace15/12/200816/6/2026
SQL injection vulnerability in member.php in Webmaster Marketplace allows remote attackers to execute arbitrary SQL commands via the u parameter.
ModificadaAlta (7.5)1.0%💥 ExploitE-php Scripts B2B Trading Marketplace Script7/10/200816/6/2026
SQL injection vulnerability in listings.php in E-Php B2B Trading Marketplace Script allows remote attackers to execute arbitrary SQL commands via the cid parameter in a product action.
ModificadaAlta (7.5)0.94%💥 ExploitJoomla COM Marketplace12/2/200816/6/2026
SQL injection vulnerability in index.php in the Marketplace (com_marketplace) 1.1.1 and 1.1.1-pl1 component for Joomla! allows remote attackers to execute arbitrary SQL commands via the catid parameter in a show_category action.
AnalizadaAlta (7.5)1.3%💥 ExploitSoftbizscripts B2B Trading Marketplace Script1/12/200516/6/2026
SQL injection vulnerability in Softbiz B2B Trading Marketplace Script 1.1 and earler allows remote attackers to execute arbitrary SQL commands via the cid parameter in (1) selloffers.php, (2) buyoffers.php, (3) products.php, or (4) profiles.php.
Orbitaley — Vulnerabilidades