Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2862▼ 326 respecto a la semana anterior
Críticas / altas1389▼ 28 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)293▼ 216 respecto a la semana anterior
–

18 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.2)0.51%—Oretnom23 Product Show Room Site2/5/202417/6/2026
SourceCodester Product Show Room 1.0 is vulnerable to Cross Site Scripting (XSS) via "First Name" under Add Users.
AnalizadaMedia (5.3)0.29%—Oretnom23 Product Show Room Site2/5/202417/6/2026
SourceCodester Product Show Room 1.0 and before is vulnerable to Cross Site Scripting (XSS) via "Middle Name" under Add Users.
AnalizadaMedia (6.1)0.43%—Oretnom23 Product Show Room Site1/5/202417/6/2026
SourceCodester Product Show Room 1.0 is vulnerable to Cross Site Scripting (XSS) via "Last Name" under Add Users.
ModificadaAlta (7.2)0.96%—Product Show Room Site Project Product Show Room Site14/7/202217/6/2026
Product Show Room Site v1.0 is vulnerable to SQL Injection via /psrs/classes/Master.php?f=delete_product.
ModificadaAlta (8.8)0.97%—Product Show Room Site Project Product Show Room Site14/7/202217/6/2026
Product Show Room Site v1.0 is vulnerable to SQL Injection via /psrs/?p=products/view_product&id=.
ModificadaAlta (7.2)0.96%—Product Show Room Site Project Product Show Room Site14/6/202217/6/2026
Product Show Room Site v1.0 is vulnerable to SQL Injection via /psrs/admin/categories/view_category.php?id=.
ModificadaAlta (7.2)0.96%—Product Show Room Site Project Product Show Room Site14/6/202217/6/2026
Product Show Room Site v1.0 is vulnerable to SQL Injection via /psrs/admin/categories/manage_category.php?id=.
ModificadaAlta (7.2)0.96%—Product Show Room Site Project Product Show Room Site14/6/202217/6/2026
Product Show Room Site v1.0 is vulnerable to SQL Injection via /psrs/classes/Master.php?f=delete_category.
ModificadaAlta (7.2)0.96%—Product Show Room Site Project Product Show Room Site14/6/202217/6/2026
Product Show Room Site v1.0 is vulnerable to SQL Injection via /psrs/classes/Master.php?f=delete_inquiry.
ModificadaAlta (7.2)0.96%—Product Show Room Site Project Product Show Room Site14/6/202217/6/2026
Product Show Room Site v1.0 is vulnerable to SQL Injection via /psrs/admin/?page=products/view_product&id=.
ModificadaAlta (7.2)0.96%—Product Show Room Site Project Product Show Room Site14/6/202217/6/2026
Product Show Room Site v1.0 is vulnerable to SQL Injection via /psrs/admin/?page=user/manage_user&id=.
ModificadaAlta (7.2)1.1%—Product Show Room Site Project Product Show Room Site14/6/202217/6/2026
Product Show Room Site v1.0 is vulnerable to SQL Injection via /psrs/admin/categories/manage_field_order.php?id=.
ModificadaAlta (7.2)0.96%—Product Show Room Site Project Product Show Room Site14/6/202217/6/2026
Product Show Room Site v1.0 is vulnerable to SQL Injection via /psrs/admin/?page=inquiries/view_inquiry&id=.
ModificadaAlta (7.2)0.96%—Product Show Room Site Project Product Show Room Site14/6/202217/6/2026
Product Show Room Site v1.0 is vulnerable to SQL Injection via /psrs/admin/fields/view_field.php?id=.
ModificadaAlta (7.2)0.96%—Product Show Room Site Project Product Show Room Site14/6/202217/6/2026
Product Show Room Site v1.0 is vulnerable to SQL Injection via /psrs/admin/fields/manage_field.php?id=.
ModificadaAlta (7.2)0.96%—Product Show Room Site Project Product Show Room Site14/6/202217/6/2026
Product Show Room Site v1.0 is vulnerable to SQL Injection via /psrs/admin/?page=products/manage_product&id=.
ModificadaMedia (4.8)0.63%—Product Show Room Site Project Product Show Room Site2/6/202217/6/2026
A vulnerability was found in SourceCodester Product Show Room Site 1.0. It has been rated as problematic. This issue affects the file /admin/?page=system_info/contact_info. The manipulation of the textbox Telephone with the input <script>alert(1)</script> leads to cross site scripting. The attack may be initiated…
ModificadaMedia (4.8)0.62%—Product Show Room Site Project Product Show Room Site2/6/202217/6/2026
A vulnerability was found in SourceCodester Product Show Room Site 1.0. It has been declared as problematic. This vulnerability affects p=contact. The manipulation of the Message textbox with the input <script>alert(1)</script> leads to cross site scripting. The attack can be initiated remotely but requires…
Orbitaley — Vulnerabilidades