Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3063▲ 563 respecto a la semana anterior
Críticas / altas1461▲ 283 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)382▲ 175 respecto a la semana anterior
–

39 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.41%—Doditsolutions Airbnb Clone Script27/2/202617/6/2026
Homey BNB V4 contains an SQL injection vulnerability in the administration panel login that allows unauthenticated attackers to bypass authentication by injecting SQL syntax into username and password fields. Attackers can submit SQL operators like '=' 'or' in both credentials to manipulate the authentication query…
AnalizadaAlta (8.8)0.33%—Doditsolutions Airbnb Clone Script27/2/202617/6/2026
Homey BNB V4 contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate database queries by injecting SQL code through the 'val' parameter. Attackers can send GET requests to the admin/getrecord.php endpoint with malicious 'val' values to extract sensitive database information.
AnalizadaAlta (8.8)0.33%—Doditsolutions Airbnb Clone Script27/2/202617/6/2026
Homey BNB V4 contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate database queries by injecting SQL code through the 'pt' parameter. Attackers can send GET requests to the admin/getcmsdata.php endpoint with malicious 'pt' values to extract sensitive database information.
AnalizadaAlta (8.8)0.33%—Doditsolutions Airbnb Clone Script27/2/202617/6/2026
Homey BNB V4 contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate database queries by injecting SQL code through the catid parameter. Attackers can send GET requests to the admin/cms_getpagetitle.php endpoint with malicious catid values to extract sensitive database information.
AnalizadaAlta (8.8)0.33%—Doditsolutions Airbnb Clone Script27/2/202617/6/2026
Homey BNB V4 contains a SQL injection vulnerability that allows unauthenticated attackers to manipulate database queries by injecting SQL code through the 'id' parameter. Attackers can send GET requests to the admin/edit.php endpoint with time-based SQL injection payloads to extract sensitive database information.
AnalizadaAlta (8.8)0.40%—Doditsolutions Airbnb Clone Script27/2/202617/6/2026
Homey BNB V4 contains a SQL injection vulnerability that allows unauthenticated attackers to manipulate database queries by injecting SQL code through the hosting_id parameter. Attackers can send GET requests to the rooms/ajax_refresh_subtotal endpoint with malicious hosting_id values to extract sensitive database…
AnalizadaMedia (5.1)0.22%—Phpscriptsmall Fiverr Clone Script20/2/202617/6/2026
Fiverr Clone Script 1.2.2 contains a cross-site scripting vulnerability that allows unauthenticated attackers to inject malicious scripts by manipulating the keyword parameter. Attackers can craft URLs with script tags in the keyword parameter of search-results.php to execute arbitrary JavaScript in users' browsers.
ModificadaAlta (8.8)0.39%—Phpscriptsmall Fiverr Clone Script20/2/202617/6/2026
Fiverr Clone Script 1.2.2 contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate database queries by injecting SQL code through the page parameter. Attackers can supply malicious SQL syntax in the page parameter to extract sensitive database information or modify database contents.
ModificadaMedia (6.1)0.66%—Citysearch / Hotfrog / Gelbeseiten Clone Script Project Citysearch / Hotfrog / Gelbeseiten Clone Script13/1/201917/6/2026
PHP Scripts Mall Citysearch / Hotfrog / Gelbeseiten Clone Script 2.0.1 has Reflected XSS via the srch parameter, as demonstrated by restaurants-details.php.
ModificadaMedia (6.5)0.94%—Naukri Clone Script Project Naukri Clone Script10/8/201817/6/2026
PHP Scripts Mall Naukri / Shine / Jobsite Clone Script 3.0.4 allows remote attackers to cause a denial of service (page update outage) via crafted PHP and JavaScript code in the "Current Position" field.
ModificadaMedia (5.4)0.55%—Naukri Clone Script Project Naukri Clone Script9/8/201817/6/2026
PHP Scripts Mall Naukri / Shine / Jobsite Clone Script 3.0.4 has Stored XSS via the USERNAME field, a related issue to CVE-2018-6795.
ModificadaMedia (6.1)0.69%—Myperfectresume / Jobhero / Resume Clone Script Project Myperfectresume / Jobhero / Resume Clone Script9/8/201817/6/2026
PHP Scripts Mall Myperfectresume / JobHero / Resume Clone Script 2.0.6 has Stored XSS via the Full Name and Title fields.
ModificadaAlta (8.8)1.1%—Naukri Clone Script Project Naukri Clone Script28/5/201817/6/2026
PHP Scripts Mall Naukri Clone Script through 3.0.3 allows Unrestricted Upload of a File with a Dangerous Type in edit_resume_det.php, as demonstrated by changing .docx to .php.
ModificadaMedia (6.1)2.2%—Match Clone Script Project Match Clone Script9/4/201817/6/2026
PHP Scripts Mall Match Clone Script 1.0.4 has XSS via the search field to searchbyid.php (aka the "View Search By Id" screen).
ModificadaMedia (6.1)0.67%—Redbus Clone Script Project Redbus Clone Script5/4/201817/6/2026
PHP Scripts Mall Redbus Clone Script 3.0.6 has XSS via the ter_from or tag parameter to results.php.
ModificadaMedia (5.4)0.54%—Groupon Clone Script Project Groupon Clone Script23/2/201817/6/2026
Cross Site Scripting (XSS) exists in PHP Scripts Mall Slickdeals / DealNews / Groupon Clone Script 3.0.2 via a User Profile Field parameter.
ModificadaMedia (5.4)0.66%—Alibaba Clone Script Project Alibaba Clone Script23/2/201817/6/2026
Cross Site Scripting (XSS) exists in PHP Scripts Mall Alibaba Clone Script 1.0.2 via a profile parameter.
ModificadaMedia (5.4)0.55%—Facebook Clone Script Project Facebook Clone Script12/2/201817/6/2026
Cross Site Scripting (XSS) exists in PHP Scripts Mall Facebook Clone Script.
ModificadaMedia (6.1)2.5%—OLX Clone Script Project OLX Clone Script12/2/201817/6/2026
PHP Scripts Mall Multi Language Olx Clone Script 2.0.6 has XSS via the Leave Comment field.
ModificadaMedia (5.4)0.54%—Naukri Clone Script Project Naukri Clone Script7/2/201817/6/2026
PHP Scripts Mall Naukri Clone Script 3.0.3 has Stored XSS via every profile input field.
ModificadaCrítica (9.8)1.1%—Resume Clone Script Project Resume Clone Script27/12/201717/6/2026
PHP Scripts Mall Resume Clone Script has SQL Injection via the forget.php username parameter.
ModificadaCrítica (9.8)2.2%—Resume Clone Script Project Resume Clone Script13/12/201717/6/2026
Resume Clone Script 2.0.5 has SQL Injection via the preview.php id parameter.
ModificadaCrítica (9.8)2.2%—Groupon Clone Script Project Groupon Clone Script13/12/201717/6/2026
Groupon Clone Script 3.01 has SQL Injection via the city_ajax.php state_id parameter.
ModificadaCrítica (9.8)3.6%—Multivendor Penny Auction Clone Script Project Multivendor Penny Auction Clone Script13/12/201717/6/2026
Multivendor Penny Auction Clone Script 1.0 has SQL Injection via the PATH_INFO to the /detail URI.
ModificadaCrítica (9.8)3.0%—Kickstarter Clone Script Project Kickstarter Clone Script13/12/201717/6/2026
Kickstarter Clone Script 2.0 has SQL Injection via the investcalc.php projid parameter.