Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2704▼ 598 respecto a la semana anterior
Críticas / altas1288▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)299▼ 211 respecto a la semana anterior
–

158 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)3.3%💥 ExploitPhpstore Complete Classifieds11/8/200916/6/2026
Unrestricted file upload vulnerability in PHPStore Complete Classifieds allows remote authenticated users to execute arbitrary code by uploading a file with an executable extension as a logo, then accessing it via a direct request to the file in classifieds1/yellow_images/.
ModificadaAlta (7.5)1.00%💥 ExploitRadscripts Radclassifieds27/7/200916/6/2026
SQL injection vulnerability in index.php in RadCLASSIFIEDS Gold 2.0 allows remote attackers to execute arbitrary SQL commands via the seller parameter in a search action.
ModificadaAlta (7.5)0.91%💥 ExploitAlmondsoft Almond Classifieds22/7/200916/6/2026
SQL injection vulnerability in the Almond Classifieds (com_aclassf) component 5.6.2 for Joomla! allows remote attackers to execute arbitrary SQL commands via the id parameter to index.php.
ModificadaAlta (7.5)1.0%💥 ExploitVirtuenetz Virtue Classifieds9/6/200916/6/2026
SQL injection vulnerability in search.php in Virtue Classifieds allows remote attackers to execute arbitrary SQL commands via the category parameter.
ModificadaAlta (7.5)1.1%💥 ExploitOpenautoclassifieds Open Auto Classifieds7/4/200916/6/2026
Multiple SQL injection vulnerabilities in Open Auto Classifieds 1.4.3b allow remote attackers to execute arbitrary SQL commands via (1) the id parameter to listings.php and (2) the username field to login.php.
ModificadaAlta (7.5)2.5%💥 ExploitComscripts Quick Classifieds30/3/200916/6/2026
Multiple PHP remote file inclusion vulnerabilities in ComScripts TEAM Quick Classifieds 1.0 via the DOCUMENT_ROOT parameter to (1) index.php3, (2) locate.php3, (3) search_results.php3, (4) classifieds/index.php3, and (5) classifieds/view.php3; (6) index.php3, (7) manager.php3, (8) pass.php3, (9) remember.php3 (10)…
ModificadaAlta (7.5)0.97%💥 ExploitBosdev BOS Classifieds25/3/200916/6/2026
SQL injection vulnerability in index.php in BosDev BosClassifieds allows remote attackers to execute arbitrary SQL commands via the cat_id parameter, a different vector than CVE-2008-1838.
ModificadaMedia (4.3)1.5%💥 ExploitTurnkeyforms Local Classifieds2/3/200916/6/2026
Cross-site scripting (XSS) vulnerability in listtest.php in TurnkeyForms Local Classifieds allows remote attackers to inject arbitrary web script or HTML via the r parameter.
ModificadaAlta (7.5)0.97%💥 ExploitTurnkeyforms Local Classifieds2/3/200916/6/2026
SQL injection vulnerability in listtest.php in TurnkeyForms Local Classifieds allows remote attackers to execute arbitrary SQL commands via the r parameter.
ModificadaMedia (4.3)1.5%💥 ExploitSoftbizscripts Classifieds Script27/2/200916/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in Softbiz Classifieds Script allow remote attackers to inject arbitrary web script or HTML via the (1) radio parameter to showcategory.php, (2) msg parameter to advertisers/signinform.php, (3) radio parameter to gallery.php, (4) msg parameter to lostpassword.php,…
ModificadaMedia (4.3)1.4%💥 ExploitSoftbizscripts Classifieds Script26/2/200916/6/2026
Cross-site scripting (XSS) vulnerability in signinform.php in Softbiz Classifieds Script allows remote attackers to inject arbitrary web script or HTML via the msg parameter. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.
ModificadaAlta (7.5)2.6%💥 ExploitTurnkeyforms Local Classifieds26/2/200916/6/2026
TurnkeyForms Local Classifieds allows remote attackers to bypass authentication and gain administrative access via a direct request to Site_Admin/admin.php.
ModificadaMedia (6.8)1.1%💥 ExploitWEB Scribble Solutions Webclassifieds2/1/200916/6/2026
Multiple SQL injection vulnerabilities in index.php in Web Scribble Solutions webClassifieds 2005 allow remote attackers to execute arbitrary SQL commands via the (1) user and (2) password fields in a sign_in action.
ModificadaAlta (7.5)1.2%💥 ExploitDeltascripts PHP Classifieds31/12/200816/6/2026
SQL injection vulnerability in login.php in DeltaScripts PHP Classifieds 7.5 and earlier allows remote attackers to execute arbitrary SQL commands via the admin_username parameter (aka admin field). NOTE: some of these details are obtained from third party information.
ModificadaAlta (7.5)1.00%💥 ExploitDeltascripts PHP Classifieds31/12/200816/6/2026
SQL injection vulnerability in detail.php in DeltaScripts PHP Classifieds 7.5 and earlier allows remote attackers to execute arbitrary SQL commands via the siteid parameter, a different vector than CVE-2006-5828.
ModificadaAlta (7.5)1.0%💥 ExploitYourfreeworld Classifieds Blaster Script4/11/200816/6/2026
SQL injection vulnerability in tr.php in YourFreeWorld Classifieds Blaster Script allows remote attackers to execute arbitrary SQL commands via the id parameter.
ModificadaAlta (7.5)0.97%💥 ExploitYourfreeworld Classifieds Hosting Script4/11/200816/6/2026
SQL injection vulnerability in tr.php in YourFreeWorld Classifieds Hosting Script allows remote attackers to execute arbitrary SQL commands via the id parameter.
ModificadaAlta (7.5)1.0%💥 ExploitSpice Classifieds11/9/200816/6/2026
SQL injection vulnerability in index.php in Spice Classifieds allows remote attackers to execute arbitrary SQL commands via the cat_path parameter.
ModificadaAlta (7.5)1.1%💥 ExploitYourfreeworld Classifieds21/8/200816/6/2026
SQL injection vulnerability in view.php in YourFreeWorld Classifieds Script allows remote attackers to execute arbitrary SQL commands via the category parameter.
ModificadaAlta (7.5)1.0%💥 ExploitMojoscripts Mojoclassifieds30/7/200816/6/2026
SQL injection vulnerability in mojoClassified.cgi in MojoClassifieds 2.0 allows remote attackers to execute arbitrary SQL commands via the cat_a parameter.
ModificadaAlta (7.5)1.0%💥 ExploitMybizz-classifieds25/6/200816/6/2026
SQL injection vulnerability in index.php in MyBizz-Classifieds allows remote attackers to execute arbitrary SQL commands via the cat parameter.
ModificadaAlta (7.5)0.99%💥 ExploitCarscripts Classifieds25/6/200816/6/2026
SQL injection vulnerability in index.php in Carscripts Classifieds allows remote attackers to execute arbitrary SQL commands via the cat parameter.
ModificadaAlta (7.5)0.99%💥 ExploitBoatscripts Classifieds25/6/200816/6/2026
SQL injection vulnerability in index.php in BoatScripts Classifieds allows remote attackers to execute arbitrary SQL commands via the type parameter.
ModificadaAlta (7.5)2.0%💥 ExploitPhpclassifiedsscript PHP Classifieds Script27/5/200816/6/2026
Multiple SQL injection vulnerabilities in PHP Classifieds Script allow remote attackers to execute arbitrary SQL commands via the fatherID parameter to (1) browse.php and (2) search.php.
ModificadaAlta (7.5)1.0%💥 Exploit68 Classifieds19/5/200816/6/2026
SQL injection vulnerability in category.php in 68 Classifieds 4.0.1 allows remote attackers to execute arbitrary SQL commands via the cat parameter.
Orbitaley — Vulnerabilidades