Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
703 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.5% | — | Grayscale Bandsite CMS | 26/9/2006 | 16/6/2026 | Grayscale BandSite CMS permite a un atacante remoto obtener información sensible a través de una pregunta directa para (1) ficheros concretos en el directorio includes/content, (2) includes/shows_preview.php, y (3) adminpanel/configform.php; y ficheros en adminpanel/includes/ including (4) mailinglist/disphtmltbl.php,… | |
| Modificada | Alta (7.5) | 1.6% | — | Grayscale Bandsite CMS | 26/9/2006 | 16/6/2026 | Múltiples vulnerabilidades PHP de inclusión remota de archivo en Grayscale BandSite CMS permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro GLOBALS[root_path] en (1) adminpanel/includes/mailinglist/mlist_xls.php y(2) adminpanel/includes/add_forms/addmp3.php. NOTA: los… | |
| Modificada | Media (5.1) | 15% | 💥 Exploit | Grayscale Bandsite CMS | 23/6/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de ficheros PHP en Grayscale BandSite CMS v1.1.1, cuando register_globals esta habilitado, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro root_path en (1) includes/content/contact_content.php; multiples archivos en… |