facturascripts records
14 published records for vendor facturascripts.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 78.6%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')11
- CWE-20 Improper Input Validation2
- CWE-1125 Excessive Attack Surface1
The weakness classes this vendor ships most often: where to look.
CWEAttack profile
All records
14 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
39Monitor | CVE-2022-1715No exploit | Account Takeover in neorazorx/facturascriptsfacturascripts · facturascripts · CWE-1125 | Critical9.8 | — | 1.4% | May 13, 2022 |
36Monitor | CVE-2026-23997No exploit | FacturaScripts has a Stored Cross-Site Scripting (XSS) in "Observations" field via History Viewfacturascripts · facturascripts · CWE-79 | Critical9.0 | — | 0.4% | Feb 2, 2026 |
34Monitor | CVE-2026-25514Proof of concept | FacturaScripts has SQL Injection vulnerability in Autocomplete Actionsfacturascripts · facturascripts · CWE-20 | High8.7 | — | 0.5% | Feb 4, 2026 |
33Monitor | CVE-2026-25513Proof of concept | FacturaScripts has SQL Injection vulnerability in API ORDER BY Clausefacturascripts · facturascripts · CWE-20 | High8.3 | — | 0.5% | Feb 4, 2026 |
24Monitor | CVE-2022-2066No exploit | Cross-site Scripting (XSS) - Reflected in neorazorx/facturascriptsfacturascripts · facturascripts · CWE-79 | Medium6.1 | — | 1.0% | Jun 13, 2022 |
24Monitor | CVE-2022-1571No exploit | Cross-site scripting - Reflected in Create Subaccount in neorazorx/facturascriptsfacturascripts · facturascripts · CWE-79 | Medium6.1 | — | 0.9% | May 4, 2022 |
24Monitor | CVE-2022-1988No exploit | Cross-site Scripting (XSS) - Generic in neorazorx/facturascriptsfacturascripts · facturascripts · CWE-79 | Medium6.1 | — | 0.8% | Jun 3, 2022 |
24Monitor | CVE-2022-1682No exploit | Reflected Xss using url based payload in neorazorx/facturascriptsfacturascripts · facturascripts · CWE-79 | Medium6.1 | — | 0.7% | May 12, 2022 |
21Monitor | CVE-2022-1514No exploit | Stored XSS via upload plugin functionality in zip format in neorazorx/facturascriptsfacturascripts · facturascripts · CWE-79 | Medium5.4 | — | 0.8% | Apr 28, 2022 |
21Monitor | CVE-2022-1457No exploit | Store XSS in title parameter executing at EditUser Page & EditProducto page in neorazorx/facturascriptsfacturascripts · facturascripts · CWE-79 | Medium5.4 | — | 0.8% | Apr 25, 2022 |
21Monitor | CVE-2022-2065No exploit | Cross-site Scripting (XSS) - Stored in neorazorx/facturascriptsfacturascripts · facturascripts · CWE-79 | Medium5.4 | — | 0.7% | Jun 13, 2022 |
21Monitor | CVE-2022-2016No exploit | Cross-site Scripting (XSS) - Reflected in neorazorx/facturascriptsfacturascripts · facturascripts · CWE-79 | Medium5.4 | — | 0.7% | Jun 9, 2022 |
21Monitor | CVE-2026-23476No exploit | FacturaScripts Affected by Reflected XSSfacturascripts · facturascripts · CWE-79 | Medium5.4 | — | 0.3% | Feb 2, 2026 |
4Monitor | CVE-2025-69210Proof of concept | FacturaScripts vulnerable to Stored Cross-Site Scripting (XSS) via XML File Uploadfacturascripts · facturascripts · CWE-79 | Low1.2 | — | 1.0% | Dec 30, 2025 |
- CVE-2022-171539Monitor
Account Takeover in neorazorx/facturascripts
CriticalCVSS 9.8No exploitEPSS 1%facturascripts · facturascriptsMay 13, 2022
- CVE-2026-2399736Monitor
FacturaScripts has a Stored Cross-Site Scripting (XSS) in "Observations" field via History View
CriticalCVSS 9.0No exploitEPSS 0%facturascripts · facturascriptsFeb 2, 2026
- CVE-2026-2551434Monitor
FacturaScripts has SQL Injection vulnerability in Autocomplete Actions
HighCVSS 8.7Proof of conceptEPSS 1%facturascripts · facturascriptsFeb 4, 2026
- CVE-2026-2551333Monitor
FacturaScripts has SQL Injection vulnerability in API ORDER BY Clause
HighCVSS 8.3Proof of conceptEPSS 1%facturascripts · facturascriptsFeb 4, 2026
- CVE-2022-206624Monitor
Cross-site Scripting (XSS) - Reflected in neorazorx/facturascripts
MediumCVSS 6.1No exploitEPSS 1%facturascripts · facturascriptsJun 13, 2022
- CVE-2022-157124Monitor
Cross-site scripting - Reflected in Create Subaccount in neorazorx/facturascripts
MediumCVSS 6.1No exploitEPSS 1%facturascripts · facturascriptsMay 4, 2022
- CVE-2022-198824Monitor
Cross-site Scripting (XSS) - Generic in neorazorx/facturascripts
MediumCVSS 6.1No exploitEPSS 1%facturascripts · facturascriptsJun 3, 2022
- CVE-2022-168224Monitor
Reflected Xss using url based payload in neorazorx/facturascripts
MediumCVSS 6.1No exploitEPSS 1%facturascripts · facturascriptsMay 12, 2022
- CVE-2022-151421Monitor
Stored XSS via upload plugin functionality in zip format in neorazorx/facturascripts
MediumCVSS 5.4No exploitEPSS 1%facturascripts · facturascriptsApr 28, 2022
- CVE-2022-145721Monitor
Store XSS in title parameter executing at EditUser Page & EditProducto page in neorazorx/facturascripts
MediumCVSS 5.4No exploitEPSS 1%facturascripts · facturascriptsApr 25, 2022
- CVE-2022-206521Monitor
Cross-site Scripting (XSS) - Stored in neorazorx/facturascripts
MediumCVSS 5.4No exploitEPSS 1%facturascripts · facturascriptsJun 13, 2022
- CVE-2022-201621Monitor
Cross-site Scripting (XSS) - Reflected in neorazorx/facturascripts
MediumCVSS 5.4No exploitEPSS 1%facturascripts · facturascriptsJun 9, 2022
- CVE-2026-2347621Monitor
FacturaScripts Affected by Reflected XSS
MediumCVSS 5.4No exploitEPSS 0%facturascripts · facturascriptsFeb 2, 2026
- CVE-2025-692104Monitor
FacturaScripts vulnerable to Stored Cross-Site Scripting (XSS) via XML File Upload
LowCVSS 1.2Proof of conceptEPSS 1%facturascripts · facturascriptsDec 30, 2025