Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3069▲ 549 respecto a la semana anterior
Críticas / altas1455▲ 270 respecto a la semana anterior
Nueva explotación activa (KEV)8▼ 2 respecto a la semana anterior
Sin puntuar (sin CVSS)383▲ 176 respecto a la semana anterior
–

13 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.74%—Itechscripts B2B Script16/7/202217/6/2026
A vulnerability was found in Itech B2B Script 4.28. It has been rated as critical. This issue affects some unknown processing of the file /catcompany.php. The manipulation of the argument token with the input 704667c6a1e7ce56d3d6fa748ab6d9af3fd7' AND 6539=6539 AND 'Fakj'='Fakj leads to sql injection. The attack may be…
ModificadaCrítica (9.8)3.6%—Ambittechnologies Itech B2B ScriptAmbittechnologies Itech Business Networking ScriptAmbittechnologies Itech Caregiver ScriptAmbittechnologies Itech Classifieds Script+89/5/201917/6/2026
Certain Ambit Technologies Pvt. Ltd products are affected by: SQL Injection. This affects iTech B2B Script 4.42i and Tech Business Networking Script 8.26i and Tech Caregiver Script 2.71i and Tech Classifieds Script 7.41i and Tech Dating Script 3.40i and Tech Freelancer Script 5.27i and Tech Image Sharing Script 4.13i…
ModificadaMedia (6.5)1.6%—Basic B2B Script Project Basic B2B Script21/3/201917/6/2026
PHP Scripts Mall Basic B2B Script 2.0.9 has has directory traversal via a direct request for a listing of an image directory such as an uploads/ directory.
ModificadaMedia (5.4)0.65%—Basic B2B Script Project Basic B2B Script21/3/201917/6/2026
PHP Scripts Mall Basic B2B Script 2.0.9 has HTML injection via the First Name or Last Name field.
ModificadaAlta (8.8)0.65%—Basic B2B Script Project Basic B2B Script21/3/201917/6/2026
PHP Scripts Mall Basic B2B Script 2.0.9 has Cross-Site Request Forgery (CSRF) via the Edit profile feature.
ModificadaMedia (4.3)1.3%—Advance B2B Script Project Advance B2B Script21/3/201917/6/2026
PHP Scripts Mall Advance B2B Script 2.1.4 has directory traversal via a direct request for a listing of an image directory such as an assets/ directory.
ModificadaMedia (6.5)1.6%—Advance B2B Script Project Advance B2B Script21/3/201917/6/2026
PHP Scripts Mall Advance B2B Script 2.1.4 allows remote attackers to cause a denial of service (changed Page structure) via JavaScript code in the First Name field.
ModificadaAlta (8.8)0.65%—Advance B2B Script Project Advance B2B Script21/3/201917/6/2026
PHP Scripts Mall Advance B2B Script 2.1.4 has Cross-Site Request Forgery (CSRF) via the Edit Profile feature.
ModificadaMedia (5.4)0.65%—Advance B2B Script Project Advance B2B Script21/3/201917/6/2026
PHP Scripts Mall Advance B2B Script 2.1.4 has stored Cross-Site Scripting (XSS) via the FIRST NAME or LAST NAME field.
ModificadaMedia (5.4)0.64%—Readymadeb2bscript Entrepreneur B2B Script13/12/201817/6/2026
PHP Scripts Mall Entrepreneur B2B Script 3.0.6 allows Stored XSS via Account Settings fields such as FirstName and LastName, a similar issue to CVE-2018-14541.
ModificadaCrítica (9.8)3.0%—Advance B2B Script Project Advance B2B Script13/12/201717/6/2026
Advance B2B Script 2.1.3 has SQL Injection via the tradeshow-list-detail.php show_id or view-product.php pid parameter.
ModificadaCrítica (9.8)3.0%—Basic B2B Script Project Basic B2B Script13/12/201717/6/2026
Basic B2B Script 2.0.8 has SQL Injection via the product_details.php id parameter.
ModificadaCrítica (9.8)2.7%—Readymadeb2bscript Basic B2B Script31/10/201717/6/2026
Basic B2B Script allows SQL Injection via the product_view1.php pid or id parameter.