Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
1110 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 2.5% | 💥 Exploit | Phnews | 10/3/2009 | 16/6/2026 | pHNews Alpha 1 almacena información sensible en la raíz del directorio web con insuficientes controles de acceso, lo que permite a atacantes remotos descargar una base de datos a través de una petición directa para extra/genbackup.php. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Tombstone Smnews | 2/3/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el archivo login.php del script de ejemplo smNews de textSQL v2.2. Permite a usuarios remotos ejecutar comandos SQL de su elección a través del parámetro "username" (nombre de usuario). | |
| Modificada | Media (6.8) | 0.85% | 💥 Exploit | Matthew General RSS Simple News | 27/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en news.php en RSS Simple News (RSSSN), cuando la opción magic_quotes_gpc está desactivada, permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro "pid". | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Activewebsoftwares Active Newsletter | 25/2/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en SubscriberStart.asp en Active Newsletter v4.3, permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) "email" (también conocido como campo "username" o "E-mail"), o (2) "password" (también conocido como campo "password"), a (a)… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Frankmancuso Mynews | 25/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el archivo login.php en MyNews 0.10 que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través de los parámetros (1) username y(2) passwd. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Potato-scripts Potato News | 24/2/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en admin.php en Potato News v1.0.0,permite a atacantes remotos incluir y ejecutar archivos de su elección a través de ..(punto punto) en el parámetro "user cookie". | |
| Modificada | Media (6.8) | 0.96% | 💥 Exploit | Powerscripts Powernews | 23/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en news.php de PowerScripts PowerNews 2.5.4, cuando está desactivado magic_quotes_gpc, permite a atacantes remotos ejecutar comandos SQL de su elección, a través del parámetro "newsid". | |
| Modificada | Media (5.1) | 4.8% | 💥 Exploit | Dminnich Simple PHP News | 20/2/2009 | 16/6/2026 | Vulnerabilidad de inyección de código estático en post.php en Simple PHP News v1.0 final permite a atacantes remotos inyectar código PHP a su elección en news.txt a traves del parámetro "post" y ejecutar el código a través de una petición directa a display.php. NOTA: Algunos detalles fueron obtenidos de una… | |
| Modificada | Alta (7.5) | 5.1% | 💥 Exploit | Dminnich Simple PHP News | 17/2/2009 | 16/6/2026 | Multiples vulnerabilidades de inyección de código estático en post.php en Simple PHP News v1.0 final permite a atacantes remotos inyectar código PHP de su elección dentro de news.txt a través de (1) title o (2) parámetro "date". y entonces ejecutar el código a través de una petición directa a display.php. NOTA: la… | |
| Modificada | Alta (9.3) | 37% | 💥 Exploit | Newsgator Feeddemon | 12/2/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en NewsGator FeedDemon v2.7 y anteriores que permiten a los atacantes remotos asistidos por el usuario ejecutar arbitrariamente código a través de un atributo de texto largo en un elemento outline en un archivo .opml. | |
| Modificada | Media (4.3) | 1.0% | — | Adbnewssender | 4/2/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en ADbNewsSender anterior a v1.5.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados relacionados con la (1)suscripción y (2) des-suscripción. | |
| Modificada | Alta (7.5) | 1.0% | — | Adbnewssender Project Adbnewssender | 4/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en ADbNewsSender antes de v1.5.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados en (1) opt_in_out.php.inc, (2) confirmation.php.inc y (3) renewal.php.inc en mailinglist/. | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Quirm Simple PHP Newsletter | 29/1/2009 | 16/6/2026 | Multiples vulnerabilidades de salto de directorio en Simple PHP Newsletter v1.5 que permitiria a atacantes remotos leer ficheros a traves de ..(punto punto) en el parametro "olang" en (1)mail.php y (2) mailbar.php. | |
| Modificada | Baja (3.5) | 0.84% | — | Link3 Simplenews | 28/1/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo Simplenews v5.x anterior a v5.x-1.5 y v6.x previo a v6.x-1.0-beta4, para Drupal, permite a usuarios autenticados remotamente con "administrar taxonomy (administer taxonomy)" inyectar secuencias de comandos web o HTML de su… | |
| Modificada | Media (6.8) | 1.8% | 💥 Exploit | Webmobo Wbnews | 27/1/2009 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo PHP en WB News v2.0.1, cuando "register_globals" está activado, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro config[installdir] a (1) search.php, (2) archive.php, (3) comments.php, y (4) news.php; (5)… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | China-on-site Flexphpnews | 21/1/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en admin/usercheck.php en FlexPHPNews 0.0.6 permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) checkuser (también conocidos como campo username) o (2) checkpass (también conocido como campo password) a admin/index.php. NOTA: alguno… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Edreamers Ednews | 2/1/2009 | 16/6/2026 | Vulnerabilidad de Inyección SQL en eDNews_view.php en eDreamers eDNews v2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "newsid". | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Edreamers Ednews | 2/1/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en eDNews_archive.php de eDreamers eDNews v2, cuando está desactivada la opción magic_quotes_gpc, permite a atacantes remotos incluir y excluir ficheros locales de su elección a través de .. (punto punto) en el parámetro "lg". NOTA: algunos de los detalles han sido obtenidos a… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Gazatem Gnews Publisher | 30/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en authors.asp en gNews Publisher, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "authorID". | |
| Modificada | Media (6.8) | 2.4% | 💥 Exploit | PHP Multiple Newsletters | 15/12/2008 | 16/6/2026 | Vulnerabilidad de salto directorio en index.php en PHP Multiple Newsletters v2.7, cuando magic_quotes_gpc no está activo, permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de .. (punto punto) en el parámetro "lang". | |
| Modificada | Media (4.3) | 3.4% | 💥 Exploit | Phpmultiplenewsletters | 15/12/2008 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en Triangle Solutions PHP Multiple Newsletters 2.7 permite a atacantes remotos inyectar secuencias de comandos web o HTML a su elección a través de PATH_INFO. | |
| Modificada | Media (5) | 2.1% | 💥 Exploit | Toddwoolums Todd Woolums ASP News Management | 28/11/2008 | 16/6/2026 | Todd Woolums ASP News Management v2.2 permite a atacantes remotos obtener nuevos elementos a través de una petición directa a (1) rss.asp, (2) viewheadings.asp, o (3) viewnews.asp. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Toddwoolums Todd Woolums ASP News Management | 28/11/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en viewnews.asp en Todd Woolums ASP News Management v2.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "newsID". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Develop IT Easy News AND Article System | 18/11/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Develop It Easy News And Article System v1.4; permiten a atacantes remotos ejecutar comandos SQL de su elección a través de (1) el parámetro "aid" de article_details.php y los parámetros (2) "username" (nombre de ususario) y (3) password (contraseña) del panel de… | |
| Modificada | Media (6.9) | 0.39% | — | Debian Newsgate | 6/11/2008 | 16/6/2026 | mkmailpost en newsgate v1.6 permite a usuarios locales sobrescribir ficheros a su elección a través de un ataque de enlace simulado en el fichero temporal /tmp/mmp#####. |