Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
5 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.1) | 0.18% | — | Ecommerce Fruits BazarAI | 30/7/2026 | 1/10/2026 | Ecommerce Fruits Bazar 1.0 es vulnerable a Cross Site Scripting (XSS) en admin/edit_product.PHP. | |
| Aplazada | Crítica (9.8) | 0.39% | — | Ecommerce-project-with-php-and-mysqli-fruits-bazarAI | 30/7/2026 | 1/10/2026 | Ecommerce-project-with-php-and-mysqli-Fruits-Bazar 1.0 es vulnerable a inyección SQL en /show_price_by_pdtId.php. | |
| Modificada | Crítica (9.8) | 1.1% | — | Fruits Bazar Project Fruits Bazar | 26/7/2022 | 17/6/2026 | Se ha detectado que Fruits Bazar versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro recover_email en el archivo user_password_recover.php. | |
| Modificada | Media (4.8) | 0.80% | — | Ecommerce-project-with-php-and-mysqli-fruits-bazar Project Ecommerce-project-with-php-and-mysqli-fruits-bazar | 2/6/2022 | 17/6/2026 | Ecommerce-project-with-php-and-mysqli-Fruits-Bazar- versión 1.0, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) en el archivo \admin\add_cata.php por medio de los parámetros ctg_name | |
| Modificada | Crítica (9.8) | 1.6% | — | Ecommerce-project-with-php-and-mysqli-fruits-bazar Project Ecommerce-project-with-php-and-mysqli-fruits-bazar | 2/6/2022 | 17/6/2026 | Ecommerce-project-with-php-and-mysqli-Fruits-Bazar versión 1.0, es vulnerable a una Inyección SQL en el archivo \search_product.php por medio de los parámetros keyword |