Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

1110 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.00%💥 Exploit1ST News 4 Professional4/11/200816/6/2026
Una vulnerabilidad de inyección SQL en products.php en 1st News 4 Professional (PR 1) permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro ID.
ModificadaAlta (7.5)2.7%💥 ExploitTech Logic Tlnews27/10/200816/6/2026
TlNews 2.2 permite a atacantes remotos evitar la autenticación y obtener acceso como administrador modificando la cookie "tlNews_login" a admin.
ModificadaAlta (7.5)0.97%💥 ExploitBosdev Bosnews23/10/200816/6/2026
Vulnerabilidad de inyección SQL en news.php en BosDev BosNews v4.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro article.
ModificadaAlta (7.5)2.7%💥 ExploitShiftthis Shifthis Newsletter21/10/200816/6/2026
Vulnerabilidad de inyección SQL en stnl_iframe.php en el plugin ShiftThis Newsletter (st_newsletter) para WordPress permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "newsletter", siendo un vector diferente que CVE-2008-0683.
ModificadaAlta (7.5)3.1%💥 ExploitPhpfastnews21/10/200816/6/2026
La función isLoggedIn en el archivo fastnews-code.php en phpFastNews versión 1.0.0, permite a los atacantes remotos omitir la autenticación y conseguir acceso administrativo mediante el ajuste de la cookie fn-loggedin en 1.
ModificadaAlta (10)45%💥 ExploitCutephp Cutenews14/10/200816/6/2026
plugins/wacko/highlight/html.php en Strawberry en CuteNews.ru 1.1.1 permite a un atacante remoto ejecutar código PHP de su elección por medio del parámetro de texto, el cual es insertado en una expresión regular ejecutable.
ModificadaMedia (5)1.2%—Todd Woolums ASP News Management9/10/200816/6/2026
Todd Woolums ASP News Management, posiblemente 2.21, guarda el archivo db/news.mdb bajo el directorio raíz web, con insuficiente control de acceso, lo que permite a los atacante remotos obtener información privilegiada a través de una petición directa.
ModificadaMedia (4.3)1.5%💥 ExploitS0nic Paranews30/9/200816/6/2026
Múltiples vulnerabilidades de Secuencias de comandos en sitios cruzados (XSS) en news.php de s0nic Paranews 3.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) id or (2) page en una acción details.
ModificadaAlta (7.5)1.00%💥 ExploitPowie Pnews30/9/200816/6/2026
Vulnerabilidad de inyección SQL en newskom.php de Powie pNews 2.03 permite a atacantes remotos ejecutar comandos SQL arbitrarios mediante el parámetro newsid.
ModificadaAlta (7.5)2.0%💥 ExploitCzaries Czarnews24/9/200816/6/2026
Vulnerabilidad de inyección SQL en cn_users.php de CzarNews 1.20 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante una cookie recook.
ModificadaMedia (6.8)1.8%—Newsbeuter4/9/200816/6/2026
El comando open-in-browser en newsbeuter versiones anteriores a 1.1 permite a atacantes remotos ejecutar comandos de su elección a través de metacaracteres de consola en una URL fuente.
ModificadaAlta (7.5)1.00%💥 ExploitPdesigner Z-breaknews27/8/200816/6/2026
Vulnerabilidad de inyección SQL en single.php de Z-Breaknews 2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaMedia (4.4)0.17%—Newsoftwares Folder Lock22/8/200816/6/2026
Folder Lock 5.9.5 y anteriores usan encriptación débil (ROT-25) para la contraseña, lo que permite a administradores locales obtener información sensible mediante la lectura y el descifrado del valor del registro QualityControl\_pack.
ModificadaMedia (6.8)0.93%💥 ExploitKeld Php-mysql News Script10/8/200816/6/2026
Vulnerabilidad de inyección SQL en login.php en Keld PHP-MySQL News Script 0.7.1, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "username".
ModificadaMedia (5)3.0%💥 ExploitWogan MAY Litenews7/8/200816/6/2026
LiteNews 0.1 (también conocido como 01) y posiblemente 1.2 y anteriores, permite a atacantes remotos saltarse la autenticación y obtener acceso administrativo configurando la cookie admin.
ModificadaAlta (7.5)1.00%💥 ExploitWogan MAY Litenews7/8/200816/6/2026
Vulnerabilidad de Inyección SQL en index.php de LiteNews 0.1 (también conocido como 01) y posiblemente 1.2 y anteriores, permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro id en una acción view.
ModificadaAlta (10)6.7%—Fedora Newsx21/7/200816/6/2026
Desbordamiento de búfer basado en pila en la función read_article en getarticle.c en newsx 1.6, permite a atacantes remotos ejecutar código de su elección a través de un artículo de noticias que contiene un gran número de líneas que empiezan con un período.
ModificadaAlta (7.5)1.0%💥 ExploitDreamlevels Dreamnews Manager16/7/200816/6/2026
Vulnerabilidad de inyección SQL en dreamnews-rss.php de DreamNews Manager, permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro id.
ModificadaAlta (7.5)1.1%—Typo3 News Calendar Extension7/7/200816/6/2026
Vulnerabilidad de inyección SQL en la extensión News Calendar (newscalendar) 1.0.7 y versiones anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados.
ModificadaAlta (7.5)0.97%💥 ExploitPhpeasynews Phpeasyblog23/6/200816/6/2026
Vulnerabilidad de inyección SQL en newsarchive.php de PHPeasyblog (anteriormente phpeasynews) 1.13 RC2 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro post.
ModificadaMedia (6.5)1.2%—Xigla Absolute News Manager XE18/6/200816/6/2026
Vulnerabilidad de inyección SQL en search.asp en Xigla Absolute News Manager XE 3.2, permite a usuarios administradores autenticados remotamente ejecutar comandos SQL de su elección a través del parámetro orderby.
ModificadaBaja (3.5)1.0%—Xigla Absolute News Manager XE18/6/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Xigla Absolute News Manager XE 3.2; permite a administradores autenticados en remoto inyectar secuencias de comandos Web o HTML a través de los parámetros (1) pblname y (2) text en (a) admin/search.asp, (3) parámetro name en (b)…
ModificadaAlta (7.5)0.93%💥 ExploitJoomla COM News PortalJoomla12/6/200816/6/2026
Vulnerabilidad de inyección SQL en el componente iJoomla News Portal (com_news_portal) 1.0 y anteriores para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Itemid para index.php.
ModificadaAlta (7.5)1.0%💥 ExploitPowie Pnews12/6/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en Powie pNews 2.08 y 2.10, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro shownews.
ModificadaMedia (4.3)1.4%💥 ExploitTR Script News29/5/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) de news.php en Tr Script News 2.1 permite a atacantes remotos inyectar script web o HTML de su elección a través del parámetro "nb" en modo voir.
Orbitaley — Vulnerabilidades