Vulnerabilities

Summary — last 7 days

New vulnerabilities2,535▼ 358 vs. last week
Critical / high1,338▲ 66 vs. last week
New active exploitation (KEV)6▼ 6 vs. last week
Unscored (no CVSS)62▼ 466 vs. last week
–

3 results, sorted by published date (most recent first)

CVEStatusSeverityEPSS Active exploitationAffected technologiesPublished ▼Modified Description
ModifiedHigh (7.5)1.3%—Itechscripts Itechclassifieds1/13/20156/17/2026
SQL injection vulnerability in ChangeEmail.php in iTechClassifieds 3.03.057 allows remote attackers to execute arbitrary SQL commands via the PreviewNum parameter. NOTE: the CatID parameter is already covered by CVE-2008-0685.
ModifiedMedium (4.3)1.4%—Itechscripts Itechclassifieds2/12/20086/16/2026
Cross-site scripting (XSS) vulnerability in ViewCat.php in iTechClassifieds 3.0 allows remote attackers to inject arbitrary web script or HTML via the CatID parameter.
ModifiedHigh (7.5)0.96%—Itechscripts Itechclassifieds2/12/20086/16/2026
SQL injection vulnerability in ViewCat.php in iTechClassifieds 3.0 allows remote attackers to execute arbitrary SQL commands via the CatID parameter.