Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2532▼ 363 respecto a la semana anterior
Críticas / altas1340▲ 76 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)62▼ 466 respecto a la semana anterior
–

16 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.1%—Deltascripts PHP Classifieds8/10/201116/6/2026
PHP remote file inclusion vulnerability in tools/phpmailer/class.phpmailer.php in PHP Classifieds 7.3 allows remote attackers to execute arbitrary PHP code via a URL in the lang_path parameter.
ModificadaAlta (7.5)0.99%—Sellatsite PHP Classifieds ADS8/10/201116/6/2026
SQL injection vulnerability in classi/detail.php in PHP Classifieds Ads allows remote attackers to execute arbitrary SQL commands via the sid parameter.
ModificadaMedia (5)7.6%—Phpclassifiedsscript PHP Classifieds Script25/8/200916/6/2026
Team PHP PHP Classifieds Script stores sensitive information under the web root with insufficient access control, which allows remote attackers to obtain database credentials via a direct request for admin/backup/datadump.sql.
ModificadaAlta (7.5)1.2%—Deltascripts PHP Classifieds31/12/200816/6/2026
SQL injection vulnerability in login.php in DeltaScripts PHP Classifieds 7.5 and earlier allows remote attackers to execute arbitrary SQL commands via the admin_username parameter (aka admin field). NOTE: some of these details are obtained from third party information.
ModificadaAlta (7.5)1.00%—Deltascripts PHP Classifieds31/12/200816/6/2026
SQL injection vulnerability in detail.php in DeltaScripts PHP Classifieds 7.5 and earlier allows remote attackers to execute arbitrary SQL commands via the siteid parameter, a different vector than CVE-2006-5828.
ModificadaAlta (7.5)2.0%—Phpclassifiedsscript PHP Classifieds Script27/5/200816/6/2026
Multiple SQL injection vulnerabilities in PHP Classifieds Script allow remote attackers to execute arbitrary SQL commands via the fatherID parameter to (1) browse.php and (2) search.php.
ModificadaAlta (7.5)2.4%—Snetworks PHP Classifieds8/1/200816/6/2026
PHP remote file inclusion vulnerability in config.inc.php in SNETWORKS PHP CLASSIFIEDS 5.0 allows remote attackers to execute arbitrary PHP code via a URL in the path_escape parameter.
ModificadaAlta (7.5)1.4%—Deltascripts PHP Classifieds25/4/200716/6/2026
PHP remote file inclusion vulnerability in admin/setup/level2.php in PHP Classifieds 6.04, and probably earlier versions, allows remote attackers to execute arbitrary PHP code via a URL in the dir parameter. NOTE: this product was referred to as "Allfaclassfieds" in the original disclosure.
ModificadaAlta (7.5)1.1%—Deltascripts PHP Classifieds10/11/200616/6/2026
SQL injection vulnerability in detail.php in DeltaScripts PHP Classifieds 7.1 and earlier allows remote attackers to execute arbitrary SQL commands via the user_id parameter.
ModificadaAlta (7.5)1.5%—Deltascripts PHP Classifieds26/10/200616/6/2026
PHP remote file inclusion vulnerability in functions.php in DeltaScripts PHP Classifieds 7.1 allows remote attackers to execute arbitrary PHP code via a URL in the set_path parameter.
ModificadaAlta (7.5)1.2%—Deltascripts PHP Classifieds10/10/200616/6/2026
Multiple SQL injection vulnerabilities in PHP Classifieds 7.1 allow remote attackers to execute arbitrary SQL commands via (1) the catid_search parameter in search.php and (2) the catid parameter in index.php.
ModificadaAlta (7.5)1.1%—Deltascripts PHP Classifieds30/6/200616/6/2026
SQL injection vulnerability in search.php in PHP/MySQL Classifieds (PHP Classifieds) allows remote attackers to execute arbitrary SQL commands via the rate parameter.
ModificadaMedia (6.8)1.5%—Deltascripts PHP Classifieds30/6/200616/6/2026
Cross-site scripting (XSS) vulnerability in AddAsset1.php in PHP/MySQL Classifieds (PHP Classifieds) allows remote attackers to execute arbitrary SQL commands via the (1) ProductName ("Title" field), (2) url, and (3) Description parameters, possibly related to issues in add1.php.
ModificadaMedia (4.3)1.3%—Deltascripts PHP Classifieds30/3/200616/6/2026
Cross-site scripting (XSS) vulnerability in search.php in PHP Classifieds 6.18, 6.20, and possibly other versions, allows remote attackers to inject arbitrary web script or HTML via the searchword parameter.
ModificadaAlta (7.5)1.3%—Deltascripts PHP Classifieds15/2/200616/6/2026
SQL injection vulnerability in member_login.php in PHP Classifieds 6.18 through 6.20 allows remote attackers to execute arbitrary SQL commands via the (1) username parameter, which is used by the E-mail address field, and (2) password parameter.
ModificadaMedia (4.3)1.7%—Deltascripts PHP Classifieds31/12/200216/6/2026
Cross-site scripting vulnerability (XSS) in DeltaScripts PHP Classifieds 6.0.5 allows remote attackers to execute arbitrary script as other users via the URL parameter.