Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1110 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | 1ST News 4 Professional | 4/11/2008 | 16/6/2026 | Una vulnerabilidad de inyección SQL en products.php en 1st News 4 Professional (PR 1) permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro ID. | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Tech Logic Tlnews | 27/10/2008 | 16/6/2026 | TlNews 2.2 permite a atacantes remotos evitar la autenticación y obtener acceso como administrador modificando la cookie "tlNews_login" a admin. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Bosdev Bosnews | 23/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en news.php en BosDev BosNews v4.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro article. | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Shiftthis Shifthis Newsletter | 21/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en stnl_iframe.php en el plugin ShiftThis Newsletter (st_newsletter) para WordPress permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "newsletter", siendo un vector diferente que CVE-2008-0683. | |
| Modificada | Alta (7.5) | 3.1% | 💥 Exploit | Phpfastnews | 21/10/2008 | 16/6/2026 | La función isLoggedIn en el archivo fastnews-code.php en phpFastNews versión 1.0.0, permite a los atacantes remotos omitir la autenticación y conseguir acceso administrativo mediante el ajuste de la cookie fn-loggedin en 1. | |
| Modificada | Alta (10) | 45% | 💥 Exploit | Cutephp Cutenews | 14/10/2008 | 16/6/2026 | plugins/wacko/highlight/html.php en Strawberry en CuteNews.ru 1.1.1 permite a un atacante remoto ejecutar código PHP de su elección por medio del parámetro de texto, el cual es insertado en una expresión regular ejecutable. | |
| Modificada | Media (5) | 1.2% | — | Todd Woolums ASP News Management | 9/10/2008 | 16/6/2026 | Todd Woolums ASP News Management, posiblemente 2.21, guarda el archivo db/news.mdb bajo el directorio raíz web, con insuficiente control de acceso, lo que permite a los atacante remotos obtener información privilegiada a través de una petición directa. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | S0nic Paranews | 30/9/2008 | 16/6/2026 | Múltiples vulnerabilidades de Secuencias de comandos en sitios cruzados (XSS) en news.php de s0nic Paranews 3.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) id or (2) page en una acción details. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Powie Pnews | 30/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en newskom.php de Powie pNews 2.03 permite a atacantes remotos ejecutar comandos SQL arbitrarios mediante el parámetro newsid. | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Czaries Czarnews | 24/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en cn_users.php de CzarNews 1.20 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante una cookie recook. | |
| Modificada | Media (6.8) | 1.8% | — | Newsbeuter | 4/9/2008 | 16/6/2026 | El comando open-in-browser en newsbeuter versiones anteriores a 1.1 permite a atacantes remotos ejecutar comandos de su elección a través de metacaracteres de consola en una URL fuente. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Pdesigner Z-breaknews | 27/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en single.php de Z-Breaknews 2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Media (4.4) | 0.17% | — | Newsoftwares Folder Lock | 22/8/2008 | 16/6/2026 | Folder Lock 5.9.5 y anteriores usan encriptación débil (ROT-25) para la contraseña, lo que permite a administradores locales obtener información sensible mediante la lectura y el descifrado del valor del registro QualityControl\_pack. | |
| Modificada | Media (6.8) | 0.93% | 💥 Exploit | Keld Php-mysql News Script | 10/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en login.php en Keld PHP-MySQL News Script 0.7.1, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "username". | |
| Modificada | Media (5) | 3.0% | 💥 Exploit | Wogan MAY Litenews | 7/8/2008 | 16/6/2026 | LiteNews 0.1 (también conocido como 01) y posiblemente 1.2 y anteriores, permite a atacantes remotos saltarse la autenticación y obtener acceso administrativo configurando la cookie admin. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Wogan MAY Litenews | 7/8/2008 | 16/6/2026 | Vulnerabilidad de Inyección SQL en index.php de LiteNews 0.1 (también conocido como 01) y posiblemente 1.2 y anteriores, permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro id en una acción view. | |
| Modificada | Alta (10) | 6.7% | — | Fedora Newsx | 21/7/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función read_article en getarticle.c en newsx 1.6, permite a atacantes remotos ejecutar código de su elección a través de un artículo de noticias que contiene un gran número de líneas que empiezan con un período. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Dreamlevels Dreamnews Manager | 16/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en dreamnews-rss.php de DreamNews Manager, permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro id. | |
| Modificada | Alta (7.5) | 1.1% | — | Typo3 News Calendar Extension | 7/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión News Calendar (newscalendar) 1.0.7 y versiones anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Phpeasynews Phpeasyblog | 23/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en newsarchive.php de PHPeasyblog (anteriormente phpeasynews) 1.13 RC2 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro post. | |
| Modificada | Media (6.5) | 1.2% | — | Xigla Absolute News Manager XE | 18/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en search.asp en Xigla Absolute News Manager XE 3.2, permite a usuarios administradores autenticados remotamente ejecutar comandos SQL de su elección a través del parámetro orderby. | |
| Modificada | Baja (3.5) | 1.0% | — | Xigla Absolute News Manager XE | 18/6/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Xigla Absolute News Manager XE 3.2; permite a administradores autenticados en remoto inyectar secuencias de comandos Web o HTML a través de los parámetros (1) pblname y (2) text en (a) admin/search.asp, (3) parámetro name en (b)… | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Joomla COM News PortalJoomla | 12/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente iJoomla News Portal (com_news_portal) 1.0 y anteriores para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Itemid para index.php. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Powie Pnews | 12/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en Powie pNews 2.08 y 2.10, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro shownews. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | TR Script News | 29/5/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) de news.php en Tr Script News 2.1 permite a atacantes remotos inyectar script web o HTML de su elección a través del parámetro "nb" en modo voir. |