Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2975▼ 108 respecto a la semana anterior
Críticas / altas1449▲ 87 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
4 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.67% | — | Scubez Posty Readymade Classifieds | 13/12/2017 | 17/6/2026 | Scubez Posty Readymade Classifieds has XSS via the admin/user_activate_submit.php ID parameter. | |
| Modificada | Alta (7.5) | 1.4% | — | Scubez Posty Readymade Classifieds | 13/12/2017 | 17/6/2026 | Scubez Posty Readymade Classifieds has Incorrect Access Control for visiting admin/user_activate_submit.php (aka the backend PHP script), which might allow remote attackers to obtain sensitive information via a direct request. | |
| Modificada | Alta (7.5) | 1.1% | — | Scubez Posty Readymade Classifieds | 13/12/2017 | 17/6/2026 | Scubez Posty Readymade Classifieds has SQL Injection via the admin/user_activate_submit.php ID parameter. | |
| Modificada | Crítica (9.8) | 8.8% | 💥 Exploit | Scubez Posty Readymade Classifieds | 11/12/2017 | 17/6/2026 | Posty Readymade Classifieds Script 1.0 allows an attacker to inject SQL commands via a listings.php?catid= or ads-details.php?ID= request. |