Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2730▼ 572 respecto a la semana anterior
Críticas / altas1301▼ 186 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)295▼ 215 respecto a la semana anterior
–

12 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaBaja (2.1)0.26%—Onsite Internet Gmbh Auktion NG AuktionssoftwareAI23/9/202625/9/2026
A vulnerability has been found in onSite internet GmbH Auktion NG Auktionssoftware up to 20260722. This affects an unknown part of the file /forgotpasswd.html of the component Public Password Reset Endpoint. The manipulation of the argument email leads to cross site scripting. The attack is possible to be carried out…
ModificadaAlta (7.5)0.99%💥 ExploitMhproducts ERO Auktion29/12/201016/6/2026
SQL injection vulnerability in item.php in Ero Auktion 2010 allows remote attackers to execute arbitrary SQL commands via the id parameter, a different vector than CVE-2010-0723.
ModificadaAlta (7.5)1.6%💥 ExploitPhpscripte24 PAY PER Watch & BID Auktions System7/5/201016/6/2026
SQL injection vulnerability in auktion.php in Pay Per Watch & Bid Auktions System allows remote attackers to execute arbitrary SQL commands via the id_auk parameter.
ModificadaMedia (4.3)0.85%—Phpscripte24 PAY PER Watch & BID Auktions System7/5/201016/6/2026
Cross-site scripting (XSS) vulnerability in auktion.php in Pay Per Watch & Bid Auktions System allows remote attackers to inject arbitrary web script or HTML via the id_auk parameter, which is not properly handled in a forced SQL error message. NOTE: the provenance of this information is unknown; the details are…
ModificadaAlta (7.5)1.0%💥 ExploitPhpscripte24 Niedrig Gebote PRO Auktions System II6/4/201016/6/2026
SQL injection vulnerability in auktion.php in phpscripte24 Niedrig Gebote Pro Auktions System II allows remote attackers to execute arbitrary SQL commands via the id_auk parameter.
ModificadaAlta (7.5)1.0%💥 ExploitMiethner-scripting DZ Erotik Auktionshaus V4rgo24/3/201016/6/2026
SQL injection vulnerability in news.php in DZ EROTIK Auktionshaus V4rgo allows remote attackers to execute arbitrary SQL commands via the id parameter.
ModificadaAlta (7.5)1.0%💥 ExploitScripteverkauf Domain Verkaus AND Auktions Portal16/3/201016/6/2026
SQL injection vulnerability in index.php in phppool media Domain Verkaus and Auktions Portal allows remote attackers to execute arbitrary SQL commands via the id parameter.
ModificadaAlta (7.5)1.8%💥 ExploitMhproducts ERO Auktion26/2/201016/6/2026
SQL injection vulnerability in news.php in Ero Auktion 2.0 and 2010 allows remote attackers to execute arbitrary SQL commands via the id parameter.
ModificadaAlta (7.5)1.0%💥 ExploitMhproducts PHP Auktion PRO26/2/201016/6/2026
SQL injection vulnerability in news.php in Php Auktion Pro allows remote attackers to execute arbitrary SQL commands via the id parameter.
ModificadaAlta (7.5)0.97%💥 ExploitSystemsoftware Auktionshaus Gelb26/2/201016/6/2026
SQL injection vulnerability in news.php in Auktionshaus Gelb 3.0 allows remote attackers to execute arbitrary SQL commands via the id parameter.
ModificadaAlta (7.5)1.2%💥 ExploitSystemsoftware Erotik Auktionshaus26/2/201016/6/2026
SQL injection vulnerability in news.php in Erotik Auktionshaus allows remote attackers to execute arbitrary SQL commands via the id parameter.
ModificadaAlta (7.5)17%💥 ExploitHIS Auktion2/6/200116/6/2026
Directory traversal vulnerability in HIS Auktion 1.62 allows remote attackers to read arbitrary files via a .. (dot dot) in the menue parameter, and possibly execute commands via shell metacharacters.
Orbitaley — Vulnerabilidades