Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1110 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)1.4%—EBA News24/4/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin/public/webpages.php en Eba News 1.1 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro filename.
ModificadaAlta (7.5)2.3%💥 ExploitMynews12/4/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en include/blocks/week_events.php de MyNews 4.2.2 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro myNewsConf[path][sys][index], vector distinto a CVE-2007-0633.
ModificadaAlta (7.5)2.5%💥 ExploitScar4u Scarnews10/4/200716/6/2026
Vulnerabilidad de salto de directorio en scarnews.inc.php en ScarNews 1.2.1 permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de la secuencia ..(punto punto) en el parámetro sn_admin_dir.
ModificadaAlta (10)1.8%—Mnews30/3/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en el noticias.php del MNews 2.0 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro inc.
ModificadaAlta (7.5)1.2%💥 ExploitActive WEB Softwares Active Newsletter27/3/200716/6/2026
Vulnerabilidad de inyección SQL en ViewNewspapers.asp de Active Newsletter 4.3 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro NewsPaperID.
ModificadaMedia (5)1.2%—Unclassified Newsboard22/3/200716/6/2026
Unclassified NewsBoard 1.6.3 almacena información confidencial bajo la raíz del web (webroot) con control de acceso insuficiente, lo cual permite a atacantes remotos obtener (1) el fichero de trazas "board" mediante una petición directa a logs/board-YYYY-MM-DD.log, (2) el fichero de trazas de correo electrónico y…
ModificadaMedia (4.3)1.3%—Glue Software Newsglue22/3/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el lector RSS de Glue Software NewsGlue versiones anteriores a 1.3.4, permite a atacantes remotos inyectar scripts web o HTML de su elección mediante una entrada (feed).
ModificadaAlta (10)7.3%💥 ExploitNewsbin PRO21/3/200716/6/2026
Desbordamiento de búfer basado en pila en el NewsBin Pro 4.32 permite a atacantes remotos provocar una denegación de servicio o ejecutar código de su elección mediante un artículo codificado yEnc (yEncode) con un nombre largo de fichero, como lo demostrado usando ficheros .nzb. NOTA: algunos de estos detalles se…
ModificadaAlta (10)7.8%💥 ExploitDaansystems Newsreactor21/3/200716/6/2026
Desbordamiento de búfer basado en pila en el DaanSystems NewsReactor 20070220.21 permite a atacantes remotos ejecutar código de su elección a través de un artículo codificado yEnc (yEncode) con un nombre de fichero largo.
ModificadaAlta (7.5)2.2%💥 ExploitX-ice News System13/3/200716/6/2026
Vulnerabilidad de inyección SQL en devami.asp de X-Ice News System 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id.
ModificadaAlta (7.5)2.6%💥 ExploitSoftnews Media Group Datalife Engine13/3/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Softnews Media Group DataLife Engine permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro root_dir de (1) init.php y (2)Ajax/editnews.php. NOTA: algunos de estos detalles se han obtenido de información de…
ModificadaAlta (7.5)1.3%💥 ExploitHC Design Newssystem12/3/200716/6/2026
Vulnerabilidad de inyección SQL en index.php de HC NEWSSYSTEM 1.0-4 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ID en una "komm aktion".
ModificadaAlta (7.5)2.6%💥 ExploitWeltennetz News-letterman8/3/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en eintrag.php de Weltennetz News-Letterman 1.1 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro sqllog.
ModificadaAlta (10)2.9%—Webmobo Wbnews7/3/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Webmobo WB News 1.4.1 y anteriores permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro config[installdir] a (1) comment.php, (2) themes.php, (3) directory.php, y (4) sendmsg.php en admin/.
ModificadaAlta (7.5)1.4%—Planerd.net P-news6/3/200716/6/2026
Vulnerabilidad de envío de archivo no restringido en P-News 2.0 permite a atacantes remotos enviar y ejecutar archivos de su elección mediante un archivo de avatar. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros.
ModificadaMedia (5)2.5%💥 ExploitPlanerd.net P-news6/3/200716/6/2026
P-News 2.0 almacena db/user.txt bajo la raíz de documentos web con control de acceso insuficiente, lo cual permite a atacantes remotos obtener información sensible tal como nombres de usuario y resúmenes (hashes) de contraseñas mediante petición directa. NOTA: este podría ser el mismo problema que CVE-2006-6888.
ModificadaMedia (6.8)3.4%💥 ExploitAweb Labs Awebnews3/3/200716/6/2026
Múltiples vulnerabilidades PHP de inclusión remota de archivo en aWeb Labs aWebNews 1.5 permiet a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro path_to_news en (1) listing.php o (2) visview.php.
ModificadaMedia (4.3)1.8%💥 ExploitBuilt2go News Manager Blog3/3/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en built2go News Manager Blog 1.0 permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro (1) cid, (2) uid, y (3) nid en (a) news.php, y el parámetro nid en (b) rating.php.
ModificadaAlta (7.5)1.2%—Cutephp Cutenews2/3/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en CutePHP CuteNews 1.3.6 permiten a atacantes remotos ejecutar código PHP de su elección mediante vectores sin especificar. NOTA: la procedencia de esta información es desconocida; los detalles se obtienen a partir de la información de terceros. NOTA:…
ModificadaMedia (4.3)1.6%💥 ExploitReamday Enterprises Magic News Plus2/3/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Magic News Plus 1.0.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro link_parameters de (1) news.php y (2) n_layouts.php.
ModificadaAlta (7.5)2.7%💥 ExploitPhpnews2/3/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en PhpNews 1.0 permiten a atacantes remotos ejecutar código PHP de su elección a través del parámetro Include de (1) Include/lib.inc.php3 y (2) Include/variables.php3.
ModificadaAlta (7.5)5.8%💥 ExploitReamday Enterprises Magic News Plus2/3/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en preview.php de Magic News Plus 1.0.2 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro php_script_path. NOTA: Esta vulnerabilidad puede solaparse con CVE-2006-0723.
ModificadaAlta (9.3)7.5%💥 ExploitDJI Newsbin PRO22/2/200716/6/2026
Múltiples desbordamiento de búfer en NewsBin Pro 5.33 y NewsBin Pro 4.x permite a atacantes remotos con la colaboración del usuario ejecutar código de su elección mediante un atributo (1) DataPath ó (2) DownloadPath en un fichero (1) NBI, ó (3) un campo largo de grupo en un fichero (b) NZB.
ModificadaAlta (9.3)6.9%💥 ExploitSandh News Rover21/2/200716/6/2026
Múltiples desbordamientos de búfer basado en pila en S&H Computer Systems News rover 12.1 Rev 1 permite a atacantes remotos ejecutar código de su elección mediante un archivo .nzb con una cadena (1) grupo (group) o (2) asunto (subject) largas.
ModificadaAlta (9.3)5.6%💥 ExploitRsbr-software News File Grabber21/2/200716/6/2026
Desbordamiento de búfer basado en pila en News File Grabber 4.1.0.1 y anteriores permite a atacantes remotos ejecutar código de su elección mediante un archivo .nzb con un campo Asunto (subject) muy largo. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de…
Orbitaley — Vulnerabilidades