Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3005▼ 85 respecto a la semana anterior
Críticas / altas1403▲ 41 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)382▼ 128 respecto a la semana anterior
–

85 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)1.8%—Iscripts Easycreate4/4/201817/6/2026
iScripts EasyCreate 3.2.1 has Stored Cross-Site Scripting in the "Site Description" field.
ModificadaMedia (5.4)1.8%—Iscripts Easycreate4/4/201817/6/2026
iScripts EasyCreate 3.2.1 has Stored Cross-Site Scripting in the "Site title" field.
ModificadaMedia (5.4)0.27%—Createdineden BUY Yorkshire Conference9/9/201417/6/2026
The Buy Yorkshire Conference (aka com.gotfocus.buyyorkshire) application 1.4 for Android does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.
ModificadaBaja (2.6)1.8%—Webcreate WEB Mart15/5/201216/6/2026
Cross-site scripting (XSS) vulnerability in KENT-WEB WEB MART 1.7 and earlier, when Internet Explorer is used, allows remote attackers to inject arbitrary web script or HTML by leveraging support for Cascading Style Sheets (CSS) expressions.
ModificadaMedia (4.3)1.8%—Webcreate WEB Mart15/5/201216/6/2026
Cross-site scripting (XSS) vulnerability in KENT-WEB WEB MART 1.7 and earlier might allow remote attackers to inject arbitrary web script or HTML via a crafted cookie.
ModificadaAlta (7.5)1.0%—Createvision CMS19/3/201216/6/2026
SQL injection vulnerability in artykul_print.php in CreateVision CMS allows remote attackers to execute arbitrary SQL commands via the id parameter.
ModificadaMedia (6.8)0.90%—Createch-group Lisk CMS24/5/201016/6/2026
Multiple SQL injection vulnerabilities in LiSK CMS 4.4 allow remote attackers to execute arbitrary SQL commands via (1) the id parameter in a view_inbox action to cp/cp_messages.php or (2) the id parameter to cp/edit_email.php.
ModificadaMedia (4.3)0.87%—Createch-group Lisk CMS24/5/201016/6/2026
Cross-site scripting (XSS) vulnerability in cp/list_content.php in LiSK CMS 4.4 allows remote attackers to inject arbitrary web script or HTML via the cl or possibly id parameter.
ModificadaMedia (4.3)1.1%—Createch-group Lisk CMS24/5/201016/6/2026
Cross-site scripting (XSS) vulnerability in cp/edit_email.php in LiSK CMS 4.4 allows remote attackers to inject arbitrary web script or HTML via the id parameter.
ModificadaAlta (7.5)1.1%—Createauction9/1/200716/6/2026
SQL injection vulnerability in cats.asp in createauction allows remote attackers to execute arbitrary SQL commands via the catid parameter.