Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2952▲ 10 respecto a la semana anterior
Críticas / altas1451▲ 185 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)272▼ 254 respecto a la semana anterior
21 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.31% | — | EKA Software Computer Information Advertising Services LTD Real Estate ScriptAI | 17/2/2026 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in EKA Software Computer Information Advertising Services Ltd. Real Estate Script V5 (With Doping Module – Store Module – New Language System) allows Cross-Site Scripting (XSS). This issue affects Real Estate… | |
| Modificada | Crítica (9.8) | 1.1% | — | Itechscripts Real Estate Script | 16/7/2022 | 17/6/2026 | A vulnerability was found in Itech Real Estate Script 3.12. It has been declared as critical. Affected by this vulnerability is an unknown functionality of the file /real-estate-script/search_property.php. The manipulation of the argument property_for leads to sql injection. The attack can be launched remotely. The… | |
| Modificada | Alta (7.2) | 1.0% | — | Advanced Real Estate Script Project Advanced Real Estate Script | 5/1/2020 | 17/6/2026 | In PHP Scripts Mall advanced-real-estate-script 4.0.9, the news_edit.php news_id parameter is vulnerable to SQL Injection. | |
| Modificada | Media (6.1) | 0.70% | — | Advanced Real Estate Script Project Advanced Real Estate Script | 5/1/2020 | 17/6/2026 | In PHP Scripts Mall advanced-real-estate-script 4.0.9, the search-results.php searchtext parameter is vulnerable to XSS. | |
| Modificada | Media (5.3) | 1.5% | — | Open Source Real-estate Script Project Open Source Real-estate Script | 4/10/2018 | 17/6/2026 | PHP Scripts Mall Open Source Real-estate Script 3.6.2 allows remote attackers to list the wp-content/themes/template_dp_dec2015/img directory. | |
| Modificada | Media (5.4) | 0.55% | — | Advanced Real Estate Script Project Advanced Real Estate Script | 10/8/2018 | 17/6/2026 | PHP Scripts Mall advanced-real-estate-script has XSS via the Name field of a profile. | |
| Modificada | Media (6.5) | 0.94% | — | Advanced Real Estate Script Project Advanced Real Estate Script | 10/8/2018 | 17/6/2026 | PHP Scripts Mall advanced-real-estate-script 4.0.9 allows remote attackers to cause a denial of service (page structure loss) via crafted JavaScript code in the Name field of a profile. | |
| Modificada | Alta (8) | 0.45% | — | Advanced Real Estate Script Project Advanced Real Estate Script | 10/8/2018 | 17/6/2026 | PHP Scripts Mall advanced-real-estate-script 4.0.9 has CSRF via edit-profile.php. | |
| Modificada | Media (4.8) | 0.49% | — | Advanced Real Estate Script Project Advanced Real Estate Script | 3/1/2018 | 17/6/2026 | Online Ticket Booking has XSS via the admin/eventlist.php cast parameter. | |
| Modificada | Media (4.8) | 0.49% | — | Advanced Real Estate Script Project Advanced Real Estate Script | 3/1/2018 | 17/6/2026 | Online Ticket Booking has XSS via the admin/movieedit.php moviename parameter. | |
| Modificada | Media (4.8) | 0.49% | — | Advanced Real Estate Script Project Advanced Real Estate Script | 3/1/2018 | 17/6/2026 | Online Ticket Booking has XSS via the admin/newsedit.php newstitle parameter. | |
| Modificada | Media (4.8) | 0.49% | — | Advanced Real Estate Script Project Advanced Real Estate Script | 3/1/2018 | 17/6/2026 | Online Ticket Booking has XSS via the admin/snacks_edit.php snacks_name parameter. | |
| Modificada | Media (4.8) | 0.49% | — | Advanced Real Estate Script Project Advanced Real Estate Script | 3/1/2018 | 17/6/2026 | Online Ticket Booking has XSS via the admin/manageownerlist.php contact parameter. | |
| Modificada | Media (6.8) | 0.40% | — | Advanced Real Estate Script Project Advanced Real Estate Script | 3/1/2018 | 17/6/2026 | Online Ticket Booking has CSRF via admin/movieedit.php. | |
| Modificada | Media (4.8) | 0.49% | — | Advanced Real Estate Script Project Advanced Real Estate Script | 3/1/2018 | 17/6/2026 | Online Ticket Booking has XSS via the admin/sitesettings.php keyword parameter. | |
| Modificada | Crítica (9.8) | 3.0% | — | Advanced Real Estate Script Project Advanced Real Estate Script | 13/12/2017 | 17/6/2026 | Advanced Real Estate Script 4.0.7 has SQL Injection via the search-results.php Projectmain, proj_type, searchtext, sell_price, or maxprice parameter. | |
| Modificada | Media (5) | 0.90% | — | Mole-group Real Estate Script | 1/6/2009 | 16/6/2026 | Mole Group Real Estate Script 1.1 and earlier stores passwords in cleartext, which allows context-dependent attackers to obtain sensitive information. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information. | |
| Modificada | Alta (7.5) | 1.0% | — | Real-estate-scripts | 15/10/2008 | 16/6/2026 | SQL injection vulnerability in index.php in Real Estate Classifieds allows remote attackers to execute arbitrary SQL commands via the cat parameter. | |
| Modificada | Alta (7.5) | 0.97% | — | Mole Group Real Estate Script | 10/7/2008 | 16/6/2026 | SQL injection vulnerability in index.php in Mole Group Real Estate Script 1.1 and earlier allows remote attackers to execute arbitrary SQL commands via the listing_id parameter in a listings action. | |
| Modificada | Alta (7.5) | 1.0% | — | Therealestatescript THE Real Estate Script | 27/5/2008 | 16/6/2026 | SQL injection vulnerability in dpage.php in The Real Estate Script allows remote attackers to execute arbitrary SQL commands via the docID parameter. | |
| Modificada | Media (4.3) | 0.84% | — | PHP Real Estate Script Classifieds | 20/12/2007 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in the admin panel in PHP Real Estate Classifieds allow remote attackers to inject arbitrary web script or HTML via unspecified "text areas/boxes." |