Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1110 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 3.9% | 💥 Exploit | WEB WIZ Newspad | 29/1/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en RTE_file_browser.asp en Web Wiz NewsPad 1.02 permite a atacantes remotos listar directorios de su elección, y archivos .txt y .zip, a través de .....\\\ en el parámetro sub. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Tiger PHP News System | 29/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en Tiger Php News System (TPNS) 1.0b y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid en una acción newscat. | |
| Modificada | Media (5) | 4.9% | 💥 Exploit | Webwiz WEB WIZ ForumsWebwiz WEB WIZ NewspadWebwiz WEB WIZ Rich Text Editor | 29/1/2008 | 16/6/2026 | El archivo RTE_file_browser.asp en Web Wiz, como es usado en Web Wiz Rich Text Editor versión 4.0, Web Wiz Forums versión 9.07 y Web Wiz Newspad versión 1.02, no requiere autenticación, lo que permite a atacantes remotos enumerar directorios y leer archivos. NOTA: esto puede ser aprovechado para listados fuera del… | |
| Modificada | Alta (10) | 2.6% | — | Micronews | 22/1/2008 | 16/6/2026 | MicroNews permite a atacantes remotos evitar la autenticación y ganar privilegios de administrador a través de una respuesta directa en admin.php. | |
| Modificada | Media (5.8) | 1.3% | — | Cutephp Cutenews | 4/1/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en file.php de CuteNews 2.6 permite a atacantes remotos leer ficheros de su elección mediante un .. (punto punto) en el fichero parámetro, como se demuestra leyendo el nombre y resumen de contraseña de administrador en data/users.db.php. | |
| Modificada | Media (6.8) | 2.8% | 💥 Exploit | Nmnnewsletter | 28/12/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en configmUnsubscription.php de NmnNewsletter 1.0.7 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro output. | |
| Modificada | Alta (7.5) | 1.1% | — | Neuron News | 27/12/2007 | 16/6/2026 | Vulnerabilidad de injección SQL en neuron news 1.0, permite que atacantes remotos ejecuten comandos SQL de su elección a través del parámetro q de la la URI por defecto en patch/. | |
| Modificada | Media (4.3) | 0.84% | — | Neuron News | 27/12/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en neuron news 1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro (1) topic en una acción viewtopic o los parámetros (2) newsyear o (3) newsmonth en una acción mewsarchive para el… | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Sh-news | 17/12/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en patch/comments.php en SH-News 3.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Open Newsletter | 10/12/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en compose.php de OpenNewsletter 2.5 y versiones anteriores permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro type. | |
| Modificada | Media (5) | 0.57% | — | Fusion News | 10/12/2007 | 16/6/2026 | Falsificación de petición en sitios cruzados (CSRF) en Fusion News 3.9.0 permite a atacantes remotos realizar acciones no autorizadas mediante vectores no especificados. | |
| Modificada | Media (5) | 8.4% | 💥 Exploit | Xigla Absolute News Manager.net | 7/12/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en el archivo pages/default.aspx de Absolute News Manager.NET 5.1. Permite que atacantes remotos lean ficheros a su elección, usando .. (punto punto) en el parámetro de plantilla. | |
| Modificada | Media (4.3) | 2.3% | 💥 Exploit | Xigla Absolute News Manager.net | 7/12/2007 | 16/6/2026 | Múltiples vulnerabilidades de sitios cruzados (XSS) en Absolute News Manager.NET 5.1. Permite que atacantes remotos injecten, a su elección, códigos web o HTML a través de (1) el parámetro rmore de xlaabsolutenm.aspx, y (2) el parámetro template de pages/default.aspx. | |
| Modificada | Alta (7.5) | 2.9% | 💥 Exploit | Xigla Absolute News Manager.net | 7/12/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el fichero xlaabsolutenm.aspx de Absolute News Manager.NET 5.1 . Permite que atacantes remotos ejecuten comandos SQL a su elección, usando los parámetros (1) z, (2) pz, (3) ord y (4) sort. | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Xigla Absolute News Manager.net | 7/12/2007 | 16/6/2026 | Absolute News Manager.NET 5.1 permite que atacantes remotos puedan obtener información sensible usando una petición directa a getpath.aspx, que revela el directorio de instalación en un mensaje de error. | |
| Modificada | Media (4.3) | 1.0% | — | Bosdev Bosnews | 5/11/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en BosDev BosNews 4 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante un elemento SCRIPT en un mensaje de noticias. | |
| Modificada | Media (5) | 1.2% | — | Bosdev Bosnews | 5/11/2007 | 16/6/2026 | El Install.php en el BosDev BosNews 4 y 5 no requiere autenticación para remplazar una instalación de un producto existente o crear una nueva cuenta de admin, lo que permite a atacantes remotos provocar una denegación de servicio (sobrescribir ficheros) y, posiblemente, obtener acceso de administrador. | |
| Modificada | Media (6.8) | 0.95% | 💥 Exploit | Alorys-hebergement KwsphpAlorys-hebergement Newsletter Module | 14/10/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el módulo newsletter 1.0 para KwsPHP, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro newsletter. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Netwin Dnewsweb | 11/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en cgi-bin/dnewsweb.exe en NetWin DNewsWeb (DNews News Server) 57e1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) group o (2) utag. | |
| Modificada | Media (4.3) | 1.0% | — | Snewscms RUS | 9/10/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en news_page.php de Snews CMS Rus 2.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro page_id. | |
| Modificada | Media (5) | 1.5% | — | Simplenews | 27/9/2007 | 16/6/2026 | SimpNews 2.41.03 almacena información sensible bajo la raíz de documentos web con control de acceso insuficiente, lo cual permite a atacantes remotos descargar ficheros .inc de su elección mediante una petición directa, como ha sido demostrado por admin/includes/dbtables.inc. | |
| Modificada | Media (5) | 1.2% | — | Boesch-it SimpnewsPHP | 27/9/2007 | 16/6/2026 | SimpNews 2.41.03 en Windows, al utilizar PHP anterior a 5.0.0, permite a atacantes remotos obtener información sensible mediante cierto parámetro link_date a events.php, lo cual revela la ruta en un mensaje de error debido a un tipo de argumento no soportado por la función mktime en Windows. | |
| Modificada | Media (5) | 1.8% | — | Simplenews | 27/9/2007 | 16/6/2026 | SimpNews 2.41.03 permite a atacantes remotos obtener información sensible mediante (1) un parámetro lang inválido a admin/index.php; o una petición directa a (2) admin/dbg_infos.php, (3) admin/heading.php, o (4) evsearch.php; lo cual revela la ruta en varios mensajes de error. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Boesch-it Simpnews | 26/9/2007 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en SimpNews versión 2.41.03, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio del (1) parámetro l_username en el archivo admin/layout2b.php, y (2) parámetro backurl en el archivo comment.php. | |
| Modificada | Alta (7.5) | 3.0% | 💥 Exploit | Neuron News | 24/9/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php de Neuron News 1.0 permite a atacantes remotos incluir y ejecutar archivos locales de su elección mediante un .. (punto punto) en el parámetro q. |