Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1110 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 3.1% | 💥 Exploit | Xpression News | 21/2/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en archives.php de Xpression News (X-News) 1.0.1 permite a atacantes remotos incluir archivos de su elección u obtener información sensible mediante un .. (punto punto) en el parámetro xnews-template. | |
| Modificada | Media (5.8) | 1.5% | — | Xpression News | 21/2/2007 | 16/6/2026 | Vulnerabilidad de escalado de directorio en news.php de Xpression News (X-News) 1.0.1, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos incluir ficheros de su elección u obtener información confidencial mediante un .. (punto punto) en el parámetro xnews-template. NOTA: El origen de esta… | |
| Modificada | Alta (10) | 1.7% | 💥 Exploit | Xfairguy Codeavalanche News | 21/2/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en inc_listnews.asp de CodeAvalanche News 1.x permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CAT_ID. | |
| Modificada | Alta (10) | 5.0% | 💥 Exploit | Marcello Vitagliano Meganoides News | 21/2/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en include.php de Meganoide's news 1.1.1 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro _SERVER[DOCUMENT_ROOT]. | |
| Modificada | Alta (9.3) | 1.9% | — | Virtualsystem Vs-news-system | 21/2/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en tpl/header.php de VirtualSystem VS-News-System 1.2.1 y versiones anteriores, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro newsordner. NOTA: El origen de esta información es desconocido; los detalles se han… | |
| Modificada | Alta (9.3) | 4.2% | 💥 Exploit | Virtualsystem Vs-news-system | 21/2/2007 | 16/6/2026 | Vulnerabildad PHP de inclusión remota de archivo en show_news_inc.php en VirtualSystem VS-News-System 1.2.1 y anteriores permiten a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro newsordner. | |
| Modificada | Media (4.3) | 0.89% | — | THE WAR Forge Warforge.news | 12/2/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en warforge.NEWS 1.0 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante los parámetros (1) title y (2) newspost en (a) newsadd.php, y parámetros (3) name, title, y (4) comment en (b) news.php, vectores distintos… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Lushinews | 9/2/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en comments.php de LushiNews 1.01 y versiones anteriores permite a usuarios remotos autenticados inyectar scripts web o HTML de su elección a través del parámetro id. | |
| Modificada | Alta (7.5) | 3.1% | 💥 Exploit | Mysqlnewsengine | 7/2/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en affichearticles.php3 del MySQLNewsEngine permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro newsenginedir. | |
| Modificada | Alta (7.5) | 2.5% | — | LES News | 7/2/2007 | 16/6/2026 | Les News 2.2 permite a atacantes remotos evitar autenticación y obtener acceso administrativo mediante peticiones directas de adminews/index_fr.php3, y posiblemente los índices de documentos adminews para otras localizaciones. | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | T-systems Solutions FOR Research Gmbh Mynews | 31/1/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en include/themes/themefunc.php del MyNews 4.2.2 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro myNewsConf[path][sys][index]. | |
| Modificada | Alta (7.5) | 1.1% | — | X-dev Xnews | 31/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en la función generate_csv del classes/class.news.php en el X-dev xNews 1.3 y versiones anteriores permiten a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) id, (2) from y (3) q, vectores diferentes que los de la CVE-2007-0569. NOTA: la… | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | Makit Newsposter ScriptMartyn Kilbryde Newsposter Script | 30/1/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en news_page.asp de MArtyn Kilbryde Newsposter Script (también conocido como makit news/blog poster) 3 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro uid. | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Johannes Gijsbers AD Fundum Integratable News Script | 30/1/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en ains_main.php del Johannes Gijsbers (también conocido como Taradino) Ad Fundum Integratable News Script (AINS) 0.02b permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro ains_path. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | X-dev Xnews | 30/1/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en xNews.php de xNews 1.3 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id en la acción shownews. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | ASP News | 30/1/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en news_detail.asp in ASP NEWS 3 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (10) | 4.7% | 💥 Exploit | Snews | 16/1/2007 | 16/6/2026 | snews.php en sNews 1.5.30 y anteriores no finaliza adecuadamente cuando falla la autenticación, lo cual permite a atacantes remotos llevar a cabo acciones administrativas no autorizadas, como ha sido demostrado cambiando una contraseña administrativa mediante la tarea changeup, y subiendo código PHP mediante el… | |
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | Geoffrey Golliher Axiom Photo News Gallery | 11/1/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en template.php en Geoffrey Golliher Axiom Photo/News Gallery (axiompng) 0.8.6 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro baseAxiomPath. | |
| Modificada | Media (6.8) | 3.3% | 💥 Exploit | Nune News Script | 9/1/2007 | 16/6/2026 | Múltiples vulnerabilidades PHP de inclusión remota de archivo en NUNE News Script 2.0pre2 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro custom_admin_path en (1) index.php o (2) archives.php. | |
| Modificada | Alta (7.5) | 1.4% | — | Bingo News | 9/1/2007 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en bn_smrep1.php en BinGoPHP News (BP News) 3.01 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro bnrep, un vector diferente que CVE-2006-4648 y CVE-2006-4649. | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Katy Whitton WEB Development Newscmslite | 5/1/2007 | 16/6/2026 | newsCMSlite almacena información sensible bajo el directorio raiz web con insuficientes accesos de control, lo cual permite a atacantes remotos descargar bases de datos que contienen contraseñas a travès de respuestas directas para newsCMS.mdb. | |
| Modificada | Media (5) | 2.4% | 💥 Exploit | P-news | 31/12/2006 | 16/6/2026 | P-News 1.16 y 1.17 almacena información sensible bajo la raiz web con insuficientes controles de acceso, lo cual permite a atacantes remotos obtener cuentas y contraseñas hash administrativas a través de una respuesta directa a db/user.dat. | |
| Modificada | Alta (7.8) | 3.1% | 💥 Exploit | Stphp Easynews | 31/12/2006 | 16/6/2026 | STphp EasyNews PRO 4.0 almacena información sensible bajo la raiz web con insuficientes controles de acceso, lo cual permite a atacantes remotos obtener nombres de usuario, direcciones email, y hashes de contraseñas a través de una respuesta directa para data/users.txt. | |
| Modificada | Baja (3.5) | 1.8% | 💥 Exploit | Enthrallweb Enews | 29/12/2006 | 16/6/2026 | myprofile.asp en Enthrallweb eCoupons no valida de forma correcta el parámetro MM_recordId durante actualizaciones de perfil, lo cual permite a atacantes remotos autenticados, modificar campos concretos del perfil de otras cuentas con solo especificar el nombre de usuario de estas cuentas en un párametro MM_recordId… | |
| Modificada | Media (6.8) | 2.1% | 💥 Exploit | Sh-news | 28/12/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en misc.php de SH-News 0.93, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro news_cfg[path]. |