Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2862▼ 326 respecto a la semana anterior
Críticas / altas1389▼ 28 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)293▼ 216 respecto a la semana anterior
18 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.2) | 0.51% | — | Oretnom23 Product Show Room Site | 2/5/2024 | 17/6/2026 | SourceCodester Product Show Room 1.0 is vulnerable to Cross Site Scripting (XSS) via "First Name" under Add Users. | |
| Analizada | Media (5.3) | 0.29% | — | Oretnom23 Product Show Room Site | 2/5/2024 | 17/6/2026 | SourceCodester Product Show Room 1.0 and before is vulnerable to Cross Site Scripting (XSS) via "Middle Name" under Add Users. | |
| Analizada | Media (6.1) | 0.43% | — | Oretnom23 Product Show Room Site | 1/5/2024 | 17/6/2026 | SourceCodester Product Show Room 1.0 is vulnerable to Cross Site Scripting (XSS) via "Last Name" under Add Users. | |
| Modificada | Alta (7.2) | 0.96% | — | Product Show Room Site Project Product Show Room Site | 14/7/2022 | 17/6/2026 | Product Show Room Site v1.0 is vulnerable to SQL Injection via /psrs/classes/Master.php?f=delete_product. | |
| Modificada | Alta (8.8) | 0.97% | — | Product Show Room Site Project Product Show Room Site | 14/7/2022 | 17/6/2026 | Product Show Room Site v1.0 is vulnerable to SQL Injection via /psrs/?p=products/view_product&id=. | |
| Modificada | Alta (7.2) | 0.96% | — | Product Show Room Site Project Product Show Room Site | 14/6/2022 | 17/6/2026 | Product Show Room Site v1.0 is vulnerable to SQL Injection via /psrs/admin/categories/view_category.php?id=. | |
| Modificada | Alta (7.2) | 0.96% | — | Product Show Room Site Project Product Show Room Site | 14/6/2022 | 17/6/2026 | Product Show Room Site v1.0 is vulnerable to SQL Injection via /psrs/admin/categories/manage_category.php?id=. | |
| Modificada | Alta (7.2) | 0.96% | — | Product Show Room Site Project Product Show Room Site | 14/6/2022 | 17/6/2026 | Product Show Room Site v1.0 is vulnerable to SQL Injection via /psrs/classes/Master.php?f=delete_category. | |
| Modificada | Alta (7.2) | 0.96% | — | Product Show Room Site Project Product Show Room Site | 14/6/2022 | 17/6/2026 | Product Show Room Site v1.0 is vulnerable to SQL Injection via /psrs/classes/Master.php?f=delete_inquiry. | |
| Modificada | Alta (7.2) | 0.96% | — | Product Show Room Site Project Product Show Room Site | 14/6/2022 | 17/6/2026 | Product Show Room Site v1.0 is vulnerable to SQL Injection via /psrs/admin/?page=products/view_product&id=. | |
| Modificada | Alta (7.2) | 0.96% | — | Product Show Room Site Project Product Show Room Site | 14/6/2022 | 17/6/2026 | Product Show Room Site v1.0 is vulnerable to SQL Injection via /psrs/admin/?page=user/manage_user&id=. | |
| Modificada | Alta (7.2) | 1.1% | — | Product Show Room Site Project Product Show Room Site | 14/6/2022 | 17/6/2026 | Product Show Room Site v1.0 is vulnerable to SQL Injection via /psrs/admin/categories/manage_field_order.php?id=. | |
| Modificada | Alta (7.2) | 0.96% | — | Product Show Room Site Project Product Show Room Site | 14/6/2022 | 17/6/2026 | Product Show Room Site v1.0 is vulnerable to SQL Injection via /psrs/admin/?page=inquiries/view_inquiry&id=. | |
| Modificada | Alta (7.2) | 0.96% | — | Product Show Room Site Project Product Show Room Site | 14/6/2022 | 17/6/2026 | Product Show Room Site v1.0 is vulnerable to SQL Injection via /psrs/admin/fields/view_field.php?id=. | |
| Modificada | Alta (7.2) | 0.96% | — | Product Show Room Site Project Product Show Room Site | 14/6/2022 | 17/6/2026 | Product Show Room Site v1.0 is vulnerable to SQL Injection via /psrs/admin/fields/manage_field.php?id=. | |
| Modificada | Alta (7.2) | 0.96% | — | Product Show Room Site Project Product Show Room Site | 14/6/2022 | 17/6/2026 | Product Show Room Site v1.0 is vulnerable to SQL Injection via /psrs/admin/?page=products/manage_product&id=. | |
| Modificada | Media (4.8) | 0.63% | — | Product Show Room Site Project Product Show Room Site | 2/6/2022 | 17/6/2026 | A vulnerability was found in SourceCodester Product Show Room Site 1.0. It has been rated as problematic. This issue affects the file /admin/?page=system_info/contact_info. The manipulation of the textbox Telephone with the input <script>alert(1)</script> leads to cross site scripting. The attack may be initiated… | |
| Modificada | Media (4.8) | 0.62% | — | Product Show Room Site Project Product Show Room Site | 2/6/2022 | 17/6/2026 | A vulnerability was found in SourceCodester Product Show Room Site 1.0. It has been declared as problematic. This vulnerability affects p=contact. The manipulation of the Message textbox with the input <script>alert(1)</script> leads to cross site scripting. The attack can be initiated remotely but requires… |