Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2952▲ 10 respecto a la semana anterior
Críticas / altas1451▲ 185 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)272▼ 254 respecto a la semana anterior
–

21 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.31%—EKA Software Computer Information Advertising Services LTD Real Estate ScriptAI17/2/202617/6/2026
Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in EKA Software Computer Information Advertising Services Ltd. Real Estate Script V5 (With Doping Module – Store Module – New Language System) allows Cross-Site Scripting (XSS). This issue affects Real Estate…
ModificadaCrítica (9.8)1.1%—Itechscripts Real Estate Script16/7/202217/6/2026
A vulnerability was found in Itech Real Estate Script 3.12. It has been declared as critical. Affected by this vulnerability is an unknown functionality of the file /real-estate-script/search_property.php. The manipulation of the argument property_for leads to sql injection. The attack can be launched remotely. The…
ModificadaAlta (7.2)1.0%—Advanced Real Estate Script Project Advanced Real Estate Script5/1/202017/6/2026
In PHP Scripts Mall advanced-real-estate-script 4.0.9, the news_edit.php news_id parameter is vulnerable to SQL Injection.
ModificadaMedia (6.1)0.70%—Advanced Real Estate Script Project Advanced Real Estate Script5/1/202017/6/2026
In PHP Scripts Mall advanced-real-estate-script 4.0.9, the search-results.php searchtext parameter is vulnerable to XSS.
ModificadaMedia (5.3)1.5%—Open Source Real-estate Script Project Open Source Real-estate Script4/10/201817/6/2026
PHP Scripts Mall Open Source Real-estate Script 3.6.2 allows remote attackers to list the wp-content/themes/template_dp_dec2015/img directory.
ModificadaMedia (5.4)0.55%—Advanced Real Estate Script Project Advanced Real Estate Script10/8/201817/6/2026
PHP Scripts Mall advanced-real-estate-script has XSS via the Name field of a profile.
ModificadaMedia (6.5)0.94%—Advanced Real Estate Script Project Advanced Real Estate Script10/8/201817/6/2026
PHP Scripts Mall advanced-real-estate-script 4.0.9 allows remote attackers to cause a denial of service (page structure loss) via crafted JavaScript code in the Name field of a profile.
ModificadaAlta (8)0.45%—Advanced Real Estate Script Project Advanced Real Estate Script10/8/201817/6/2026
PHP Scripts Mall advanced-real-estate-script 4.0.9 has CSRF via edit-profile.php.
ModificadaMedia (4.8)0.49%—Advanced Real Estate Script Project Advanced Real Estate Script3/1/201817/6/2026
Online Ticket Booking has XSS via the admin/eventlist.php cast parameter.
ModificadaMedia (4.8)0.49%—Advanced Real Estate Script Project Advanced Real Estate Script3/1/201817/6/2026
Online Ticket Booking has XSS via the admin/movieedit.php moviename parameter.
ModificadaMedia (4.8)0.49%—Advanced Real Estate Script Project Advanced Real Estate Script3/1/201817/6/2026
Online Ticket Booking has XSS via the admin/newsedit.php newstitle parameter.
ModificadaMedia (4.8)0.49%—Advanced Real Estate Script Project Advanced Real Estate Script3/1/201817/6/2026
Online Ticket Booking has XSS via the admin/snacks_edit.php snacks_name parameter.
ModificadaMedia (4.8)0.49%—Advanced Real Estate Script Project Advanced Real Estate Script3/1/201817/6/2026
Online Ticket Booking has XSS via the admin/manageownerlist.php contact parameter.
ModificadaMedia (6.8)0.40%—Advanced Real Estate Script Project Advanced Real Estate Script3/1/201817/6/2026
Online Ticket Booking has CSRF via admin/movieedit.php.
ModificadaMedia (4.8)0.49%—Advanced Real Estate Script Project Advanced Real Estate Script3/1/201817/6/2026
Online Ticket Booking has XSS via the admin/sitesettings.php keyword parameter.
ModificadaCrítica (9.8)3.0%—Advanced Real Estate Script Project Advanced Real Estate Script13/12/201717/6/2026
Advanced Real Estate Script 4.0.7 has SQL Injection via the search-results.php Projectmain, proj_type, searchtext, sell_price, or maxprice parameter.
ModificadaMedia (5)0.90%—Mole-group Real Estate Script1/6/200916/6/2026
Mole Group Real Estate Script 1.1 and earlier stores passwords in cleartext, which allows context-dependent attackers to obtain sensitive information. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.
ModificadaAlta (7.5)1.0%—Real-estate-scripts15/10/200816/6/2026
SQL injection vulnerability in index.php in Real Estate Classifieds allows remote attackers to execute arbitrary SQL commands via the cat parameter.
ModificadaAlta (7.5)0.97%—Mole Group Real Estate Script10/7/200816/6/2026
SQL injection vulnerability in index.php in Mole Group Real Estate Script 1.1 and earlier allows remote attackers to execute arbitrary SQL commands via the listing_id parameter in a listings action.
ModificadaAlta (7.5)1.0%—Therealestatescript THE Real Estate Script27/5/200816/6/2026
SQL injection vulnerability in dpage.php in The Real Estate Script allows remote attackers to execute arbitrary SQL commands via the docID parameter.
ModificadaMedia (4.3)0.84%—PHP Real Estate Script Classifieds20/12/200716/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in the admin panel in PHP Real Estate Classifieds allow remote attackers to inject arbitrary web script or HTML via unspecified "text areas/boxes."