Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2535▼ 358 respecto a la semana anterior
Críticas / altas1338▲ 66 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 6 respecto a la semana anterior
Sin puntuar (sin CVSS)62▼ 466 respecto a la semana anterior
8 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 1.6% | — | Website Seller Script Project Website Seller Script | 21/3/2019 | 17/6/2026 | PHP Scripts Mall Website Seller Script 2.0.5 allows full Path Disclosure via a request for an arbitrary image URL such as a .png file. | |
| Modificada | Media (5.4) | 0.53% | — | Website Seller Script Project Website Seller Script | 28/12/2018 | 17/6/2026 | PHP Scripts Mall Website Seller Script 2.0.5 has XSS via a Profile field such as Company Address, a related issue to CVE-2018-15896. | |
| Modificada | Media (6.1) | 0.68% | — | Phpscriptsmall Website Seller Script | 4/10/2018 | 17/6/2026 | PHP Scripts Mall Website Seller Script 2.0.5 has XSS via a keyword. NOTE: This may overlap with CVE-2018-6870 which has XSS via the Listings Search feature. | |
| Modificada | Media (6.5) | 1.1% | — | Website Seller Script Project Website Seller Script | 28/8/2018 | 17/6/2026 | PHP Scripts Mall Website Seller Script 2.0.5 allows remote attackers to cause a denial of service via crafted JavaScript code in the First Name, Last Name, Company Name, or Fax field, as demonstrated by crossPwn. | |
| Modificada | Media (5.4) | 0.55% | — | Website Seller Script Project Website Seller Script | 28/8/2018 | 17/6/2026 | PHP Scripts Mall Website Seller Script 2.0.5 has XSS via Personal Address or Company Name. | |
| Modificada | Alta (8.8) | 0.63% | — | Website Seller Script Project Website Seller Script | 26/5/2018 | 17/6/2026 | PHP Scripts Mall Website Seller Script 2.0.3 has CSRF via user_submit.php?upd=2, with resultant XSS. | |
| Modificada | Alta (8.8) | 1.0% | — | Website Seller Script Project Website Seller Script | 12/4/2018 | 17/6/2026 | PHP Scripts Mall Website Seller Script 2.0.3 uses the client side to enforce validation of an e-mail address, which allows remote attackers to modify a registered e-mail address by removing the validation code. | |
| Modificada | Media (6.1) | 0.65% | — | Website Seller Script Project Website Seller Script | 12/4/2018 | 17/6/2026 | Reflected XSS exists in PHP Scripts Mall Website Seller Script 2.0.3 via the Listings Search feature. |