Iscripts
14 CVEs tracked since 2008. Since Feb 2008, none of them reached CISA KEV.
Iscripts CVEs per month
| Month | CVEs | In CISA KEV |
|---|---|---|
| 2008-02 | 1 | 0 |
| 2008-03 | null or fewer | |
| 2008-04 | 3 | 0 |
| 2008-05 | null or fewer | |
| 2008-06 | null or fewer | |
| 2008-07 | null or fewer | |
| 2008-08 | null or fewer | |
| 2008-09 | 1 | 0 |
| 2008-10 | null or fewer | |
| 2008-11 | null or fewer | |
| 2008-12 | null or fewer | |
| 2009-01 | null or fewer | |
| 2009-02 | null or fewer | |
| 2009-03 | null or fewer | |
| 2009-04 | null or fewer | |
| 2009-05 | null or fewer | |
| 2009-06 | null or fewer | |
| 2009-07 | null or fewer | |
| 2009-08 | null or fewer | |
| 2009-09 | null or fewer | |
| 2009-10 | null or fewer | |
| 2009-11 | null or fewer | |
| 2009-12 | null or fewer | |
| 2010-01 | null or fewer | |
| 2010-02 | null or fewer | |
| 2010-03 | null or fewer | |
| 2010-04 | null or fewer | |
| 2010-05 | null or fewer | |
| 2010-06 | null or fewer | |
| 2010-07 | 2 | 0 |
| 2010-08 | null or fewer | |
| 2010-09 | null or fewer | |
| 2010-10 | null or fewer | |
| 2010-11 | null or fewer | |
| 2010-12 | null or fewer | |
| 2011-01 | null or fewer | |
| 2011-02 | null or fewer | |
| 2011-03 | null or fewer | |
| 2011-04 | null or fewer | |
| 2011-05 | null or fewer | |
| 2011-06 | null or fewer | |
| 2011-07 | null or fewer | |
| 2011-08 | null or fewer | |
| 2011-09 | null or fewer | |
| 2011-10 | null or fewer | |
| 2011-11 | 5 | 0 |
| 2011-12 | null or fewer | |
| 2012-01 | null or fewer | |
| 2012-02 | null or fewer | |
| 2012-03 | null or fewer | |
| 2012-04 | null or fewer | |
| 2012-05 | null or fewer | |
| 2012-06 | null or fewer | |
| 2012-07 | null or fewer | |
| 2012-08 | null or fewer | |
| 2012-09 | null or fewer | |
| 2012-10 | null or fewer | |
| 2012-11 | null or fewer | |
| 2012-12 | null or fewer | |
| 2013-01 | null or fewer | |
| 2013-02 | null or fewer | |
| 2013-03 | null or fewer | |
| 2013-04 | null or fewer | |
| 2013-05 | null or fewer | |
| 2013-06 | null or fewer | |
| 2013-07 | null or fewer | |
| 2013-08 | null or fewer | |
| 2013-09 | null or fewer | |
| 2013-10 | null or fewer | |
| 2013-11 | null or fewer | |
| 2013-12 | 2 | 0 |
Products
The products that kept showing up in Iscripts's monthly top three, with their CVEs summed over those months.
Latest CVEs
The 15 most recently published vulnerabilities affecting Iscripts.
- CVE-2019-25481iScripts ReserveLogic Lastest SQL Injection via search endpoint8.2
- CVE-2018-11470iScripts eSwap v2.4 has SQL injection via the "search.php" 'Told' parameter in the User Panel.8.8
- CVE-2018-11372iScripts eSwap v2.4 has SQL injection via the wishlistdetailed.php User Panel ToId parameter.9.8
- CVE-2018-11373iScripts eSwap v2.4 has SQL injection via the "salelistdetailed.php" User Panel ToId parameter.9.8
- CVE-2018-10135iScripts eSwap v2.4 has Reflected XSS via the "catwiseproducts.php" catid parameter in the User Panel.6.1
- CVE-2018-10137iScripts UberforX 2.2 has CSRF in the "manage_settings" section of the Admin Panel via the /cms?section=manage_settings&action=edit URI.8.8
- CVE-2018-10136iScripts UberforX 2.2 has Stored XSS in the "manage_settings" section of the Admin Panel via a value field to the /cms?section=manage_settings&action=edit URI.6.1
- CVE-2018-10048iScripts eSwap v2.4 has CSRF via "registration_settings.php" in the Admin Panel.8.8
- CVE-2018-10049iScripts eSwap v2.4 has XSS via the "registration_settings.php" txtDate parameter in the Admin Panel.4.8
- CVE-2018-10052iScripts SupportDesk v4.3 has XSS via the admin/inteligentsearchresult.php txtinteligentsearch parameter.4.8
- CVE-2018-10051iScripts SupportDesk v4.3 has XSS via the staff/inteligentsearchresult.php txtinteligentsearch parameter.5.4
- CVE-2018-10050iScripts eSwap v2.4 has SQL injection via the "registration_settings.php" ddlFree parameter in the Admin Panel.7.2
- CVE-2018-9236iScripts EasyCreate 3.2.1 has Stored Cross-Site Scripting in the "Site title" field.5.4
- CVE-2018-9237iScripts EasyCreate 3.2.1 has Stored Cross-Site Scripting in the "Site Description" field.5.4
- CVE-2018-9235iScripts SonicBB 1.0 has Reflected Cross-Site Scripting via the query parameter to search.php.6.1
The record
- Peak rank
- #11 in Nov 2011
- Busiest month shown
- Nov 2011, 5 CVEs
- Months with a KEV entry
- 0 since Feb 2008
- Monthly snapshots
- 6 since 2008