Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2963▼ 120 respecto a la semana anterior
Críticas / altas1404▲ 47 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)382▼ 128 respecto a la semana anterior
4 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.63% | — | Vanguard Project Marketplace Digital Products PHP | 28/12/2017 | 17/6/2026 | Vanguard Marketplace Digital Products PHP has XSS via the phps_query parameter to /search. | |
| Modificada | Alta (8.8) | 0.46% | — | Vanguard Project Marketplace Digital Products PHP | 28/12/2017 | 17/6/2026 | Vanguard Marketplace Digital Products PHP has CSRF via /search. | |
| Modificada | Alta (8.8) | 6.0% | 💥 Exploit | Vanguard Project Marketplace Digital Products PHP | 27/12/2017 | 17/6/2026 | Vanguard Marketplace Digital Products PHP 1.4 allows arbitrary file upload via an "Add a new product" or "Add a product preview" action, which can make a .php file accessible under a uploads/ URI. | |
| Modificada | Crítica (9.8) | 2.7% | 💥 Exploit | Vanguard Project Marketplace Digital Products PHP | 27/12/2017 | 17/6/2026 | Vanguard Marketplace Digital Products PHP 1.4 has SQL Injection via the PATH_INFO to the /p URI. |