Vulnerabilities

Summary — last 7 days

New vulnerabilities2,697▼ 350 vs. last week
Critical / high1,260▼ 214 vs. last week
New active exploitation (KEV)8→ no change vs. last week
Unscored (no CVSS)210▼ 117 vs. last week
–

56 results, sorted by published date (most recent first)

CVEStatusSeverityEPSS Active exploitationAffected technologiesPublished ▼Modified Description
ModifiedMedium (4.3)1.5%💥 ExploitAbk-soft Chameleon Social Networking12/1/20106/16/2026
Multiple cross-site scripting (XSS) vulnerabilities in forum_new_topic.php in Chameleon Social Networking allow remote attackers to inject arbitrary web script or HTML via the (1) thread_title and (2) thread_description parameters in a message.
ModifiedHigh (7.5)0.97%💥 ExploitPhpscripte24 WEB Social Network Freunde Community5/12/20106/16/2026
SQL injection vulnerability in user.php in Hi Web Wiesbaden Web 2.0 Social Network Freunde Community System allows remote attackers to execute arbitrary SQL commands via the id parameter in a showgallery action.
ModifiedMedium (4.3)1.5%💥 ExploitMarcello Brandao Yogurt Social Network Module8/13/20086/16/2026
Multiple cross-site scripting (XSS) vulnerabilities in the Yogurt Social Network module 3.2 rc1 for XOOPS allow remote attackers to inject arbitrary web script or HTML via the uid parameter to (1) friends.php, (2) seutubo.php, (3) album.php, (4) scrapbook.php, (5) index.php, or (6) tribes.php; or (7) the description…
ModifiedMedium (6.8)5.8%💥 ExploitDatecomm Social Networking Script11/20/20076/16/2026
PHP remote file inclusion vulnerability in index.php in datecomm Social Networking Script (aka Myspace Clone Script) allows remote attackers to execute arbitrary PHP code via a URL in the pg parameter.
ModifiedHigh (7.5)1.1%💥 ExploitDatecomm Social Networking Script11/15/20076/16/2026
SQL injection vulnerability in index.php in datecomm Social Networking Script (aka Myspace Clone Script) allows remote attackers to execute arbitrary SQL commands via the seid parameter in a viewcat s action on the forums page.
ModifiedHigh (7.5)1.3%—Psi-labs Social Networking Script Psisns9/14/20076/16/2026
SQL injection vulnerability in profile/myprofile.php in psi-labs.com social networking script (psisns), probably 1.0, allows remote attackers to execute arbitrary SQL commands via the u parameter.
Orbitaley — Vulnerabilities