Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1110 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 1.4% | — | EBA News | 24/4/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin/public/webpages.php en Eba News 1.1 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro filename. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Mynews | 12/4/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en include/blocks/week_events.php de MyNews 4.2.2 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro myNewsConf[path][sys][index], vector distinto a CVE-2007-0633. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Scar4u Scarnews | 10/4/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en scarnews.inc.php en ScarNews 1.2.1 permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de la secuencia ..(punto punto) en el parámetro sn_admin_dir. | |
| Modificada | Alta (10) | 1.8% | — | Mnews | 30/3/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en el noticias.php del MNews 2.0 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro inc. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Active WEB Softwares Active Newsletter | 27/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en ViewNewspapers.asp de Active Newsletter 4.3 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro NewsPaperID. | |
| Modificada | Media (5) | 1.2% | — | Unclassified Newsboard | 22/3/2007 | 16/6/2026 | Unclassified NewsBoard 1.6.3 almacena información confidencial bajo la raíz del web (webroot) con control de acceso insuficiente, lo cual permite a atacantes remotos obtener (1) el fichero de trazas "board" mediante una petición directa a logs/board-YYYY-MM-DD.log, (2) el fichero de trazas de correo electrónico y… | |
| Modificada | Media (4.3) | 1.3% | — | Glue Software Newsglue | 22/3/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el lector RSS de Glue Software NewsGlue versiones anteriores a 1.3.4, permite a atacantes remotos inyectar scripts web o HTML de su elección mediante una entrada (feed). | |
| Modificada | Alta (10) | 7.3% | 💥 Exploit | Newsbin PRO | 21/3/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el NewsBin Pro 4.32 permite a atacantes remotos provocar una denegación de servicio o ejecutar código de su elección mediante un artículo codificado yEnc (yEncode) con un nombre largo de fichero, como lo demostrado usando ficheros .nzb. NOTA: algunos de estos detalles se… | |
| Modificada | Alta (10) | 7.8% | 💥 Exploit | Daansystems Newsreactor | 21/3/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el DaanSystems NewsReactor 20070220.21 permite a atacantes remotos ejecutar código de su elección a través de un artículo codificado yEnc (yEncode) con un nombre de fichero largo. | |
| Modificada | Alta (7.5) | 2.2% | 💥 Exploit | X-ice News System | 13/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en devami.asp de X-Ice News System 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Softnews Media Group Datalife Engine | 13/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Softnews Media Group DataLife Engine permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro root_dir de (1) init.php y (2)Ajax/editnews.php. NOTA: algunos de estos detalles se han obtenido de información de… | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | HC Design Newssystem | 12/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de HC NEWSSYSTEM 1.0-4 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ID en una "komm aktion". | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Weltennetz News-letterman | 8/3/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en eintrag.php de Weltennetz News-Letterman 1.1 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro sqllog. | |
| Modificada | Alta (10) | 2.9% | — | Webmobo Wbnews | 7/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Webmobo WB News 1.4.1 y anteriores permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro config[installdir] a (1) comment.php, (2) themes.php, (3) directory.php, y (4) sendmsg.php en admin/. | |
| Modificada | Alta (7.5) | 1.4% | — | Planerd.net P-news | 6/3/2007 | 16/6/2026 | Vulnerabilidad de envío de archivo no restringido en P-News 2.0 permite a atacantes remotos enviar y ejecutar archivos de su elección mediante un archivo de avatar. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros. | |
| Modificada | Media (5) | 2.5% | 💥 Exploit | Planerd.net P-news | 6/3/2007 | 16/6/2026 | P-News 2.0 almacena db/user.txt bajo la raíz de documentos web con control de acceso insuficiente, lo cual permite a atacantes remotos obtener información sensible tal como nombres de usuario y resúmenes (hashes) de contraseñas mediante petición directa. NOTA: este podría ser el mismo problema que CVE-2006-6888. | |
| Modificada | Media (6.8) | 3.4% | 💥 Exploit | Aweb Labs Awebnews | 3/3/2007 | 16/6/2026 | Múltiples vulnerabilidades PHP de inclusión remota de archivo en aWeb Labs aWebNews 1.5 permiet a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro path_to_news en (1) listing.php o (2) visview.php. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Built2go News Manager Blog | 3/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en built2go News Manager Blog 1.0 permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro (1) cid, (2) uid, y (3) nid en (a) news.php, y el parámetro nid en (b) rating.php. | |
| Modificada | Alta (7.5) | 1.2% | — | Cutephp Cutenews | 2/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en CutePHP CuteNews 1.3.6 permiten a atacantes remotos ejecutar código PHP de su elección mediante vectores sin especificar. NOTA: la procedencia de esta información es desconocida; los detalles se obtienen a partir de la información de terceros. NOTA:… | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Reamday Enterprises Magic News Plus | 2/3/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Magic News Plus 1.0.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro link_parameters de (1) news.php y (2) n_layouts.php. | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Phpnews | 2/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en PhpNews 1.0 permiten a atacantes remotos ejecutar código PHP de su elección a través del parámetro Include de (1) Include/lib.inc.php3 y (2) Include/variables.php3. | |
| Modificada | Alta (7.5) | 5.8% | 💥 Exploit | Reamday Enterprises Magic News Plus | 2/3/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en preview.php de Magic News Plus 1.0.2 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro php_script_path. NOTA: Esta vulnerabilidad puede solaparse con CVE-2006-0723. | |
| Modificada | Alta (9.3) | 7.5% | 💥 Exploit | DJI Newsbin PRO | 22/2/2007 | 16/6/2026 | Múltiples desbordamiento de búfer en NewsBin Pro 5.33 y NewsBin Pro 4.x permite a atacantes remotos con la colaboración del usuario ejecutar código de su elección mediante un atributo (1) DataPath ó (2) DownloadPath en un fichero (1) NBI, ó (3) un campo largo de grupo en un fichero (b) NZB. | |
| Modificada | Alta (9.3) | 6.9% | 💥 Exploit | Sandh News Rover | 21/2/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basado en pila en S&H Computer Systems News rover 12.1 Rev 1 permite a atacantes remotos ejecutar código de su elección mediante un archivo .nzb con una cadena (1) grupo (group) o (2) asunto (subject) largas. | |
| Modificada | Alta (9.3) | 5.6% | 💥 Exploit | Rsbr-software News File Grabber | 21/2/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en News File Grabber 4.1.0.1 y anteriores permite a atacantes remotos ejecutar código de su elección mediante un archivo .nzb con un campo Asunto (subject) muy largo. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de… |