Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

1110 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.91%💥 ExploitSolucija Snews30/7/201016/6/2026
Vulnerabilidad de inyección SQL en index.php de sNews v1.7 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "category".
ModificadaMedia (5)1.2%—Boesch-it Simpnews25/7/201016/6/2026
news.php en SimpNews 2.47.3, y versiones anteriores, permite a atacantes remotos obtener información sensible mediante un parámetro lang inválido, lo que revela la ruta de instalación en un mensaje de error.
ModificadaMedia (4.3)1.7%💥 ExploitBoesch-it Simpnews25/7/201016/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en news.php en SimpNews 2.47.03, y versiones anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) layout y (2) sortorder.
ModificadaMedia (4.3)1.5%💥 ExploitNewanz Newsoffice25/7/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en news_show.php en Newanz NewsOffice 2.0.18 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "n-cat".
ModificadaAlta (7.5)0.97%💥 ExploitRich Kavanagh Psnews13/7/201016/6/2026
Múltiples vulnerabilidades de inyección SQL en PsNews 1.3 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "id" para (1) ndetail.php y (2) print.php.
ModificadaAlta (7.5)2.5%💥 ExploitWebmobo Wbnews12/7/201016/6/2026
WB News v2.1.2 permite a atacantes remotos saltarse la autenticación y obtener acceso administrativo a través de la cookie WBNEWS, como se demostró fijando esta cookie a 1.
ModificadaMedia (6.8)1.6%💥 ExploitEmultisoft COM Jnewspaper19/5/201016/6/2026
Vulnerabilidad de inyección SQL en el componente Online News Paper Manager (com_jnewspaper) v1.0 para Joomla!, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro date_info de index.php. NOTA: algunos de estos detalles se han obtenido de…
ModificadaAlta (7.5)1.8%💥 ExploitEmultisoft COM Jnewspaper19/5/201016/6/2026
Vulnerabilidad de inyección SQL en el componente Online News Paper Manager (com_jnewspaper) v1.0 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cid" de index.php. NOTA: algunos de estos detalles se han obtenido de información de terceros.
ModificadaAlta (7.5)0.97%💥 ExploitJoomla COM Newsfeeds6/5/201016/6/2026
Vulnerabilidad de inyección SQL en el componente Newsfeeds (com_newsfeeds)para Joomla! permite a atacantes remotos ejecutar comandos SQL a través del parámetro feedid en una acción categorías en index.php.
ModificadaMedia (4.3)1.9%💥 ExploitWebmobo Wbnews4/5/201016/6/2026
Multiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en "base/Comments.php" de Webmobo WB News 2.3.3, permite a atacantes remotos inyectar código web o HTML a través de los parámetros (1) name y posiblemente (2) message. NOTA: algunos de estos detalles se han obtenido de…
ModificadaAlta (7.5)1.1%💥 ExploitBhavesh Chauhan COM Quicknews21/4/201016/6/2026
Vulnerabilidad de inyección SQL en el componente Quick News (com_quicknews) para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "newsid" en una acción view_item al index.php.
ModificadaMedia (6.8)1.8%💥 ExploitDirectnews Direct News9/4/201016/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo PHP en Direct News v4.10.2, cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro rootpath a (1)admin/menu.php y (2)library/lib. menu.php, y el parámetro adminroot a (3)…
ModificadaMedia (5)14%💥 ExploitIjoomla COM News Portal8/4/201016/6/2026
Una Vulnerabilidad del salto del directorio en el componente iJoomla News Portal (com_news_portal) versión 1.5.x para Joomla! permite a los atacantes remotos leer archivos arbitrarios por medio de un .. (punto punto) en el parámetro controller en index.php.
ModificadaMedia (6.8)8.2%💥 ExploitCOM Janews30/3/201016/6/2026
Una vulnerabilidad de salto de directorio en el componente JA News (com_janews) versión 1.0 para Joomla!, permite a los atacantes remotos leer archivos locales arbitrarios por medio de un .. (punto punto) en el parámetro controller en el archivo index.php. NOTA: algunos de estos datos fueron obtenidos por información…
ModificadaMedia (4.3)1.3%💥 ExploitTristan Barczyk Klonews25/3/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en cat.php in KloNews v2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través del parámetro "cat".
ModificadaMedia (4.3)1.0%—Chris Wederka TGM Newsletter19/3/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la extensión TGM-Newsletter (tgm_newsletter) v0.0.2 para TYPO3 permite a atacantes remotos inyectar código web o HTML de su elección a través de vectores sin especificar.
ModificadaAlta (7.5)1.1%—Chris Wederka TGM Newsletter19/3/201016/6/2026
Vulnerabilidad de inyección SQL en la extensión TGM-Newsletter (tgm_newsletter) v0.0.2 para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores sin especificar.
ModificadaAlta (7.5)1.0%—Dirk Maiwert Datamints Newsticker15/3/201016/6/2026
Vulnerabilidad de inyección SQL en la extensión datamints Newsticker (datamints_newsticker) en versiones anteriores a la 0.7.2 para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados.
ModificadaAlta (7.5)1.0%—Maximo Cuadros GB Fenewssubmit15/3/201016/6/2026
Vulnerabilidad de inyección SQL en la extensión [Gobernalia] Front End News Submitter (gb_fenewssubmit) v0.1.0 y anteriores para TYPO3 permite a usuarios remotos ejecutar comandos SQL de su elección a través de vectores de ataque desconocidos.
ModificadaMedia (4.3)0.85%—Maximo Cuadros GB Fenewssubmit15/3/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión [Gobernalia] Front End News Submitter (gb_fenewssubmit) 0.1.0 y anteriores para TYP03 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados.
ModificadaMedia (5)2.7%💥 ExploitPerlunity Phpunity.newsmanager2/3/201016/6/2026
Vulnerabilidad de salto de directorio en misc/tell_a_friend/tell.php en phpunity.newsmanager permite a atacantes remotos leer ficheros de forma arbitraria a través de ..(punto punto) en el parámetro "id".
ModificadaAlta (7.5)1.0%💥 ExploitEvernewscripts Free Joke Script12/2/201016/6/2026
Vulnerabilidad de inyección SQL en viewjokes.php en Evernew Free Joke Script v1.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id".
ModificadaMedia (5.8)43%💥 ExploitChillcreations COM Ccnewsletter2/2/201016/6/2026
Vulnerabilidad de salto de directorio en el componente ccNewsletter (com_ccnewsletter) v1.0.5 para Joomla! permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro de control en una acción ccnewsletter a index.php.
ModificadaAlta (7.5)1.0%—Typo3 DL3 TT News Alerts15/1/201016/6/2026
Vulnerabilidad de inyección SQL en la extensión de TYPO3 "tt_news Mail Alert" (dl3_tt_news_alerts) v0.2.0 y anteriores permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados.
ModificadaMedia (4.3)0.85%—Francisco Cifuentes Vote FOR TT News15/1/201016/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados(XSS) en la extensión de TYPO3 de rango de voto para noticias (vote_for_tt_news) v1.0.1 y anteriores para TYPO3 permite a atacantes remotos inyectar HTML o scripts web a través de vectores no especificados.