Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 504 respecto a la semana anterior
Críticas / altas1294▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)229▼ 273 respecto a la semana anterior
–

254 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.97%💥 ExploitTurnkeyforms Local Classifieds2/3/200916/6/2026
SQL injection vulnerability in listtest.php in TurnkeyForms Local Classifieds allows remote attackers to execute arbitrary SQL commands via the r parameter.
ModificadaMedia (4.3)1.5%💥 ExploitSoftbizscripts Classifieds Script27/2/200916/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in Softbiz Classifieds Script allow remote attackers to inject arbitrary web script or HTML via the (1) radio parameter to showcategory.php, (2) msg parameter to advertisers/signinform.php, (3) radio parameter to gallery.php, (4) msg parameter to lostpassword.php,…
ModificadaMedia (4.3)1.4%💥 ExploitSoftbizscripts Classifieds Script26/2/200916/6/2026
Cross-site scripting (XSS) vulnerability in signinform.php in Softbiz Classifieds Script allows remote attackers to inject arbitrary web script or HTML via the msg parameter. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.
ModificadaAlta (7.5)2.6%💥 ExploitTurnkeyforms Local Classifieds26/2/200916/6/2026
TurnkeyForms Local Classifieds allows remote attackers to bypass authentication and gain administrative access via a direct request to Site_Admin/admin.php.
ModificadaAlta (7.5)2.9%💥 ExploitPreprojects PRE Classified Listings20/2/200916/6/2026
Pre Classified Listing PHP allows remote attackers to bypass authentication and gain administrative access by setting the (1) adminname and the (2) adminid cookies to "admin".
ModificadaAlta (7.5)3.0%💥 ExploitSepcity Classified ADS17/2/200916/6/2026
SepCity Classified Ads stores the admin password in cleartext in data/classifieds.mdb, which allows context-dependent attackers to obtain sensitive information.
ModificadaAlta (7.5)0.97%💥 ExploitSepcity Classified ADS16/2/200916/6/2026
SQL injection vulnerability in classdis.asp in SepCity Classified Ads allows remote attackers to execute arbitrary SQL commands via the ID parameter.
ModificadaAlta (7.5)0.99%💥 ExploitDmxready Classified Listings Manager5/2/200916/6/2026
SQL injection vulnerability in CategoryManager/upload_image_category.asp in DMXReady Classified Listings Manager 1.1 and earlier allows remote attackers to execute arbitrary SQL commands via the cid parameter.
ModificadaMedia (5)1.1%—Preprojects PRE Classified Listings4/2/200916/6/2026
PreProjects Pre Classified Listings stores pclasp.mdb under the web root with insufficient access control, which allows remote attackers to obtain passwords via a direct request.
ModificadaMedia (6.8)1.1%💥 ExploitWEB Scribble Solutions Webclassifieds2/1/200916/6/2026
Multiple SQL injection vulnerabilities in index.php in Web Scribble Solutions webClassifieds 2005 allow remote attackers to execute arbitrary SQL commands via the (1) user and (2) password fields in a sign_in action.
ModificadaAlta (7.5)1.2%💥 ExploitDeltascripts PHP Classifieds31/12/200816/6/2026
SQL injection vulnerability in login.php in DeltaScripts PHP Classifieds 7.5 and earlier allows remote attackers to execute arbitrary SQL commands via the admin_username parameter (aka admin field). NOTE: some of these details are obtained from third party information.
ModificadaAlta (7.5)1.00%💥 ExploitDeltascripts PHP Classifieds31/12/200816/6/2026
SQL injection vulnerability in detail.php in DeltaScripts PHP Classifieds 7.5 and earlier allows remote attackers to execute arbitrary SQL commands via the siteid parameter, a different vector than CVE-2006-5828.
ModificadaAlta (7.5)1.0%💥 ExploitYourfreeworld Classifieds Blaster Script4/11/200816/6/2026
SQL injection vulnerability in tr.php in YourFreeWorld Classifieds Blaster Script allows remote attackers to execute arbitrary SQL commands via the id parameter.
ModificadaAlta (7.5)0.97%💥 ExploitYourfreeworld Classifieds Hosting Script4/11/200816/6/2026
SQL injection vulnerability in tr.php in YourFreeWorld Classifieds Hosting Script allows remote attackers to execute arbitrary SQL commands via the id parameter.
ModificadaAlta (7.5)1.2%💥 ExploitPozscripts Classified Auctions Script28/10/200816/6/2026
SQL injection vulnerability in gotourl.php in PozScripts Classified Auctions Script allows remote attackers to execute arbitrary SQL commands via the id parameter.
ModificadaAlta (7.5)1.0%💥 ExploitSpice Classifieds11/9/200816/6/2026
SQL injection vulnerability in index.php in Spice Classifieds allows remote attackers to execute arbitrary SQL commands via the cat_path parameter.
ModificadaAlta (7.5)1.1%💥 ExploitYourfreeworld Classifieds21/8/200816/6/2026
SQL injection vulnerability in view.php in YourFreeWorld Classifieds Script allows remote attackers to execute arbitrary SQL commands via the category parameter.
ModificadaAlta (7.5)0.91%💥 ExploitPozscripts Classified ADS13/8/200816/6/2026
SQL injection vulnerability in showcategory.php in PozScripts Classified Ads allows remote attackers to execute arbitrary SQL commands via the cid parameter, a different vector than CVE-2008-3673. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.
ModificadaAlta (7.5)1.2%💥 ExploitPozscripts Classified ADS13/8/200816/6/2026
SQL injection vulnerability in browsecats.php in PozScripts Classified Ads allows remote attackers to execute arbitrary SQL commands via the cid parameter, a different vector than CVE-2008-3672.
ModificadaAlta (7.5)1.0%💥 ExploitMojoscripts Mojoclassifieds30/7/200816/6/2026
SQL injection vulnerability in mojoClassified.cgi in MojoClassifieds 2.0 allows remote attackers to execute arbitrary SQL commands via the cat_a parameter.
ModificadaAlta (7.5)1.0%💥 ExploitMybizz-classifieds25/6/200816/6/2026
SQL injection vulnerability in index.php in MyBizz-Classifieds allows remote attackers to execute arbitrary SQL commands via the cat parameter.
ModificadaAlta (7.5)0.99%💥 ExploitCarscripts Classifieds25/6/200816/6/2026
SQL injection vulnerability in index.php in Carscripts Classifieds allows remote attackers to execute arbitrary SQL commands via the cat parameter.
ModificadaAlta (7.5)0.99%💥 ExploitBoatscripts Classifieds25/6/200816/6/2026
SQL injection vulnerability in index.php in BoatScripts Classifieds allows remote attackers to execute arbitrary SQL commands via the type parameter.
ModificadaAlta (7.5)2.0%💥 ExploitPhpclassifiedsscript PHP Classifieds Script27/5/200816/6/2026
Multiple SQL injection vulnerabilities in PHP Classifieds Script allow remote attackers to execute arbitrary SQL commands via the fatherID parameter to (1) browse.php and (2) search.php.
ModificadaAlta (7.5)1.0%💥 Exploit68 Classifieds19/5/200816/6/2026
SQL injection vulnerability in category.php in 68 Classifieds 4.0.1 allows remote attackers to execute arbitrary SQL commands via the cat parameter.
Orbitaley — Vulnerabilidades