Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3023▼ 71 respecto a la semana anterior
Críticas / altas1419▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)382▼ 128 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.1%—Paid TO Read Script Project Paid TO Read Script20/12/201717/6/2026
Paid To Read Script 2.0.5 has SQL injection via the referrals.php id parameter.
ModificadaMedia (4.8)0.52%—Paid TO Read Script Project Paid TO Read Script20/12/201717/6/2026
Paid To Read Script 2.0.5 has XSS via the referrals.php tier parameter or the admin/userview.php uid parameter.
ModificadaCrítica (9.8)1.5%—Paid TO Read Script Project Paid TO Read Script20/12/201717/6/2026
Paid To Read Script 2.0.5 has authentication bypass in the admin panel via a direct request, as demonstrated by the admin/viewvisitcamp.php fn parameter and the admin/userview.php uid parameter.
ModificadaMedia (5.3)0.91%—Paid TO Read Script Project Paid TO Read Script20/12/201717/6/2026
Paid To Read Script 2.0.5 has full path disclosure via an invalid admin/userview.php uid parameter.
ModificadaCrítica (9.8)3.0%—Paid TO Read Script Project Paid TO Read Script18/12/201717/6/2026
Paid To Read Script 2.0.5 has SQL Injection via the admin/userview.php uid parameter, the admin/viewemcamp.php fnum parameter, or the admin/viewvisitcamp.php fn parameter.