Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
56 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Abk-soft Chameleon Social Networking | 1/12/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en forum_new_topic.php en Chameleon Social Networking, permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través de los parámetros (1) thread_title y (2) thread_description en un mensaje. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Phpscripte24 WEB Social Network Freunde Community | 12/5/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en user.php de Hi Web Wiesbaden Web 2.0 Social Network Freunde Community System permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id en una acción showgallery. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Marcello Brandao Yogurt Social Network Module | 13/8/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el módulo Yogurt Social Network 3.2 rc1 para XOOPS permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro uid a (1) friends.php, (2) seutubo.php, (3) album.php, (4) scrapbook.php, (5) index.php, o (6)… | |
| Modificada | Media (6.8) | 5.8% | 💥 Exploit | Datecomm Social Networking Script | 20/11/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en index.php en datecomm Social Networking Script (también conocido como Myspace Clone Script) permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro pg. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Datecomm Social Networking Script | 15/11/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en datecomm Social Networking Script (también conocido como Myspace Clone Script) permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de el parámetro seid en una acción viewcat s sobre la página forums. | |
| Modificada | Alta (7.5) | 1.3% | — | Psi-labs Social Networking Script Psisns | 14/9/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en profile/myprofile.php de psi-labs.com social networking script (psisns), probablemente 1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro u. |