Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3007▼ 67 respecto a la semana anterior
Críticas / altas1403▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)390▼ 120 respecto a la semana anterior
–

21 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.3)0.44%—Phpjabbers CAR Rental ScriptAI31/7/202629/9/2026
A SQL injection vulnerability has been identified in PHP Jabbers - Car Rental Script . Improper neutralization of input provided by user into parameters responsible for sorting functions allows an unauthenticated attacker to perform SQL Injection attacks. This issue was fixed in version 4.1.
ModificadaMedia (5.4)0.46%—Phpjabbers CAR Rental Script7/12/202317/6/2026
Car Rental Script 3.0 is vulnerable to Multiple HTML Injection issues via SMS API Key or Default Country Code.
ModificadaMedia (5.4)0.46%—Phpjabbers CAR Rental Script7/12/202317/6/2026
Car Rental Script 3.0 is vulnerable to Multiple Stored Cross-Site Scripting (XSS) issues via the name, plugin_sms_api_key, plugin_sms_country_code, calendar_id, title, country name, or customer_name parameter.
ModificadaAlta (8.8)1.2%—Phpjabbers CAR Rental Script7/12/202317/6/2026
Car Rental Script v3.0 is vulnerable to CSV Injection via a Language > Labels > Export action.
ModificadaAlta (7.5)1.1%—Phpjabbers CAR Rental Script7/12/202317/6/2026
A lack of rate limiting in pjActionAjaxSend in Car Rental v3.0 allows attackers to cause resource exhaustion.
ModificadaCrítica (9.8)0.89%—Phpjabbers CAR Rental Script28/8/202317/6/2026
User enumeration is found in PHP Jabbers Car Rental Script v3.0. This issue occurs during password recovery, where a difference in messages could allow an attacker to determine if the user is valid or not, enabling a brute force attack with valid users.
ModificadaAlta (8.8)0.96%—Phpjabbers CAR Rental Script28/8/202317/6/2026
In PHPJabbers Car Rental Script 3.0, lack of verification when changing an email address and/or password (on the Profile Page) allows remote attackers to take over accounts.
ModificadaMedia (6.1)0.48%—Gzscripts PHP Vacation Rental Script10/7/202317/6/2026
A vulnerability was found in GZ Scripts PHP Vacation Rental Script 1.8. It has been classified as problematic. This affects an unknown part of the file /preview.php. The manipulation of the argument page/layout/sort_by/property_id leads to cross site scripting. It is possible to initiate the attack remotely. The…
ModificadaAlta (8.8)0.64%—CAR Rental Script Project CAR Rental Script21/3/201917/6/2026
PHP Scripts Mall Car Rental Script 2.0.8 has Cross-Site Request Forgery (CSRF) via accountedit.php.
ModificadaMedia (6.5)1.9%—CAR Rental Script Project CAR Rental Script21/3/201917/6/2026
PHP Scripts Mall Car Rental Script 2.0.8 has directory traversal via a direct request for a listing of an image directory such as an images/ directory.
ModificadaMedia (5.4)0.55%—CAR Rental Script Project CAR Rental Script9/8/201817/6/2026
PHP Scripts Mall Car Rental Script 2.0.8 has XSS via the FirstName and LastName fields.
ModificadaMedia (5.4)0.51%—CAR Rental Script Project CAR Rental Script12/4/201817/6/2026
PHP Scripts Mall Car Rental Script 2.0.8 has XSS via the User Name field in an Edit Profile action.
ModificadaMedia (6.1)0.68%—CAR Rental Script Project CAR Rental Script27/12/201717/6/2026
PHP Scripts Mall Car Rental Script has XSS via the admin/areaedit.php carid parameter or the admin/sitesettings.php websitename parameter.
ModificadaCrítica (9.8)1.2%—CAR Rental Script Project CAR Rental Script27/12/201717/6/2026
PHP Scripts Mall Car Rental Script has SQL Injection via the admin/carlistedit.php carid parameter.
ModificadaAlta (8.8)0.51%—CAR Rental Script Project CAR Rental Script27/12/201717/6/2026
PHP Scripts Mall Car Rental Script has CSRF via admin/sitesettings.php.
ModificadaCrítica (9.8)2.2%—CAR Rental Script Project CAR Rental Script13/12/201717/6/2026
Car Rental Script 2.0.4 has SQL Injection via the countrycode1.php val parameter.
ModificadaMedia (6.8)0.69%—Phpjabbers Vacation Rental Script14/8/201216/6/2026
Cross-site request forgery (CSRF) vulnerability in PHPJabbers Vacation Rental Script allows remote attackers to hijack the authentication of administrators for requests that add administrator accounts via a create action in the AdminUsers module to index.php.
ModificadaAlta (7.5)0.91%—Eicrasoft Eicra CAR Rental-script12/2/201016/6/2026
Multiple SQL injection vulnerabilities in index.php in Eicra Car Rental-Script, when the plugin_id parameter is 4, allow remote attackers to execute arbitrary SQL commands via the (1) users (username) and (2) passwords parameters.
ModificadaAlta (7.5)1.0%—Mole Group Rental Script13/11/200816/6/2026
SQL injection vulnerability in admin/index.php in Mole Group Rental Script allows remote attackers to execute arbitrary SQL commands via the username parameter.
ModificadaAlta (7.5)0.97%—Vacation Rentals Vacation Rental Script12/8/200816/6/2026
SQL injection vulnerability in index.php in Vacation Rental Script 3.0 allows remote attackers to execute arbitrary SQL commands via the id parameter in a sections action.
ModificadaBaja (2.6)1.3%—Vacation Rentals Vacation Rental Script30/5/200616/6/2026
Cross-site scripting (XSS) vulnerability in index.php in Vacation Rental Script 1.0 allows remote attackers to inject arbitrary web script or HTML via the obj parameter.