Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1110 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.2%💥 ExploitAltercoder ACG News31/8/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en el index.php del ACG News 1.0 permiten a atacantes remotos ejecutar comandos SQL de su elección a través de (1) el parámetro aid en la acción showarticle o (2) del parámetro catid en la acción showcat.
ModificadaMedia (6.8)7.0%💥 ExploitMapos Scripts WEB News14/8/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Web News 1.1 permiten a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro config[root_ordner] de (1) index.php, (2) news.php, o (3) feed.php.
ModificadaMedia (6.8)52%💥 ExploitAndreas Robertz Phpnews8/8/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin/inc/change_action.php de Andreas Robertz PHPNews 0.93 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro format_menue.
ModificadaMedia (6.4)2.4%💥 ExploitPsnews15/7/200716/6/2026
Vulnerabilidad de salto de directorio en news/show.php de PsNews 1.1 permite a atacantes remotos incluir y ejecutar ficheros locales mediante secuencias .. (punto punto) en el parámetro newspath.
ModificadaAlta (9.3)3.3%💥 ExploitVrnews6/7/200716/6/2026
admin.php de VRNews 1.1.1, y posiblemente otras versiones 1.x, no requiere autenticación, lo cual permite a atacantes remotos realizar determinadas acciones administrativas mediante una petición directa con el valor (1) edit, (2) add, (3) config, ó (4) del, en el parámetro act.
ModificadaMedia (6.8)1.1%💥 ExploitFrank Mancuso Mynews26/6/200716/6/2026
Vulnerabilidad de inyección SQL en admin.php de MyNews 0.10, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos sql de su elección mediante la cookie authacc.
ModificadaMedia (5)1.2%—Stphp Easynews21/6/200716/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el STphp EasyNews PRO 4.0 permite a atacantes remotos cambiar la contraseña del administrador a través de (1) ciertos formularios HTML que es publicado automáticamente por un JavaScript o un (2) tablón de anuncios.
ModificadaMedia (4.3)1.1%—Stphp Easynews21/6/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el STphp EasyNews PRO 4.0 permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través del tablón de noticias, que es almacenado en el news/ sin saneamiento.
ModificadaBaja (2.6)1.3%—Utopia Software Utopia News PRO19/6/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en login.php de Utopia News Pro 1.4.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro password.
ModificadaAlta (7.5)2.3%💥 ExploitNewssync8/6/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en inc/nuke_include.php de newsSync 1.5.0rc6 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro newsSync_NUKE_PATH.
ModificadaAlta (7.5)1.2%—Dian Gemilang Dgnews4/6/200716/6/2026
Vulnerabilidad de inyección SQL en news.php en DGNews 2.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro newsid en una acción fullnews, un vector diferente que el CVE-2007-0693.
ModificadaAlta (7.5)62%💥 ExploitWanewsletter1/6/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en el newsletter.php del WAnewsletter 2.1.3 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro waroot.
ModificadaMedia (4.3)2.0%💥 ExploitDian Gemilang Dgnews30/5/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en footer.php en DGNews 2.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámwetro copyright.
ModificadaMedia (6.8)1.6%💥 ExploitDian Gemilang Dgnews30/5/200716/6/2026
Vulnerabilidad de inyección SQL en news.php en DGNews 2.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través de un parámetro catid en una acción de lista de noticias (newslist). NOTA: Este asunto podría tener como resultado una secuencia de comandos en sitios cruzados (XSS).
ModificadaMedia (5)1.3%—Dgnews30/5/200716/6/2026
DGNews 2.1 permite a atacantes remotos obtener información sensible mediante una petición fullnews directa a news.php con un parámetro newsid inválido, y otros vectores no especificados, los cuales revelan la ruta en varios mensajes de error.
ModificadaAlta (7.5)1.2%💥 ExploitSimpnews17/5/200716/6/2026
Vulnerabilidad de inyección SQL en print.php de SimpNews 2.40.01 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro newsnr.
ModificadaMedia (6.8)68%💥 ExploitLinksnet Newsfeed16/5/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en el linksnet_linkslog_rss.php del Linksnet Newsfeed 1.0 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro dirpath_linksnet_newsfeed.
ModificadaAlta (7.5)63%💥 ExploitFeindt Computerservice News-script16/5/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en newsadmin.php de Feindt Computerservice News (News-Script) 2.0 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro action.
ModificadaAlta (10)1.9%💥 ExploitSimplenews11/5/200716/6/2026
Vulnerabilidad de inyección SQL en print.php en SimpleNews 1.0.0 FINAL permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro news_id.
ModificadaAlta (7.8)1.4%—Associated Press Newspower9/5/200716/6/2026
Associated Press (AP) Newspower 4.0.1 y versiones anteriores utiliza una contraseña en blanco por defecto para el usuario root de MySQL, lo cual permite a atacantes remotos insertar o modificar artículos de noticias mediante shows.tblscript.
ModificadaAlta (10)8.2%💥 ExploitGregory Kokanosky Phpmynewsletter30/4/200716/6/2026
admin/send_mod.php en Gregory Kokanosky phpMyNewsletter 0.8 beta5 y anteriores escribe una cabecera Location pero no termina cuando faltan las credenciales administrativas, lo cual permite a atacantes remotos componer un mensaje de correo electrónico mediante una petición POST con los campos subject, message, format,…
ModificadaAlta (10)8.0%💥 ExploitGregory Kokanosky Phpmynewsletter30/4/200716/6/2026
admin/index.php en Gregory Kokanosky phpMyNewsletter 0.8 beta5 y anteriores provee acceso a la modificación de la configuración antes del inicio de sesión, lo cual permite a atacantes remotos provocar una denegación de servicio (pérdida de información de configuración), y posiblemente llevar a cabo inyección directa…
ModificadaAlta (10)3.4%💥 ExploitMynewsgroup27/4/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en include.php de MyNewsGroups :) permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro myng_root.
ModificadaMedia (6.8)2.0%💥 ExploitNews Manager Deluxe26/4/200716/6/2026
Vulnerabilidad de escalado de directorio en includes/footer.php de News Manager Deluxe (NMDeluxe) 1.0.1 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el parámetro template.
ModificadaMedia (4.3)1.9%💥 ExploitSurat Kabar Phpwebnews26/4/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Endy Kristanto Surat kabar / News Management Online (también conocido como phpwebnews) 0.2 y versiones anteriores permiten a atacantes remotos inyectar scripts web o HTML de su elección mediante el parámetro m_txt en (1) iklan.php, (2)…
Orbitaley — Vulnerabilidades