Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1110 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.91% | 💥 Exploit | Solucija Snews | 30/7/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de sNews v1.7 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "category". | |
| Modificada | Media (5) | 1.2% | — | Boesch-it Simpnews | 25/7/2010 | 16/6/2026 | news.php en SimpNews 2.47.3, y versiones anteriores, permite a atacantes remotos obtener información sensible mediante un parámetro lang inválido, lo que revela la ruta de instalación en un mensaje de error. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Boesch-it Simpnews | 25/7/2010 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en news.php en SimpNews 2.47.03, y versiones anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) layout y (2) sortorder. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Newanz Newsoffice | 25/7/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en news_show.php en Newanz NewsOffice 2.0.18 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "n-cat". | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Rich Kavanagh Psnews | 13/7/2010 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en PsNews 1.3 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "id" para (1) ndetail.php y (2) print.php. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Webmobo Wbnews | 12/7/2010 | 16/6/2026 | WB News v2.1.2 permite a atacantes remotos saltarse la autenticación y obtener acceso administrativo a través de la cookie WBNEWS, como se demostró fijando esta cookie a 1. | |
| Modificada | Media (6.8) | 1.6% | 💥 Exploit | Emultisoft COM Jnewspaper | 19/5/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Online News Paper Manager (com_jnewspaper) v1.0 para Joomla!, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro date_info de index.php. NOTA: algunos de estos detalles se han obtenido de… | |
| Modificada | Alta (7.5) | 1.8% | 💥 Exploit | Emultisoft COM Jnewspaper | 19/5/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Online News Paper Manager (com_jnewspaper) v1.0 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cid" de index.php. NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Joomla COM Newsfeeds | 6/5/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Newsfeeds (com_newsfeeds)para Joomla! permite a atacantes remotos ejecutar comandos SQL a través del parámetro feedid en una acción categorías en index.php. | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | Webmobo Wbnews | 4/5/2010 | 16/6/2026 | Multiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en "base/Comments.php" de Webmobo WB News 2.3.3, permite a atacantes remotos inyectar código web o HTML a través de los parámetros (1) name y posiblemente (2) message. NOTA: algunos de estos detalles se han obtenido de… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Bhavesh Chauhan COM Quicknews | 21/4/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Quick News (com_quicknews) para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "newsid" en una acción view_item al index.php. | |
| Modificada | Media (6.8) | 1.8% | 💥 Exploit | Directnews Direct News | 9/4/2010 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo PHP en Direct News v4.10.2, cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro rootpath a (1)admin/menu.php y (2)library/lib. menu.php, y el parámetro adminroot a (3)… | |
| Modificada | Media (5) | 14% | 💥 Exploit | Ijoomla COM News Portal | 8/4/2010 | 16/6/2026 | Una Vulnerabilidad del salto del directorio en el componente iJoomla News Portal (com_news_portal) versión 1.5.x para Joomla! permite a los atacantes remotos leer archivos arbitrarios por medio de un .. (punto punto) en el parámetro controller en index.php. | |
| Modificada | Media (6.8) | 8.2% | 💥 Exploit | COM Janews | 30/3/2010 | 16/6/2026 | Una vulnerabilidad de salto de directorio en el componente JA News (com_janews) versión 1.0 para Joomla!, permite a los atacantes remotos leer archivos locales arbitrarios por medio de un .. (punto punto) en el parámetro controller en el archivo index.php. NOTA: algunos de estos datos fueron obtenidos por información… | |
| Modificada | Media (4.3) | 1.3% | 💥 Exploit | Tristan Barczyk Klonews | 25/3/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en cat.php in KloNews v2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través del parámetro "cat". | |
| Modificada | Media (4.3) | 1.0% | — | Chris Wederka TGM Newsletter | 19/3/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la extensión TGM-Newsletter (tgm_newsletter) v0.0.2 para TYPO3 permite a atacantes remotos inyectar código web o HTML de su elección a través de vectores sin especificar. | |
| Modificada | Alta (7.5) | 1.1% | — | Chris Wederka TGM Newsletter | 19/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión TGM-Newsletter (tgm_newsletter) v0.0.2 para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores sin especificar. | |
| Modificada | Alta (7.5) | 1.0% | — | Dirk Maiwert Datamints Newsticker | 15/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión datamints Newsticker (datamints_newsticker) en versiones anteriores a la 0.7.2 para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.0% | — | Maximo Cuadros GB Fenewssubmit | 15/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión [Gobernalia] Front End News Submitter (gb_fenewssubmit) v0.1.0 y anteriores para TYPO3 permite a usuarios remotos ejecutar comandos SQL de su elección a través de vectores de ataque desconocidos. | |
| Modificada | Media (4.3) | 0.85% | — | Maximo Cuadros GB Fenewssubmit | 15/3/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión [Gobernalia] Front End News Submitter (gb_fenewssubmit) 0.1.0 y anteriores para TYP03 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados. | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Perlunity Phpunity.newsmanager | 2/3/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en misc/tell_a_friend/tell.php en phpunity.newsmanager permite a atacantes remotos leer ficheros de forma arbitraria a través de ..(punto punto) en el parámetro "id". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Evernewscripts Free Joke Script | 12/2/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en viewjokes.php en Evernew Free Joke Script v1.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id". | |
| Modificada | Media (5.8) | 43% | 💥 Exploit | Chillcreations COM Ccnewsletter | 2/2/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente ccNewsletter (com_ccnewsletter) v1.0.5 para Joomla! permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro de control en una acción ccnewsletter a index.php. | |
| Modificada | Alta (7.5) | 1.0% | — | Typo3 DL3 TT News Alerts | 15/1/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión de TYPO3 "tt_news Mail Alert" (dl3_tt_news_alerts) v0.2.0 y anteriores permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados. | |
| Modificada | Media (4.3) | 0.85% | — | Francisco Cifuentes Vote FOR TT News | 15/1/2010 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados(XSS) en la extensión de TYPO3 de rango de voto para noticias (vote_for_tt_news) v1.0.1 y anteriores para TYPO3 permite a atacantes remotos inyectar HTML o scripts web a través de vectores no especificados. |