Phpscriptsmall records
8 published records for vendor phpscriptsmall.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 3
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-352 Cross-Site Request Forgery (CSRF)1
The weakness classes this vendor ships most often: where to look.
CWEAttack profile
All records
8 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
35Monitor | CVE-2019-25676No exploit | Ask Expert Script 3.0.5 Cross Site Scripting SQL Injectionphpscriptsmall · ask expert script · CWE-79 | High8.8 | — | 0.5% | Apr 5, 2026 |
35Monitor | CVE-2019-25668No exploit | News Website Script 2.0.5 SQL Injection via index.phpphpscriptsmall · news website script · CWE-89 | High8.8 | — | 0.4% | Apr 5, 2026 |
35Monitor | CVE-2019-25680No exploit | Advance Gift Shop Pro Script 2.0.3 SQL Injection via searchphpscriptsmall · advance gift shop pro script · CWE-89 | High8.8 | — | 0.4% | Apr 5, 2026 |
35Monitor | CVE-2019-25444No exploit | Fiverr Clone Script 1.2.2 SQL Injection via page Parameterphpscriptsmall · fiverr clone script · CWE-89 | High8.8 | — | 0.4% | Feb 20, 2026 |
32Monitor | CVE-2019-9062No exploit | PHP Scripts Mall Online Food Ordering Script 1.0 has Cross-Site Request Forgery (CSRF) in my-account.php.phpscriptsmall · online food ordering script · CWE-352 | High8.0 | — | 0.5% | Feb 23, 2019 |
24Monitor | CVE-2018-16456No exploit | PHP Scripts Mall Website Seller Script 2.0.5 has XSS via a keyword.phpscriptsmall · website seller script · CWE-79 | Medium6.1 | — | 0.7% | Oct 4, 2018 |
24Monitor | CVE-2018-16326No exploit | PHP Scripts Mall Olx Clone 3.4.2 has XSS.phpscriptsmall · olx clone · CWE-79 | Medium6.1 | — | 0.7% | Oct 4, 2018 |
20Monitor | CVE-2019-25445No exploit | Fiverr Clone Script 1.2.2 Cross-Site Scripting via search-results.phpphpscriptsmall · fiverr clone script · CWE-79 | Medium5.1 | — | 0.2% | Feb 20, 2026 |
- CVE-2019-2567635Monitor
Ask Expert Script 3.0.5 Cross Site Scripting SQL Injection
HighCVSS 8.8No exploitEPSS 0%phpscriptsmall · ask expert scriptApr 5, 2026
- CVE-2019-2566835Monitor
News Website Script 2.0.5 SQL Injection via index.php
HighCVSS 8.8No exploitEPSS 0%phpscriptsmall · news website scriptApr 5, 2026
- CVE-2019-2568035Monitor
Advance Gift Shop Pro Script 2.0.3 SQL Injection via search
HighCVSS 8.8No exploitEPSS 0%phpscriptsmall · advance gift shop pro scriptApr 5, 2026
- CVE-2019-2544435Monitor
Fiverr Clone Script 1.2.2 SQL Injection via page Parameter
HighCVSS 8.8No exploitEPSS 0%phpscriptsmall · fiverr clone scriptFeb 20, 2026
- CVE-2019-906232Monitor
PHP Scripts Mall Online Food Ordering Script 1.0 has Cross-Site Request Forgery (CSRF) in my-account.php.
HighCVSS 8.0No exploitEPSS 1%phpscriptsmall · online food ordering scriptFeb 23, 2019
- CVE-2018-1645624Monitor
PHP Scripts Mall Website Seller Script 2.0.5 has XSS via a keyword.
MediumCVSS 6.1No exploitEPSS 1%phpscriptsmall · website seller scriptOct 4, 2018
- CVE-2018-1632624Monitor
PHP Scripts Mall Olx Clone 3.4.2 has XSS.
MediumCVSS 6.1No exploitEPSS 1%phpscriptsmall · olx cloneOct 4, 2018
- CVE-2019-2544520Monitor
Fiverr Clone Script 1.2.2 Cross-Site Scripting via search-results.php
MediumCVSS 5.1No exploitEPSS 0%phpscriptsmall · fiverr clone scriptFeb 20, 2026