Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2494▼ 451 respecto a la semana anterior
Críticas / altas1280▼ 7 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)64▼ 463 respecto a la semana anterior
–

9 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.0%—Iscripts Eswap25/5/201817/6/2026
iScripts eSwap v2.4 has SQL injection via the "search.php" 'Told' parameter in the User Panel.
ModificadaCrítica (9.8)1.2%—Iscripts Eswap22/5/201817/6/2026
iScripts eSwap v2.4 has SQL injection via the "salelistdetailed.php" User Panel ToId parameter.
ModificadaCrítica (9.8)1.2%—Iscripts Eswap22/5/201817/6/2026
iScripts eSwap v2.4 has SQL injection via the wishlistdetailed.php User Panel ToId parameter.
ModificadaMedia (6.1)0.67%—Iscripts Eswap16/4/201817/6/2026
iScripts eSwap v2.4 has Reflected XSS via the "catwiseproducts.php" catid parameter in the User Panel.
ModificadaAlta (7.2)1.0%—Iscripts Eswap11/4/201817/6/2026
iScripts eSwap v2.4 has SQL injection via the "registration_settings.php" ddlFree parameter in the Admin Panel.
ModificadaMedia (4.8)0.53%—Iscripts Eswap11/4/201817/6/2026
iScripts eSwap v2.4 has XSS via the "registration_settings.php" txtDate parameter in the Admin Panel.
ModificadaAlta (8.8)0.49%—Iscripts Eswap11/4/201817/6/2026
iScripts eSwap v2.4 has CSRF via "registration_settings.php" in the Admin Panel.
ModificadaAlta (7.5)1.2%—Iscripts Eswap2/11/201116/6/2026
SQL injection vulnerability in addsale.php in iScripts eSwap 2.0 allows remote attackers to execute arbitrary SQL commands via the type parameter.
ModificadaMedia (4.3)1.8%—Iscripts Eswap2/11/201116/6/2026
Cross-site scripting (XSS) vulnerability in search.php in iScripts eSwap 2.0 allows remote attackers to inject arbitrary web script or HTML via the txtHomeSearch parameter (aka the search field). NOTE: some of these details are obtained from third party information.