Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

19 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.65%—Itechscripts Auction Script16/7/202217/6/2026
Se ha encontrado una vulnerabilidad en Itech Auction Script versión 6.49. ha sido clasificada como crítica. Afecta a una parte desconocida del archivo /mcategory.php. La manipulación del argumento mcid con la entrada 4" AND 1734=1734 AND "Ggks"="Ggks conlleva a una inyección sql (Ciega). Es posible iniciar el ataque…
ModificadaCrítica (9.8)1.3%—KB Login Authentication Script Project KB Login Authentication Script13/7/202217/6/2026
Se ha encontrado una vulnerabilidad en KB Login Authentication Script versión 1.1 y ha sido clasificada como crítica. Este problema afecta a una funcionalidad desconocida. La manipulación del argumento nombre de usuario/contraseña con la entrada "o""=" conlleva a una inyección sql. El ataque puede ser lanzado…
ModificadaMedia (5.3)1.9%—Charity Donation Script Project Charity Donation Script21/3/201917/6/2026
PHP Scripts Mall Charity Donation Script readymadeb2bscript tiene un salto de directorio mediante una petición directa de un listado de directorios de subida, como el directorio wp-content/uploads/2018/12.
ModificadaAlta (7.5)2.2%—Charity Foundation Script Project Charity Foundation Script21/3/201917/6/2026
PHP Scripts Mall Charity Foundation Script, desde la versión 1 hasta la 3, permite un salto de directorio mediante una petición directa de un listado de directorios de subida, como el directorio wp-content/uploads/2018/12.
ModificadaMedia (5.4)0.64%—Personal Video Collection Script Project Personal Video Collection Script6/3/201917/6/2026
PHP Scripts Mall Personal Video Collection Script 4.0.4 tiene XSS persistente mediante una funcionalidad "Update profile".
ModificadaCrítica (9.8)3.6%💥 ExploitOnline Exam Test Application Script Project Online Exam Test Application Script13/12/201717/6/2026
Online Exam Test Application Script 1.6 tiene una inyección SQL mediante el parámetro sort en exams.php.
ModificadaMedia (4.3)3.4%💥 ExploitZeeways Ebay Clone Auction Script3/6/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en signinform.php de Zeeways eBay Clone Auction Script permite a atacantes remotos atacantes remotos inyectar código web o HTML a través del parámetro msg. Nota: algunos de estos detalles se han obtenido de información de terceros.
ModificadaAlta (7.5)1.2%💥 Exploit2daybiz Auction Script4/5/201016/6/2026
Múltiples vulnerabilidades en login.php in 2daybiz Auction Script permiten a atacantes remotos ejecutar sentencias SQL de su elección a través de (1) el campo login (también conocido como parámetro username), y posiblemente a través de (2) el campo password, a index.php. NOTA: algunos de estos detalles se han obtenido…
ModificadaAlta (7.5)0.97%💥 ExploitTelebidauctionscript Telebid Auction Script24/11/200916/6/2026
Una vulnerabilidad de inyección SQL en allauctions.php en TeleBid Auction Script permite a atacantes remotos ejecutar comandos SQL a través del parámetro 'aid'.
ModificadaMedia (6.4)2.3%💥 ExploitEasy-scripts Answer AND Question Script18/5/200916/6/2026
myaccount.php en Easy Scripts Answer and Question Script permite a atacantes remotos eliminar aleatoriamente cuentas de usuario a través de una modificación en el parámetro userid sin especificar ningún parámetro adicional.
ModificadaAlta (7.5)2.0%💥 ExploitEasy-scripts Answer AND Question Script18/5/200916/6/2026
myaccount.php en Easy Scripts Answer y Question Script no verifica la contraseña actual antes de cambiar contraseña, lo que permite a atacantes remotos cambiar la contraseña de otros usuarios y obtener privilegios mediante la modificación de parámetros: userid, txtpassword, y txtRpassword.
ModificadaMedia (6.8)2.9%💥 ExploitEasy-scripts Answer AND Question Script18/5/200916/6/2026
Una vulnerabilidad de carga de archivos sin restricciones en myaccount.php en Easy scripts Answer and Question Script permite a atacantes remotos ejecutar código arbitrario mediante la subida de un archivo con una extensión ejecutable para, a continuación, acceder a él a través de una solicitud directa al archivo en…
ModificadaMedia (6.5)1.7%💥 ExploitEasy-scripts Answer AND Question Script16/5/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en myaccount.php en Easy Scripts Answer y Question Script permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través de (1) el nombre de usuario (parámetro "userid") y (2) contraseña.
ModificadaMedia (4.3)1.5%💥 ExploitEasy-scripts Answer AND Question Script16/5/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en questiondetail.php en Easy Scripts Answer and Question Script permite a atacantes remotos inyectar web script o HTML a través del parámetro "questionid".
ModificadaMedia (5)2.3%💥 ExploitFreelance Auction Script16/5/200816/6/2026
Freelance Auction Script 1.0 almacena contraseñas de usuarios en texto plano en la tabla tbl_users, lo cual permite a atacantes conseguir privilegios mediante la lectura de la tabla.
ModificadaAlta (7.5)1.0%💥 ExploitFreelanceauction Freelance Auction Script16/5/200816/6/2026
Vulnerabilidad de inyección SQL en browseproject.php de Freelance Auction Script 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro pid en una acción pdetails.
ModificadaAlta (10)2.2%—E-commerce Solutions Auction ScriptE-commerce Solutions Multi-vendor E-shop ScriptE-commerce Solutions Shopping Cart Script1/8/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en admin.aspx de E-Commerce Scripts Shopping Cart Script, Multi-Vendor E-Shop Script, y Auction Script permite a atacantes remotos ejecutar comandos sql de su elección mediante los parámetros (1) EmailAdd (Username) y (2) Pass (password). NOTA: algunos de estos detalles se…
ModificadaMedia (5)9.2%💥 ExploitResearch Systems Inc. ION Script31/3/200316/6/2026
Directory traversal vulnerability in ion-p.exe (aka ion-p) allows remote attackers to read arbitrary files via (1) C: (drive letter) or (2) .. (dot-dot) sequences in the page parameter.
ModificadaMedia (5)5.8%💥 ExploitSolution Scripts Home Free3/1/199916/6/2026
search.cgi in the SolutionScripts Home Free package allows remote attackers to view directories via a .. (dot dot) attack.
Orbitaley — Vulnerabilidades