Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.1)0.18%—Ecommerce Fruits BazarAI30/7/20261/10/2026
Ecommerce Fruits Bazar 1.0 es vulnerable a Cross Site Scripting (XSS) en admin/edit_product.PHP.
AplazadaCrítica (9.8)0.39%—Ecommerce-project-with-php-and-mysqli-fruits-bazarAI30/7/20261/10/2026
Ecommerce-project-with-php-and-mysqli-Fruits-Bazar 1.0 es vulnerable a inyección SQL en /show_price_by_pdtId.php.
ModificadaCrítica (9.8)1.1%—Fruits Bazar Project Fruits Bazar26/7/202217/6/2026
Se ha detectado que Fruits Bazar versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro recover_email en el archivo user_password_recover.php.
ModificadaMedia (4.8)0.80%—Ecommerce-project-with-php-and-mysqli-fruits-bazar Project Ecommerce-project-with-php-and-mysqli-fruits-bazar2/6/202217/6/2026
Ecommerce-project-with-php-and-mysqli-Fruits-Bazar- versión 1.0, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) en el archivo \admin\add_cata.php por medio de los parámetros ctg_name
ModificadaCrítica (9.8)1.6%—Ecommerce-project-with-php-and-mysqli-fruits-bazar Project Ecommerce-project-with-php-and-mysqli-fruits-bazar2/6/202217/6/2026
Ecommerce-project-with-php-and-mysqli-Fruits-Bazar versión 1.0, es vulnerable a una Inyección SQL en el archivo \search_product.php por medio de los parámetros keyword