Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
19 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.65% | — | Itechscripts Auction Script | 16/7/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Itech Auction Script versión 6.49. ha sido clasificada como crítica. Afecta a una parte desconocida del archivo /mcategory.php. La manipulación del argumento mcid con la entrada 4" AND 1734=1734 AND "Ggks"="Ggks conlleva a una inyección sql (Ciega). Es posible iniciar el ataque… | |
| Modificada | Crítica (9.8) | 1.3% | — | KB Login Authentication Script Project KB Login Authentication Script | 13/7/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en KB Login Authentication Script versión 1.1 y ha sido clasificada como crítica. Este problema afecta a una funcionalidad desconocida. La manipulación del argumento nombre de usuario/contraseña con la entrada "o""=" conlleva a una inyección sql. El ataque puede ser lanzado… | |
| Modificada | Media (5.3) | 1.9% | — | Charity Donation Script Project Charity Donation Script | 21/3/2019 | 17/6/2026 | PHP Scripts Mall Charity Donation Script readymadeb2bscript tiene un salto de directorio mediante una petición directa de un listado de directorios de subida, como el directorio wp-content/uploads/2018/12. | |
| Modificada | Alta (7.5) | 2.2% | — | Charity Foundation Script Project Charity Foundation Script | 21/3/2019 | 17/6/2026 | PHP Scripts Mall Charity Foundation Script, desde la versión 1 hasta la 3, permite un salto de directorio mediante una petición directa de un listado de directorios de subida, como el directorio wp-content/uploads/2018/12. | |
| Modificada | Media (5.4) | 0.64% | — | Personal Video Collection Script Project Personal Video Collection Script | 6/3/2019 | 17/6/2026 | PHP Scripts Mall Personal Video Collection Script 4.0.4 tiene XSS persistente mediante una funcionalidad "Update profile". | |
| Modificada | Crítica (9.8) | 3.6% | 💥 Exploit | Online Exam Test Application Script Project Online Exam Test Application Script | 13/12/2017 | 17/6/2026 | Online Exam Test Application Script 1.6 tiene una inyección SQL mediante el parámetro sort en exams.php. | |
| Modificada | Media (4.3) | 3.4% | 💥 Exploit | Zeeways Ebay Clone Auction Script | 3/6/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en signinform.php de Zeeways eBay Clone Auction Script permite a atacantes remotos atacantes remotos inyectar código web o HTML a través del parámetro msg. Nota: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | 2daybiz Auction Script | 4/5/2010 | 16/6/2026 | Múltiples vulnerabilidades en login.php in 2daybiz Auction Script permiten a atacantes remotos ejecutar sentencias SQL de su elección a través de (1) el campo login (también conocido como parámetro username), y posiblemente a través de (2) el campo password, a index.php. NOTA: algunos de estos detalles se han obtenido… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Telebidauctionscript Telebid Auction Script | 24/11/2009 | 16/6/2026 | Una vulnerabilidad de inyección SQL en allauctions.php en TeleBid Auction Script permite a atacantes remotos ejecutar comandos SQL a través del parámetro 'aid'. | |
| Modificada | Media (6.4) | 2.3% | 💥 Exploit | Easy-scripts Answer AND Question Script | 18/5/2009 | 16/6/2026 | myaccount.php en Easy Scripts Answer and Question Script permite a atacantes remotos eliminar aleatoriamente cuentas de usuario a través de una modificación en el parámetro userid sin especificar ningún parámetro adicional. | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Easy-scripts Answer AND Question Script | 18/5/2009 | 16/6/2026 | myaccount.php en Easy Scripts Answer y Question Script no verifica la contraseña actual antes de cambiar contraseña, lo que permite a atacantes remotos cambiar la contraseña de otros usuarios y obtener privilegios mediante la modificación de parámetros: userid, txtpassword, y txtRpassword. | |
| Modificada | Media (6.8) | 2.9% | 💥 Exploit | Easy-scripts Answer AND Question Script | 18/5/2009 | 16/6/2026 | Una vulnerabilidad de carga de archivos sin restricciones en myaccount.php en Easy scripts Answer and Question Script permite a atacantes remotos ejecutar código arbitrario mediante la subida de un archivo con una extensión ejecutable para, a continuación, acceder a él a través de una solicitud directa al archivo en… | |
| Modificada | Media (6.5) | 1.7% | 💥 Exploit | Easy-scripts Answer AND Question Script | 16/5/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en myaccount.php en Easy Scripts Answer y Question Script permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través de (1) el nombre de usuario (parámetro "userid") y (2) contraseña. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Easy-scripts Answer AND Question Script | 16/5/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en questiondetail.php en Easy Scripts Answer and Question Script permite a atacantes remotos inyectar web script o HTML a través del parámetro "questionid". | |
| Modificada | Media (5) | 2.3% | 💥 Exploit | Freelance Auction Script | 16/5/2008 | 16/6/2026 | Freelance Auction Script 1.0 almacena contraseñas de usuarios en texto plano en la tabla tbl_users, lo cual permite a atacantes conseguir privilegios mediante la lectura de la tabla. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Freelanceauction Freelance Auction Script | 16/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en browseproject.php de Freelance Auction Script 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro pid en una acción pdetails. | |
| Modificada | Alta (10) | 2.2% | — | E-commerce Solutions Auction ScriptE-commerce Solutions Multi-vendor E-shop ScriptE-commerce Solutions Shopping Cart Script | 1/8/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en admin.aspx de E-Commerce Scripts Shopping Cart Script, Multi-Vendor E-Shop Script, y Auction Script permite a atacantes remotos ejecutar comandos sql de su elección mediante los parámetros (1) EmailAdd (Username) y (2) Pass (password). NOTA: algunos de estos detalles se… | |
| Modificada | Media (5) | 9.2% | 💥 Exploit | Research Systems Inc. ION Script | 31/3/2003 | 16/6/2026 | Directory traversal vulnerability in ion-p.exe (aka ion-p) allows remote attackers to read arbitrary files via (1) C: (drive letter) or (2) .. (dot-dot) sequences in the page parameter. | |
| Modificada | Media (5) | 5.8% | 💥 Exploit | Solution Scripts Home Free | 3/1/1999 | 16/6/2026 | search.cgi in the SolutionScripts Home Free package allows remote attackers to view directories via a .. (dot dot) attack. |