Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

1110 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)2.5%💥 ExploitPhnews10/3/200916/6/2026
pHNews Alpha 1 almacena información sensible en la raíz del directorio web con insuficientes controles de acceso, lo que permite a atacantes remotos descargar una base de datos a través de una petición directa para extra/genbackup.php.
ModificadaAlta (7.5)1.1%💥 ExploitTombstone Smnews2/3/200916/6/2026
Vulnerabilidad de inyección SQL en el archivo login.php del script de ejemplo smNews de textSQL v2.2. Permite a usuarios remotos ejecutar comandos SQL de su elección a través del parámetro "username" (nombre de usuario).
ModificadaMedia (6.8)0.85%💥 ExploitMatthew General RSS Simple News27/2/200916/6/2026
Vulnerabilidad de inyección SQL en news.php en RSS Simple News (RSSSN), cuando la opción magic_quotes_gpc está desactivada, permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro "pid".
ModificadaAlta (7.5)1.00%💥 ExploitActivewebsoftwares Active Newsletter25/2/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en SubscriberStart.asp en Active Newsletter v4.3, permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) "email" (también conocido como campo "username" o "E-mail"), o (2) "password" (también conocido como campo "password"), a (a)…
ModificadaAlta (7.5)1.1%💥 ExploitFrankmancuso Mynews25/2/200916/6/2026
Vulnerabilidad de inyección SQL en el archivo login.php en MyNews 0.10 que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través de los parámetros (1) username y(2) passwd.
ModificadaAlta (7.5)2.3%💥 ExploitPotato-scripts Potato News24/2/200916/6/2026
Vulnerabilidad de salto de directorio en admin.php en Potato News v1.0.0,permite a atacantes remotos incluir y ejecutar archivos de su elección a través de ..(punto punto) en el parámetro "user cookie".
ModificadaMedia (6.8)0.96%💥 ExploitPowerscripts Powernews23/2/200916/6/2026
Vulnerabilidad de inyección SQL en news.php de PowerScripts PowerNews 2.5.4, cuando está desactivado magic_quotes_gpc, permite a atacantes remotos ejecutar comandos SQL de su elección, a través del parámetro "newsid".
ModificadaMedia (5.1)4.8%💥 ExploitDminnich Simple PHP News20/2/200916/6/2026
Vulnerabilidad de inyección de código estático en post.php en Simple PHP News v1.0 final permite a atacantes remotos inyectar código PHP a su elección en news.txt a traves del parámetro "post" y ejecutar el código a través de una petición directa a display.php. NOTA: Algunos detalles fueron obtenidos de una…
ModificadaAlta (7.5)5.1%💥 ExploitDminnich Simple PHP News17/2/200916/6/2026
Multiples vulnerabilidades de inyección de código estático en post.php en Simple PHP News v1.0 final permite a atacantes remotos inyectar código PHP de su elección dentro de news.txt a través de (1) title o (2) parámetro "date". y entonces ejecutar el código a través de una petición directa a display.php. NOTA: la…
ModificadaAlta (9.3)37%💥 ExploitNewsgator Feeddemon12/2/200916/6/2026
Desbordamiento de búfer basado en pila en NewsGator FeedDemon v2.7 y anteriores que permiten a los atacantes remotos asistidos por el usuario ejecutar arbitrariamente código a través de un atributo de texto largo en un elemento outline en un archivo .opml.
ModificadaMedia (4.3)1.0%—Adbnewssender4/2/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en ADbNewsSender anterior a v1.5.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados relacionados con la (1)suscripción y (2) des-suscripción.
ModificadaAlta (7.5)1.0%—Adbnewssender Project Adbnewssender4/2/200916/6/2026
Vulnerabilidad de inyección SQL en ADbNewsSender antes de v1.5.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados en (1) opt_in_out.php.inc, (2) confirmation.php.inc y (3) renewal.php.inc en mailinglist/.
ModificadaMedia (6.8)1.9%💥 ExploitQuirm Simple PHP Newsletter29/1/200916/6/2026
Multiples vulnerabilidades de salto de directorio en Simple PHP Newsletter v1.5 que permitiria a atacantes remotos leer ficheros a traves de ..(punto punto) en el parametro "olang" en (1)mail.php y (2) mailbar.php.
ModificadaBaja (3.5)0.84%—Link3 Simplenews28/1/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo Simplenews v5.x anterior a v5.x-1.5 y v6.x previo a v6.x-1.0-beta4, para Drupal, permite a usuarios autenticados remotamente con "administrar taxonomy (administer taxonomy)" inyectar secuencias de comandos web o HTML de su…
ModificadaMedia (6.8)1.8%💥 ExploitWebmobo Wbnews27/1/200916/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo PHP en WB News v2.0.1, cuando "register_globals" está activado, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro config[installdir] a (1) search.php, (2) archive.php, (3) comments.php, y (4) news.php; (5)…
ModificadaAlta (7.5)1.1%💥 ExploitChina-on-site Flexphpnews21/1/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en admin/usercheck.php en FlexPHPNews 0.0.6 permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) checkuser (también conocidos como campo username) o (2) checkpass (también conocido como campo password) a admin/index.php. NOTA: alguno…
ModificadaAlta (7.5)1.0%💥 ExploitEdreamers Ednews2/1/200916/6/2026
Vulnerabilidad de Inyección SQL en eDNews_view.php en eDreamers eDNews v2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "newsid".
ModificadaMedia (6.8)1.9%💥 ExploitEdreamers Ednews2/1/200916/6/2026
Vulnerabilidad de salto de directorio en eDNews_archive.php de eDreamers eDNews v2, cuando está desactivada la opción magic_quotes_gpc, permite a atacantes remotos incluir y excluir ficheros locales de su elección a través de .. (punto punto) en el parámetro "lg". NOTA: algunos de los detalles han sido obtenidos a…
ModificadaAlta (7.5)0.97%💥 ExploitGazatem Gnews Publisher30/12/200816/6/2026
Vulnerabilidad de inyección SQL en authors.asp en gNews Publisher, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "authorID".
ModificadaMedia (6.8)2.4%💥 ExploitPHP Multiple Newsletters15/12/200816/6/2026
Vulnerabilidad de salto directorio en index.php en PHP Multiple Newsletters v2.7, cuando magic_quotes_gpc no está activo, permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de .. (punto punto) en el parámetro "lang".
ModificadaMedia (4.3)3.4%💥 ExploitPhpmultiplenewsletters15/12/200816/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en Triangle Solutions PHP Multiple Newsletters 2.7 permite a atacantes remotos inyectar secuencias de comandos web o HTML a su elección a través de PATH_INFO.
ModificadaMedia (5)2.1%💥 ExploitToddwoolums Todd Woolums ASP News Management28/11/200816/6/2026
Todd Woolums ASP News Management v2.2 permite a atacantes remotos obtener nuevos elementos a través de una petición directa a (1) rss.asp, (2) viewheadings.asp, o (3) viewnews.asp. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros.
ModificadaAlta (7.5)1.0%💥 ExploitToddwoolums Todd Woolums ASP News Management28/11/200816/6/2026
Vulnerabilidad de inyección SQL en viewnews.asp en Todd Woolums ASP News Management v2.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "newsID".
ModificadaAlta (7.5)1.0%💥 ExploitDevelop IT Easy News AND Article System18/11/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en Develop It Easy News And Article System v1.4; permiten a atacantes remotos ejecutar comandos SQL de su elección a través de (1) el parámetro "aid" de article_details.php y los parámetros (2) "username" (nombre de ususario) y (3) password (contraseña) del panel de…
ModificadaMedia (6.9)0.39%—Debian Newsgate6/11/200816/6/2026
mkmailpost en newsgate v1.6 permite a usuarios locales sobrescribir ficheros a su elección a través de un ataque de enlace simulado en el fichero temporal /tmp/mmp#####.
Orbitaley — Vulnerabilidades