Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2975▼ 108 respecto a la semana anterior
Críticas / altas1449▲ 87 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

4 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.67%—Scubez Posty Readymade Classifieds13/12/201717/6/2026
Scubez Posty Readymade Classifieds has XSS via the admin/user_activate_submit.php ID parameter.
ModificadaAlta (7.5)1.4%—Scubez Posty Readymade Classifieds13/12/201717/6/2026
Scubez Posty Readymade Classifieds has Incorrect Access Control for visiting admin/user_activate_submit.php (aka the backend PHP script), which might allow remote attackers to obtain sensitive information via a direct request.
ModificadaAlta (7.5)1.1%—Scubez Posty Readymade Classifieds13/12/201717/6/2026
Scubez Posty Readymade Classifieds has SQL Injection via the admin/user_activate_submit.php ID parameter.
ModificadaCrítica (9.8)8.8%💥 ExploitScubez Posty Readymade Classifieds11/12/201717/6/2026
Posty Readymade Classifieds Script 1.0 allows an attacker to inject SQL commands via a listings.php?catid= or ads-details.php?ID= request.
Orbitaley — Vulnerabilidades