Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2696▼ 543 respecto a la semana anterior
Críticas / altas1264▼ 228 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)262▼ 241 respecto a la semana anterior
–

200 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)0.59%—Simple Real Estate Pack Project Simple Real Estate Pack30/5/202217/6/2026
The Simple Real Estate Pack WordPress plugin through 1.4.8 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks when the unfiltered_html capability is disallowed
ModificadaCrítica (9.8)1.5%—Simple Real Estate Portal System Portal Simple Real Estate Portal System21/4/202217/6/2026
Simple Real Estate Portal System v1.0 was discovered to contain a SQL injection vulnerability via /reps/admin/?page=agents/manage_agent.
ModificadaCrítica (9.8)1.5%—Simple Real Estate Portal System Project Simple Real Estate Portal System21/4/202217/6/2026
Simple Real Estate Portal System v1.0 was discovered to contain a SQL injection vulnerability via /reps/classes/Users.php?f=delete_agent.
ModificadaCrítica (9.8)1.3%—Simple Real Estate Portal System Project Simple Real Estate Portal System21/4/202217/6/2026
Simple Real Estate Portal System v1.0 was discovered to contain a SQL injection vulnerability via /reps/classes/Master.php?f=delete_estate.
ModificadaCrítica (9.8)1.3%—Simple Real Estate Portal System Project Simple Real Estate Portal System21/4/202217/6/2026
Simple Real Estate Portal System v1.0 was discovered to contain a SQL injection vulnerability via /reps/classes/Master.php?f=delete_type.
ModificadaCrítica (9.8)1.2%—Simple Real Estate Portal System Project Simple Real Estate Portal System21/4/202217/6/2026
Simple Real Estate Portal System v1.0 was discovered to contain a SQL injection vulnerability via /reps/classes/Master.php?f=delete_amenity.
ModificadaCrítica (9.8)1.2%—Simple Real Estate Portal System Project Simple Real Estate Portal System2/3/202217/6/2026
Simple Real Estate Portal System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter.
ModificadaMedia (6.1)3.7%💥 ExploitContempothemes Real Estate 76/7/202117/6/2026
The WP Pro Real Estate 7 WordPress theme before 3.1.1 did not properly sanitise the ct_community parameter in its search listing page before outputting it back in it, leading to a reflected Cross-Site Scripting which can be triggered in both unauthenticated or authenticated user context
ModificadaAlta (7.2)1.0%—Advanced Real Estate Script Project Advanced Real Estate Script5/1/202017/6/2026
In PHP Scripts Mall advanced-real-estate-script 4.0.9, the news_edit.php news_id parameter is vulnerable to SQL Injection.
ModificadaMedia (6.1)0.70%—Advanced Real Estate Script Project Advanced Real Estate Script5/1/202017/6/2026
In PHP Scripts Mall advanced-real-estate-script 4.0.9, the search-results.php searchtext parameter is vulnerable to XSS.
ModificadaMedia (5.3)1.5%—Open Source Real-estate Script Project Open Source Real-estate Script4/10/201817/6/2026
PHP Scripts Mall Open Source Real-estate Script 3.6.2 allows remote attackers to list the wp-content/themes/template_dp_dec2015/img directory.
ModificadaMedia (5.4)0.55%—Advanced Real Estate Script Project Advanced Real Estate Script10/8/201817/6/2026
PHP Scripts Mall advanced-real-estate-script has XSS via the Name field of a profile.
ModificadaMedia (6.5)0.94%—Advanced Real Estate Script Project Advanced Real Estate Script10/8/201817/6/2026
PHP Scripts Mall advanced-real-estate-script 4.0.9 allows remote attackers to cause a denial of service (page structure loss) via crafted JavaScript code in the Name field of a profile.
ModificadaAlta (8)0.45%—Advanced Real Estate Script Project Advanced Real Estate Script10/8/201817/6/2026
PHP Scripts Mall advanced-real-estate-script 4.0.9 has CSRF via edit-profile.php.
ModificadaCrítica (9.8)2.0%💥 ExploitOS Property Real Estate Project OS Property Real Estate22/2/201817/6/2026
SQL Injection exists in the OS Property Real Estate 3.12.7 component for Joomla! via the cooling_system1, heating_system1, or laundry parameter.
ModificadaMedia (5.4)0.54%—Multilanguage Real Estate MLM Script Project Multilanguage Real Estate MLM Script7/2/201817/6/2026
PHP Scripts Mall Multilanguage Real Estate MLM Script 3.0 has Stored XSS via every profile input field.
ModificadaCrítica (9.8)3.0%💥 ExploitMultilanguage Real Estate MLM Script Project Multilanguage Real Estate MLM Script29/1/201817/6/2026
SQL Injection exists in Multilanguage Real Estate MLM Script through 3.0 via the /product-list.php srch parameter.
ModificadaMedia (4.8)0.49%—Advanced Real Estate Script Project Advanced Real Estate Script3/1/201817/6/2026
Online Ticket Booking has XSS via the admin/eventlist.php cast parameter.
ModificadaMedia (4.8)0.49%—Advanced Real Estate Script Project Advanced Real Estate Script3/1/201817/6/2026
Online Ticket Booking has XSS via the admin/movieedit.php moviename parameter.
ModificadaMedia (4.8)0.49%—Advanced Real Estate Script Project Advanced Real Estate Script3/1/201817/6/2026
Online Ticket Booking has XSS via the admin/newsedit.php newstitle parameter.
ModificadaMedia (4.8)0.49%—Advanced Real Estate Script Project Advanced Real Estate Script3/1/201817/6/2026
Online Ticket Booking has XSS via the admin/snacks_edit.php snacks_name parameter.
ModificadaMedia (4.8)0.49%—Advanced Real Estate Script Project Advanced Real Estate Script3/1/201817/6/2026
Online Ticket Booking has XSS via the admin/manageownerlist.php contact parameter.
ModificadaMedia (6.8)0.40%—Advanced Real Estate Script Project Advanced Real Estate Script3/1/201817/6/2026
Online Ticket Booking has CSRF via admin/movieedit.php.
ModificadaMedia (4.8)0.49%—Advanced Real Estate Script Project Advanced Real Estate Script3/1/201817/6/2026
Online Ticket Booking has XSS via the admin/sitesettings.php keyword parameter.
ModificadaCrítica (9.8)3.0%💥 ExploitAdvanced Real Estate Script Project Advanced Real Estate Script13/12/201717/6/2026
Advanced Real Estate Script 4.0.7 has SQL Injection via the search-results.php Projectmain, proj_type, searchtext, sell_price, or maxprice parameter.
Orbitaley — Vulnerabilidades