Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
–

56 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.5%💥 ExploitAbk-soft Chameleon Social Networking1/12/201016/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en forum_new_topic.php en Chameleon Social Networking, permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través de los parámetros (1) thread_title y (2) thread_description en un mensaje.
ModificadaAlta (7.5)0.97%💥 ExploitPhpscripte24 WEB Social Network Freunde Community12/5/201016/6/2026
Vulnerabilidad de inyección SQL en user.php de Hi Web Wiesbaden Web 2.0 Social Network Freunde Community System permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id en una acción showgallery.
ModificadaMedia (4.3)1.5%💥 ExploitMarcello Brandao Yogurt Social Network Module13/8/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el módulo Yogurt Social Network 3.2 rc1 para XOOPS permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro uid a (1) friends.php, (2) seutubo.php, (3) album.php, (4) scrapbook.php, (5) index.php, o (6)…
ModificadaMedia (6.8)5.8%💥 ExploitDatecomm Social Networking Script20/11/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en index.php en datecomm Social Networking Script (también conocido como Myspace Clone Script) permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro pg.
ModificadaAlta (7.5)1.1%💥 ExploitDatecomm Social Networking Script15/11/200716/6/2026
Vulnerabilidad de inyección SQL en index.php en datecomm Social Networking Script (también conocido como Myspace Clone Script) permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de el parámetro seid en una acción viewcat s sobre la página forums.
ModificadaAlta (7.5)1.3%—Psi-labs Social Networking Script Psisns14/9/200716/6/2026
Vulnerabilidad de inyección SQL en profile/myprofile.php de psi-labs.com social networking script (psisns), probablemente 1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro u.