Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
–

34 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)4.2%💥 ExploitFriendly Technologies Friendly Pppoe Client11/9/200816/6/2026
Cierto control ActiveX en el archivo fwRemoteCfg.dll 3.3.3.1 en Friendly Technologies FriendlyPPPoE Client 3.0.0.57 que permite a los atacantes remotos ejecutar arbitrariamente programas a través de argumentos del método RunApp.
ModificadaMedia (6.8)6.9%💥 ExploitFriendly Technologies Friendly Pppoe Client11/9/200816/6/2026
Desbordamiento de búfer basado en pila en un cierto control ActiveX en fwRemoteCfg.dll 3.3.3.1 en Friendly Technologies FriendlyPPPoE Client 3.0.0.57 que permite a los atacantes remotos ejecutar arbitrariamente código a través de un tercer argumento largo al método CreateURLShortcut.
ModificadaMedia (6.8)1.1%💥 ExploitArticlefriendly Article Friendly13/8/200816/6/2026
Vulnerabilidad de inyección SQL en authordetail.php de Article Friendly Pro permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro autid.
ModificadaMedia (6.8)1.1%💥 ExploitArticlefriendly Article Friendly13/8/200816/6/2026
Vulnerabilidad de inyección SQL en categorydetail.php en Article Friendly Standard, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "Cat".
ModificadaMedia (5)1.4%—Usvn User-friendly SVN14/11/200716/6/2026
USVN anterior a 0.6.5 permite a atacantes remotos obtener un listado de contenido de respositorio a través de vectores no especificados.
ModificadaAlta (7.5)8.4%💥 ExploitPractical Creative AND Code Friendly9/5/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el Friendly 1.0d1 y versiones anteriores permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro friendly_path del (1) core/data/yaml.inc.php o _load.php en (2) core/data/, (3) core/display/ o (4) core/support/.
ModificadaAlta (7.5)3.4%💥 ExploitSpider Friendly3/11/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin/modules_data.php en el módulo phpBB de Spider Friendly 1.3.10 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro phpbb_root_path.
ModificadaBaja (2.1)0.32%—Bfriendly.com Einstein2/3/200516/6/2026
Einstein 1.0 stores credit card information in plaintext in the world-readable wallets.dat file, which allows local users to steal the information.
ModificadaBaja (2.1)1.1%💥 ExploitBfriendly.com Einstein28/2/200516/6/2026
Einstein 1.0.1 stores sensitive information such as usernames and passwords in plaintext in the registry, which allows local users to gain privileges.
Orbitaley — Vulnerabilidades