Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1110 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Altercoder ACG News | 31/8/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el index.php del ACG News 1.0 permiten a atacantes remotos ejecutar comandos SQL de su elección a través de (1) el parámetro aid en la acción showarticle o (2) del parámetro catid en la acción showcat. | |
| Modificada | Media (6.8) | 7.0% | 💥 Exploit | Mapos Scripts WEB News | 14/8/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Web News 1.1 permiten a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro config[root_ordner] de (1) index.php, (2) news.php, o (3) feed.php. | |
| Modificada | Media (6.8) | 52% | 💥 Exploit | Andreas Robertz Phpnews | 8/8/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin/inc/change_action.php de Andreas Robertz PHPNews 0.93 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro format_menue. | |
| Modificada | Media (6.4) | 2.4% | 💥 Exploit | Psnews | 15/7/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en news/show.php de PsNews 1.1 permite a atacantes remotos incluir y ejecutar ficheros locales mediante secuencias .. (punto punto) en el parámetro newspath. | |
| Modificada | Alta (9.3) | 3.3% | 💥 Exploit | Vrnews | 6/7/2007 | 16/6/2026 | admin.php de VRNews 1.1.1, y posiblemente otras versiones 1.x, no requiere autenticación, lo cual permite a atacantes remotos realizar determinadas acciones administrativas mediante una petición directa con el valor (1) edit, (2) add, (3) config, ó (4) del, en el parámetro act. | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Frank Mancuso Mynews | 26/6/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin.php de MyNews 0.10, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos sql de su elección mediante la cookie authacc. | |
| Modificada | Media (5) | 1.2% | — | Stphp Easynews | 21/6/2007 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el STphp EasyNews PRO 4.0 permite a atacantes remotos cambiar la contraseña del administrador a través de (1) ciertos formularios HTML que es publicado automáticamente por un JavaScript o un (2) tablón de anuncios. | |
| Modificada | Media (4.3) | 1.1% | — | Stphp Easynews | 21/6/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el STphp EasyNews PRO 4.0 permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través del tablón de noticias, que es almacenado en el news/ sin saneamiento. | |
| Modificada | Baja (2.6) | 1.3% | — | Utopia Software Utopia News PRO | 19/6/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en login.php de Utopia News Pro 1.4.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro password. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Newssync | 8/6/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en inc/nuke_include.php de newsSync 1.5.0rc6 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro newsSync_NUKE_PATH. | |
| Modificada | Alta (7.5) | 1.2% | — | Dian Gemilang Dgnews | 4/6/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en news.php en DGNews 2.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro newsid en una acción fullnews, un vector diferente que el CVE-2007-0693. | |
| Modificada | Alta (7.5) | 62% | 💥 Exploit | Wanewsletter | 1/6/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en el newsletter.php del WAnewsletter 2.1.3 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro waroot. | |
| Modificada | Media (4.3) | 2.0% | 💥 Exploit | Dian Gemilang Dgnews | 30/5/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en footer.php en DGNews 2.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámwetro copyright. | |
| Modificada | Media (6.8) | 1.6% | 💥 Exploit | Dian Gemilang Dgnews | 30/5/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en news.php en DGNews 2.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través de un parámetro catid en una acción de lista de noticias (newslist). NOTA: Este asunto podría tener como resultado una secuencia de comandos en sitios cruzados (XSS). | |
| Modificada | Media (5) | 1.3% | — | Dgnews | 30/5/2007 | 16/6/2026 | DGNews 2.1 permite a atacantes remotos obtener información sensible mediante una petición fullnews directa a news.php con un parámetro newsid inválido, y otros vectores no especificados, los cuales revelan la ruta en varios mensajes de error. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Simpnews | 17/5/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en print.php de SimpNews 2.40.01 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro newsnr. | |
| Modificada | Media (6.8) | 68% | 💥 Exploit | Linksnet Newsfeed | 16/5/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en el linksnet_linkslog_rss.php del Linksnet Newsfeed 1.0 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro dirpath_linksnet_newsfeed. | |
| Modificada | Alta (7.5) | 63% | 💥 Exploit | Feindt Computerservice News-script | 16/5/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en newsadmin.php de Feindt Computerservice News (News-Script) 2.0 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro action. | |
| Modificada | Alta (10) | 1.9% | 💥 Exploit | Simplenews | 11/5/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en print.php en SimpleNews 1.0.0 FINAL permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro news_id. | |
| Modificada | Alta (7.8) | 1.4% | — | Associated Press Newspower | 9/5/2007 | 16/6/2026 | Associated Press (AP) Newspower 4.0.1 y versiones anteriores utiliza una contraseña en blanco por defecto para el usuario root de MySQL, lo cual permite a atacantes remotos insertar o modificar artículos de noticias mediante shows.tblscript. | |
| Modificada | Alta (10) | 8.2% | 💥 Exploit | Gregory Kokanosky Phpmynewsletter | 30/4/2007 | 16/6/2026 | admin/send_mod.php en Gregory Kokanosky phpMyNewsletter 0.8 beta5 y anteriores escribe una cabecera Location pero no termina cuando faltan las credenciales administrativas, lo cual permite a atacantes remotos componer un mensaje de correo electrónico mediante una petición POST con los campos subject, message, format,… | |
| Modificada | Alta (10) | 8.0% | 💥 Exploit | Gregory Kokanosky Phpmynewsletter | 30/4/2007 | 16/6/2026 | admin/index.php en Gregory Kokanosky phpMyNewsletter 0.8 beta5 y anteriores provee acceso a la modificación de la configuración antes del inicio de sesión, lo cual permite a atacantes remotos provocar una denegación de servicio (pérdida de información de configuración), y posiblemente llevar a cabo inyección directa… | |
| Modificada | Alta (10) | 3.4% | 💥 Exploit | Mynewsgroup | 27/4/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en include.php de MyNewsGroups :) permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro myng_root. | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | News Manager Deluxe | 26/4/2007 | 16/6/2026 | Vulnerabilidad de escalado de directorio en includes/footer.php de News Manager Deluxe (NMDeluxe) 1.0.1 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el parámetro template. | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | Surat Kabar Phpwebnews | 26/4/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Endy Kristanto Surat kabar / News Management Online (también conocido como phpwebnews) 0.2 y versiones anteriores permiten a atacantes remotos inyectar scripts web o HTML de su elección mediante el parámetro m_txt en (1) iklan.php, (2)… |