Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▼ 1 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 211 respecto a la semana anterior
127 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Ebayclonescript Ebay Clone | 16/10/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Ebay Clone 2009 permite a atacantes remotos ejecutar comandos SQL a través de (1) el parámetro user_id a feedback.php; y el parámetro item_id a (2) view_full_size.php, (3) classifide_ad.php, y (4) crosspromoteitems.php. | |
| Modificada | Alta (7.5) | 2.1% | — | Ezonescripts Dating Website Script | 19/8/2009 | 16/6/2026 | Vulnerabilidad de subida de ficheros no restringida en la secuencia de comandos eZoneScripts Dating Website que permite a los atacantes remotos, ejecutar arbitrariamente código a través de vectores desconocidos. NOTA: la procedencia de esta información es desconocida; lo detalles han sido obtenidos únicamente de… | |
| Modificada | Alta (7.5) | 0.91% | 💥 Exploit | Phparcadescript | 14/8/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en linkout.php en PHPArcadeScript (PHP Arcade Script) v4.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Media (4.3) | 1.1% | — | Freearcadescript Free Arcade Script | 14/8/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Free Arcade Script v1.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro keyword a la URI por defecto bajo search/. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Ebayclonescript Ebay Clone | 10/7/2009 | 16/6/2026 | Vulnerabilidad de inyección de SQL en category.php en Ebay Clone 2009 permite a atacantes remotos ejecutar comandos SQL a través del parámetro cate_id en una acción lista (list). | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Arcadetradescript Arcade Trade Script | 1/7/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en Arcade Trade Script v1.0 beta, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "q" en una acción "gamelist". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Mygamescript MY Game Script | 29/5/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin.php in My Game Script v2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro user (también conocido como el campo de nombre de usuario). NOTA: algunos de estos detalles han sido obtenidos a partir de información de terceros. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Recipescript Recipe Script | 18/5/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en admin/login.php en Wright Way Services Recipe Script v5, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los campos (1) nombre de usuario y (2) password, como a los que se accede desde admin/index.php. | |
| Modificada | Media (6.5) | 2.1% | 💥 Exploit | Ezonescripts Living Local | 26/3/2009 | 16/6/2026 | Vulnerabilidad de subida de fichero sin restricción en editimage.php en eZoneScripts Living Local v1.1, permite a administradores autenticados remotamente la ejecución de código PHP subiendo un archivo con una extensión ejecutable y después accediendo al mismo a través de una petición directa. | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Ezonescripts Living Local | 26/3/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en listtest.php en eZoneScripts Living Local v1.1, permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través del parámetro "r". | |
| Modificada | Alta (9.3) | 5.6% | 💥 Exploit | Freearcadescript Free Arcade Script | 24/2/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en pages/play.php de Free Arcade Script v1.0, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de un .. (punto punto) en el parámetro template. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Ezonescripts Link Trader Script | 10/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en ratelink.php in Link Trader Script permite a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro "lnkid". | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Ezonescripts Adult Banner Exchange Website | 10/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en click.php en Adult Banner Exchange Website, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "targetid". | |
| Modificada | Media (6.8) | 3.1% | — | GNU Escript | 19/12/2008 | 16/6/2026 | Múltiples desbordamientos de búfer en las funciones (1) recognize_eps_file (src/psgen.c) y (2) tilde_subst (src/util.c) en GNU enscript vesión 1.6.1, y posiblemente anteriores, podría permitir a atacantes remotos ejecutar código arbitrario a través de una secuencia de escape EPSF con un nombre de archivo largo. | |
| Modificada | Alta (10) | 3.5% | 💥 Exploit | Agaresmedia Themesitescript | 13/11/2008 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en php en upload/admin/frontpage_right.php en Agares Media ThemeSiteScript v1.0 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro "loadadminpage". | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Zeescripts Zeeproperty | 21/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en bannerclick.php en ZeeScripts Zeeproperty permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "adid". | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Proarcadescript | 22/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en ProArcadeScript 1.3, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "random" a la URI por defecto. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Ezonescripts Living Local | 5/9/2008 | 16/6/2026 | Vulnerabilidad de Inyección SQL en listtest.php de eZoneScripts Living Local 1.1, permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro r. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Phparcadescript | 19/8/2008 | 16/6/2026 | Vulnerabilidad de Inyección SQL en index.php de PHPArcadeScript (PHP Arcade Script) 4.0, permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro cat en una acción de navegación. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Zeescripts Zeereviews | 13/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en comments.php de ZeeScripts Reviews Opinions Rating Posting Engine Web-Site PHP Script (también conocido como ZeeReviews) permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro ItemID. | |
| Modificada | Crítica (9.8) | 3.5% | 💥 Exploit | Zeescripts Zeebuddy | 12/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en bannerclick.php de ZeeBuddy 2.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro adid. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Therealestatescript THE Real Estate Script | 27/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en dpage.php de The Real Estate Script permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro docID. | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Phparcadescript | 5/3/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de phpArcadeScript 1.0 hasta 3.0 RC2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetor userid en una acción profile. | |
| Modificada | Alta (7.5) | 1.1% | — | Nukescripts Nukesentinel | 1/10/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en la función is_god en includes/nukesentinel.php en NukeSentinel 2.5.11 permite a atacantes remotos ejecutar comandos SQL de su eleccióna través de datos códificados-base64 en una cookie admin, un vector diferente que CVE-2007-5125. | |
| Modificada | Alta (7.5) | 1.1% | — | Nukescripts Nukesentinel | 1/10/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en la función abget_admin de includes/nukesentinel.php en NukeSentinel 2.5.12 permite a atacantes remotos ejecutar comandos SQL de su elección mediante datos codificados en base64 en una cookie de administrador. |