Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2771▼ 1 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 211 respecto a la semana anterior
–

127 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.00%💥 ExploitEbayclonescript Ebay Clone16/10/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en Ebay Clone 2009 permite a atacantes remotos ejecutar comandos SQL a través de (1) el parámetro user_id a feedback.php; y el parámetro item_id a (2) view_full_size.php, (3) classifide_ad.php, y (4) crosspromoteitems.php.
ModificadaAlta (7.5)2.1%—Ezonescripts Dating Website Script19/8/200916/6/2026
Vulnerabilidad de subida de ficheros no restringida en la secuencia de comandos eZoneScripts Dating Website que permite a los atacantes remotos, ejecutar arbitrariamente código a través de vectores desconocidos. NOTA: la procedencia de esta información es desconocida; lo detalles han sido obtenidos únicamente de…
ModificadaAlta (7.5)0.91%💥 ExploitPhparcadescript14/8/200916/6/2026
Vulnerabilidad de inyección SQL en linkout.php en PHPArcadeScript (PHP Arcade Script) v4.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaMedia (4.3)1.1%—Freearcadescript Free Arcade Script14/8/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Free Arcade Script v1.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro keyword a la URI por defecto bajo search/.
ModificadaAlta (7.5)1.1%💥 ExploitEbayclonescript Ebay Clone10/7/200916/6/2026
Vulnerabilidad de inyección de SQL en category.php en Ebay Clone 2009 permite a atacantes remotos ejecutar comandos SQL a través del parámetro cate_id en una acción lista (list).
ModificadaMedia (4.3)1.4%💥 ExploitArcadetradescript Arcade Trade Script1/7/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en Arcade Trade Script v1.0 beta, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "q" en una acción "gamelist".
ModificadaAlta (7.5)1.0%💥 ExploitMygamescript MY Game Script29/5/200916/6/2026
Vulnerabilidad de inyección SQL en admin.php in My Game Script v2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro user (también conocido como el campo de nombre de usuario). NOTA: algunos de estos detalles han sido obtenidos a partir de información de terceros.
ModificadaAlta (7.5)0.99%💥 ExploitRecipescript Recipe Script18/5/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en admin/login.php en Wright Way Services Recipe Script v5, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los campos (1) nombre de usuario y (2) password, como a los que se accede desde admin/index.php.
ModificadaMedia (6.5)2.1%💥 ExploitEzonescripts Living Local26/3/200916/6/2026
Vulnerabilidad de subida de fichero sin restricción en editimage.php en eZoneScripts Living Local v1.1, permite a administradores autenticados remotamente la ejecución de código PHP subiendo un archivo con una extensión ejecutable y después accediendo al mismo a través de una petición directa.
ModificadaMedia (4.3)1.6%💥 ExploitEzonescripts Living Local26/3/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en listtest.php en eZoneScripts Living Local v1.1, permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través del parámetro "r".
ModificadaAlta (9.3)5.6%💥 ExploitFreearcadescript Free Arcade Script24/2/200916/6/2026
Vulnerabilidad de salto de directorio en pages/play.php de Free Arcade Script v1.0, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de un .. (punto punto) en el parámetro template.
ModificadaAlta (7.5)1.1%💥 ExploitEzonescripts Link Trader Script10/2/200916/6/2026
Vulnerabilidad de inyección SQL en ratelink.php in Link Trader Script permite a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro "lnkid".
ModificadaAlta (7.5)1.2%💥 ExploitEzonescripts Adult Banner Exchange Website10/2/200916/6/2026
Vulnerabilidad de inyección SQL en click.php en Adult Banner Exchange Website, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "targetid".
ModificadaMedia (6.8)3.1%—GNU Escript19/12/200816/6/2026
Múltiples desbordamientos de búfer en las funciones (1) recognize_eps_file (src/psgen.c) y (2) tilde_subst (src/util.c) en GNU enscript vesión 1.6.1, y posiblemente anteriores, podría permitir a atacantes remotos ejecutar código arbitrario a través de una secuencia de escape EPSF con un nombre de archivo largo.
ModificadaAlta (10)3.5%💥 ExploitAgaresmedia Themesitescript13/11/200816/6/2026
Vulnerabilidad de inclusión remota de archivo en php en upload/admin/frontpage_right.php en Agares Media ThemeSiteScript v1.0 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro "loadadminpage".
ModificadaAlta (7.5)1.2%💥 ExploitZeescripts Zeeproperty21/10/200816/6/2026
Vulnerabilidad de inyección SQL en bannerclick.php en ZeeScripts Zeeproperty permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "adid".
ModificadaAlta (7.5)1.00%💥 ExploitProarcadescript22/9/200816/6/2026
Vulnerabilidad de inyección SQL en ProArcadeScript 1.3, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "random" a la URI por defecto.
ModificadaAlta (7.5)1.0%💥 ExploitEzonescripts Living Local5/9/200816/6/2026
Vulnerabilidad de Inyección SQL en listtest.php de eZoneScripts Living Local 1.1, permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro r.
ModificadaAlta (7.5)1.0%💥 ExploitPhparcadescript19/8/200816/6/2026
Vulnerabilidad de Inyección SQL en index.php de PHPArcadeScript (PHP Arcade Script) 4.0, permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro cat en una acción de navegación.
ModificadaAlta (7.5)1.2%💥 ExploitZeescripts Zeereviews13/8/200816/6/2026
Vulnerabilidad de inyección SQL en comments.php de ZeeScripts Reviews Opinions Rating Posting Engine Web-Site PHP Script (también conocido como ZeeReviews) permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro ItemID.
ModificadaCrítica (9.8)3.5%💥 ExploitZeescripts Zeebuddy12/8/200816/6/2026
Vulnerabilidad de inyección SQL en bannerclick.php de ZeeBuddy 2.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro adid.
ModificadaAlta (7.5)1.0%💥 ExploitTherealestatescript THE Real Estate Script27/5/200816/6/2026
Vulnerabilidad de inyección SQL en dpage.php de The Real Estate Script permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro docID.
ModificadaAlta (7.5)0.93%💥 ExploitPhparcadescript5/3/200816/6/2026
Vulnerabilidad de inyección SQL en index.php de phpArcadeScript 1.0 hasta 3.0 RC2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetor userid en una acción profile.
ModificadaAlta (7.5)1.1%—Nukescripts Nukesentinel1/10/200716/6/2026
Vulnerabilidad de inyección SQL en la función is_god en includes/nukesentinel.php en NukeSentinel 2.5.11 permite a atacantes remotos ejecutar comandos SQL de su eleccióna través de datos códificados-base64 en una cookie admin, un vector diferente que CVE-2007-5125.
ModificadaAlta (7.5)1.1%—Nukescripts Nukesentinel1/10/200716/6/2026
Vulnerabilidad de inyección SQL en la función abget_admin de includes/nukesentinel.php en NukeSentinel 2.5.12 permite a atacantes remotos ejecutar comandos SQL de su elección mediante datos codificados en base64 en una cookie de administrador.
Orbitaley — Vulnerabilidades