Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2687▼ 562 respecto a la semana anterior
Críticas / altas1259▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)265▼ 239 respecto a la semana anterior
–

254 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)5.6%💥 ExploitStrategy11 AWP Classifieds31/10/202217/6/2026
The WordPress Classifieds Plugin WordPress plugin before 4.3 does not properly sanitise and escape some parameters before using them in a SQL statement via an AJAX action available to unauthenticated users and when a specific premium module is active, leading to a SQL injection
ModificadaMedia (6.1)0.70%—Radiustheme Classified Listing16/9/202217/6/2026
The Classified Listing Pro WordPress plugin before 2.0.20 does not escape a generated URL before outputting it back in an attribute in an admin page, leading to a Reflected Cross-Site Scripting
ModificadaMedia (6.1)0.62%—Radiustheme Classified ListingRadiustheme Classified Listing Store & MembershipRadiustheme ClassimaRadiustheme Classima Core16/9/202217/6/2026
The Classima WordPress theme before 2.1.11 and some of its required plugins (Classified Listing before 2.2.14, Classified Listing Pro before 2.0.20, Classified Listing Store & Membership before 1.4.20 and Classima Core before 1.10) do not escape a parameter before outputting it back in attributes, leading to Reflected…
ModificadaAlta (7.5)0.76%—Itechscripts Classifieds Script16/7/202217/6/2026
A vulnerability classified as critical has been found in Itech Classifieds Script 7.27. Affected is an unknown function of the file /subpage.php. The manipulation of the argument scat with the input =51' AND 4941=4941 AND 'hoCP'='hoCP leads to sql injection. It is possible to launch the attack remotely. The exploit…
ModificadaCrítica (9.8)15%💥 ExploitCars-seller-auto-classifieds-script Project Cars-seller-auto-classifieds-script14/5/202117/6/2026
The request_list_request AJAX call of the Car Seller - Auto Classifieds Script WordPress plugin through 2.1.0, available to both authenticated and unauthenticated users, does not sanitise, validate or escape the order_id POST parameter before using it in a SQL statement, leading to a SQL Injection issue.
ModificadaMedia (6.1)1.4%—Stylemixthemes Motors - CAR Dealer, Classifieds & Listing24/2/202017/6/2026
includes/options.php in the motors-car-dealership-classified-listings (aka Motors - Car Dealer & Classified Ads) plugin through 1.4.0 for WordPress has multiple stored XSS issues.
ModificadaMedia (6.5)1.2%💥 ExploitStylemixthemes Motors - CAR Dealer, Classifieds & Listing24/2/202017/6/2026
includes/options.php in the motors-car-dealership-classified-listings (aka Motors - Car Dealer & Classified Ads) plugin through 1.4.0 for WordPress allows unauthenticated options changes.
ModificadaCrítica (9.8)3.6%—Ambittechnologies Itech B2B ScriptAmbittechnologies Itech Business Networking ScriptAmbittechnologies Itech Caregiver ScriptAmbittechnologies Itech Classifieds Script+89/5/201917/6/2026
Certain Ambit Technologies Pvt. Ltd products are affected by: SQL Injection. This affects iTech B2B Script 4.42i and Tech Business Networking Script 8.26i and Tech Caregiver Script 2.71i and Tech Classifieds Script 7.41i and Tech Dating Script 3.40i and Tech Freelancer Script 5.27i and Tech Image Sharing Script 4.13i…
ModificadaMedia (6.1)0.85%—Opensource Classified ADS Script Project Opensource Classified ADS Script21/3/201917/6/2026
PHP Scripts Mall Opensource Classified Ads Script 3.2.2 has reflected Cross-Site Scripting (XSS) via the Search field.
ModificadaMedia (6.5)1.4%—Opensource Classified ADS Script Project Opensource Classified ADS Script21/3/201917/6/2026
PHP Scripts Mall Opensource Classified Ads Script 3.2.2 has directory traversal via a direct request for a listing of an uploads directory.
ModificadaMedia (5.3)1.0%—Opensource Classified ADS Script Project Opensource Classified ADS Script21/3/201917/6/2026
PHP Scripts Mall Opensource Classified Ads Script 3.2.2 has reflected HTML injection via the Search Form.
ModificadaCrítica (9.8)2.7%💥 ExploitJextn Classified2/2/201817/6/2026
SQL Injection exists in the JEXTN Classified 1.0.0 component for Joomla! via a view=boutique&sid= request.
ModificadaCrítica (9.8)3.0%💥 ExploitPhpautoclassifiedscript BUS Booking Script18/12/201717/6/2026
Bus Booking Script 1.0 has SQL Injection via the txtname parameter to admin/index.php.
ModificadaCrítica (9.8)3.0%💥 ExploitReadymade PHP Classified Script Project Readymade PHP Classified Script13/12/201717/6/2026
Readymade PHP Classified Script 3.3 has SQL Injection via the /categories subctid or mctid parameter.
ModificadaCrítica (9.8)3.0%💥 ExploitOpensource Classified ADS Script Project Opensource Classified ADS Script13/12/201717/6/2026
Opensource Classified Ads Script 3.2 has SQL Injection via the advance_result.php keyword parameter.
ModificadaMedia (6.1)0.67%—Scubez Posty Readymade Classifieds13/12/201717/6/2026
Scubez Posty Readymade Classifieds has XSS via the admin/user_activate_submit.php ID parameter.
ModificadaAlta (7.5)1.4%—Scubez Posty Readymade Classifieds13/12/201717/6/2026
Scubez Posty Readymade Classifieds has Incorrect Access Control for visiting admin/user_activate_submit.php (aka the backend PHP script), which might allow remote attackers to obtain sensitive information via a direct request.
ModificadaAlta (7.5)1.1%—Scubez Posty Readymade Classifieds13/12/201717/6/2026
Scubez Posty Readymade Classifieds has SQL Injection via the admin/user_activate_submit.php ID parameter.
ModificadaCrítica (9.8)8.8%💥 ExploitScubez Posty Readymade Classifieds11/12/201717/6/2026
Posty Readymade Classifieds Script 1.0 allows an attacker to inject SQL commands via a listings.php?catid= or ads-details.php?ID= request.
ModificadaBaja (3.5)0.95%—Osinet Classified ADS21/4/201517/6/2026
Cross-site scripting (XSS) vulnerability in the administration user interface in the Classified Ads module before 6.x-3.1 and 7.x-3.x before 7.x-3.1 for Drupal allows remote authenticated users with the "administer taxonomy" permission to inject arbitrary web script or HTML via a category name.
ModificadaMedia (4.3)3.2%💥 ExploitCmsjunkie J-classifiedsmanager4/2/201517/6/2026
Cross-site scripting (XSS) vulnerability in the CMSJunkie J-ClassifiedsManager component for Joomla! allows remote attackers to inject arbitrary web script or HTML via the view parameter to /classifieds.
ModificadaAlta (7.5)2.4%💥 ExploitCmsjunkie J-classifiedsmanager4/2/201517/6/2026
SQL injection vulnerability in the CMSJunkie J-ClassifiedsManager component for Joomla! allows remote attackers to execute arbitrary SQL commands via the id parameter in a viewad task to classifieds/offerring-ads.
ModificadaAlta (7.5)1.3%💥 ExploitItechscripts Itechclassifieds13/1/201517/6/2026
SQL injection vulnerability in ChangeEmail.php in iTechClassifieds 3.03.057 allows remote attackers to execute arbitrary SQL commands via the PreviewNum parameter. NOTE: the CatID parameter is already covered by CVE-2008-0685.
ModificadaAlta (7.5)4.6%💥 ExploitStrategy11 AWP Classifieds13/1/201517/6/2026
SQL injection vulnerability in the Another WordPress Classifieds Plugin plugin for WordPress allows remote attackers to execute arbitrary SQL commands via the keywordphrase parameter in a dosearch action.
ModificadaMedia (4.3)1.6%—Strategy11 AWP Classifieds13/1/201517/6/2026
Cross-site scripting (XSS) vulnerability in the Another WordPress Classifieds Plugin plugin for WordPress allows remote attackers to inject arbitrary web script or HTML via the query string to the default URI.
Orbitaley — Vulnerabilidades