Vulnerabilities

Summary — last 7 days

New vulnerabilities2,684▼ 80 vs. last week
Critical / high1,442▲ 302 vs. last week
New active exploitation (KEV)7▼ 3 vs. last week
Unscored (no CVSS)64▼ 462 vs. last week
–

6 results, sorted by published date (most recent first)

CVEStatusSeverityEPSS Active exploitationAffected technologiesPublished ▼Modified Description
ModifiedHigh (7.5)0.97%—Scripts-for-sites EZ Webring2/23/20096/16/2026
SQL injection vulnerability in category.php in Scripts For Sites (SFS) EZ Webring allows remote attackers to execute arbitrary SQL commands via the cat parameter.
ModifiedHigh (7.5)2.5%—Psychdaily PHP Ring Webring System8/12/20086/16/2026
admin/wr_admin.php in PHP-Ring Webring System (aka uPHP_ring_website) 0.9.1 allows remote attackers to bypass authentication and gain administrative access by setting the admin cookie to 1.
ModifiedMedium (6.8)1.1%—Prozilla Webring8/15/20076/16/2026
SQL injection vulnerability in category.php in Prozilla Webring allows remote attackers to execute arbitrary SQL commands via the cat parameter.
ModifiedHigh (7.5)2.2%—Php-ring Webring System4/24/20076/16/2026
SQL injection vulnerability in index.php in PHP-Ring Webring System (aka uPHP_ring_website) 0.9 allows remote attackers to execute arbitrary SQL commands via the ring parameter.
ModifiedMedium (4.3)1.7%—Bernard Joly BJ Webring3/7/20076/16/2026
Cross-site scripting (XSS) vulnerability in formulaire.php in Bernard JOLY BJ Webring allows remote attackers to inject arbitrary web script or HTML via an unspecified parameter related to the add link menu.
ModifiedHigh (7.5)3.4%—Joomla Webring Component8/14/20066/16/2026
PHP remote file inclusion vulnerability in admin.webring.docs.php in the Webring Component (com_webring) 1.0 and earlier for Joomla! allows remote attackers to execute arbitrary PHP code via a URL in the component_dir parameter.