Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1110 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)3.1%💥 ExploitXpression News21/2/200716/6/2026
Vulnerabilidad de salto de directorio en archives.php de Xpression News (X-News) 1.0.1 permite a atacantes remotos incluir archivos de su elección u obtener información sensible mediante un .. (punto punto) en el parámetro xnews-template.
ModificadaMedia (5.8)1.5%—Xpression News21/2/200716/6/2026
Vulnerabilidad de escalado de directorio en news.php de Xpression News (X-News) 1.0.1, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos incluir ficheros de su elección u obtener información confidencial mediante un .. (punto punto) en el parámetro xnews-template. NOTA: El origen de esta…
ModificadaAlta (10)1.7%💥 ExploitXfairguy Codeavalanche News21/2/200716/6/2026
Vulnerabilidad de inyección SQL en inc_listnews.asp de CodeAvalanche News 1.x permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CAT_ID.
ModificadaAlta (10)5.0%💥 ExploitMarcello Vitagliano Meganoides News21/2/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en include.php de Meganoide's news 1.1.1 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro _SERVER[DOCUMENT_ROOT].
ModificadaAlta (9.3)1.9%—Virtualsystem Vs-news-system21/2/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en tpl/header.php de VirtualSystem VS-News-System 1.2.1 y versiones anteriores, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro newsordner. NOTA: El origen de esta información es desconocido; los detalles se han…
ModificadaAlta (9.3)4.2%💥 ExploitVirtualsystem Vs-news-system21/2/200716/6/2026
Vulnerabildad PHP de inclusión remota de archivo en show_news_inc.php en VirtualSystem VS-News-System 1.2.1 y anteriores permiten a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro newsordner.
ModificadaMedia (4.3)0.89%—THE WAR Forge Warforge.news12/2/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en warforge.NEWS 1.0 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante los parámetros (1) title y (2) newspost en (a) newsadd.php, y parámetros (3) name, title, y (4) comment en (b) news.php, vectores distintos…
ModificadaAlta (7.5)1.2%💥 ExploitLushinews9/2/200716/6/2026
Vulnerabilidad de inyección SQL en comments.php de LushiNews 1.01 y versiones anteriores permite a usuarios remotos autenticados inyectar scripts web o HTML de su elección a través del parámetro id.
ModificadaAlta (7.5)3.1%💥 ExploitMysqlnewsengine7/2/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en affichearticles.php3 del MySQLNewsEngine permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro newsenginedir.
ModificadaAlta (7.5)2.5%—LES News7/2/200716/6/2026
Les News 2.2 permite a atacantes remotos evitar autenticación y obtener acceso administrativo mediante peticiones directas de adminews/index_fr.php3, y posiblemente los índices de documentos adminews para otras localizaciones.
ModificadaAlta (7.5)3.2%💥 ExploitT-systems Solutions FOR Research Gmbh Mynews31/1/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en include/themes/themefunc.php del MyNews 4.2.2 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro myNewsConf[path][sys][index].
ModificadaAlta (7.5)1.1%—X-dev Xnews31/1/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en la función generate_csv del classes/class.news.php en el X-dev xNews 1.3 y versiones anteriores permiten a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) id, (2) from y (3) q, vectores diferentes que los de la CVE-2007-0569. NOTA: la…
ModificadaAlta (7.5)2.1%💥 ExploitMakit Newsposter ScriptMartyn Kilbryde Newsposter Script30/1/200716/6/2026
Vulnerabilidad de inyección SQL en news_page.asp de MArtyn Kilbryde Newsposter Script (también conocido como makit news/blog poster) 3 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro uid.
ModificadaAlta (7.5)2.7%💥 ExploitJohannes Gijsbers AD Fundum Integratable News Script30/1/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en ains_main.php del Johannes Gijsbers (también conocido como Taradino) Ad Fundum Integratable News Script (AINS) 0.02b permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro ains_path.
ModificadaAlta (7.5)2.3%💥 ExploitX-dev Xnews30/1/200716/6/2026
Vulnerabilidad de inyección SQL en xNews.php de xNews 1.3 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id en la acción shownews.
ModificadaAlta (7.5)1.3%💥 ExploitASP News30/1/200716/6/2026
Vulnerabilidad de inyección SQL en news_detail.asp in ASP NEWS 3 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (10)4.7%💥 ExploitSnews16/1/200716/6/2026
snews.php en sNews 1.5.30 y anteriores no finaliza adecuadamente cuando falla la autenticación, lo cual permite a atacantes remotos llevar a cabo acciones administrativas no autorizadas, como ha sido demostrado cambiando una contraseña administrativa mediante la tarea changeup, y subiendo código PHP mediante el…
ModificadaAlta (7.5)3.3%💥 ExploitGeoffrey Golliher Axiom Photo News Gallery11/1/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en template.php en Geoffrey Golliher Axiom Photo/News Gallery (axiompng) 0.8.6 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro baseAxiomPath.
ModificadaMedia (6.8)3.3%💥 ExploitNune News Script9/1/200716/6/2026
Múltiples vulnerabilidades PHP de inclusión remota de archivo en NUNE News Script 2.0pre2 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro custom_admin_path en (1) index.php o (2) archives.php.
ModificadaAlta (7.5)1.4%—Bingo News9/1/200716/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en bn_smrep1.php en BinGoPHP News (BP News) 3.01 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro bnrep, un vector diferente que CVE-2006-4648 y CVE-2006-4649.
ModificadaAlta (7.5)2.7%💥 ExploitKaty Whitton WEB Development Newscmslite5/1/200716/6/2026
newsCMSlite almacena información sensible bajo el directorio raiz web con insuficientes accesos de control, lo cual permite a atacantes remotos descargar bases de datos que contienen contraseñas a travès de respuestas directas para newsCMS.mdb.
ModificadaMedia (5)2.4%💥 ExploitP-news31/12/200616/6/2026
P-News 1.16 y 1.17 almacena información sensible bajo la raiz web con insuficientes controles de acceso, lo cual permite a atacantes remotos obtener cuentas y contraseñas hash administrativas a través de una respuesta directa a db/user.dat.
ModificadaAlta (7.8)3.1%💥 ExploitStphp Easynews31/12/200616/6/2026
STphp EasyNews PRO 4.0 almacena información sensible bajo la raiz web con insuficientes controles de acceso, lo cual permite a atacantes remotos obtener nombres de usuario, direcciones email, y hashes de contraseñas a través de una respuesta directa para data/users.txt.
ModificadaBaja (3.5)1.8%💥 ExploitEnthrallweb Enews29/12/200616/6/2026
myprofile.asp en Enthrallweb eCoupons no valida de forma correcta el parámetro MM_recordId durante actualizaciones de perfil, lo cual permite a atacantes remotos autenticados, modificar campos concretos del perfil de otras cuentas con solo especificar el nombre de usuario de estas cuentas en un párametro MM_recordId…
ModificadaMedia (6.8)2.1%💥 ExploitSh-news28/12/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en misc.php de SH-News 0.93, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro news_cfg[path].
Orbitaley — Vulnerabilidades