Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1110 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Mxmania Newsletter MX | 28/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin/admin_mail_adressee.asp de Newsletter MX1.0.2 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ID. | |
| Modificada | Alta (7.5) | 4.3% | 💥 Exploit | Open Newsletter | 28/12/2006 | 16/6/2026 | Las secuencias de comandos (1) settings.php y (2) subscribers.php en Open Newsletter 2.5 y anteriores no terminan cuando la autenticación falla, lo que permite a atacantes remotos ejecutar acciones administrativas no autorizadas, o ejecutar código de su elección en conjunción con otra vulnerabilidad. | |
| Modificada | Media (6.5) | 1.9% | 💥 Exploit | Open Newsletter | 28/12/2006 | 16/6/2026 | Open Newsletter 2.5 y anteriores permite a administradores autenticados remotamente ejecutar código PHP de su elección insertando él código en el parámetro email de (1) subscribe.php o (2) unsubscribe.php. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Dreaxteam Xt-news | 27/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Xt-News 0.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro id_news a (1) add_comment.php o (2) show_news.php. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Dreaxteam Xt-news | 27/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en show_news.php de Xt-News 0.1 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id_news. | |
| Modificada | Alta (7.5) | 1.3% | — | Inertianews | 26/12/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en inertienews_class.php de inertianews 0.02 beta y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro DOCUMENT_ROOT. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Inertianews | 26/12/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en inertianews_main.php de inertianews 0.02 beta permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro inews_path. | |
| Modificada | Media (6.4) | 1.2% | — | Scriptphp Pronews | 15/12/2006 | 16/6/2026 | admin/change.php en ProNews 1.5 no valida si un usuario tiene permisos para cambiar campos de noticias, lo cual permite a un atacante remoto añadir o borrar información dentro de un campo, y posiblemente tener otros impactos. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a… | |
| Modificada | Alta (7.5) | 2.9% | 💥 Exploit | Mxbb Newssuite | 14/12/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en includes/newssuite_constants.php de the NewsSuite 1.03 módulo para mxBB permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mx_root_path. | |
| Modificada | Alta (7.5) | 2.9% | 💥 Exploit | Cutenews Aj-fork | 14/12/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en inc/shows.inc.php del cutenews aj-fork (CN:AJ) 167f y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro cutepath. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Fantastic News | 14/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en news.php en Fantastic News 2.1.4 y anteriores permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Media (6.8) | 1.6% | 💥 Exploit | Cm68 News | 14/12/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en CM68 News permite a un atacante remoto inyectar secuencias de comandos web o HTML a través de vectores no especificados. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros. | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Scriptphp Pronews | 14/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en ProNews 1.5 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) pseudo, (2) email, (3) date, (4) sujet, (5) message, (6) site, y (7) lien de (a) admin/change.php, y el… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Scriptphp Pronews | 14/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en lire-avis.php del ProNews 1.5 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro aa. | |
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | Cm68 News | 11/12/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en engine/oldnews.inc.php de CM68 News 12.02.06 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro addpath. | |
| Modificada | Alta (7.5) | 1.6% | 💥 Exploit | Duware DudownloadDuware DunewsDuware Dupaypal | 7/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en detail.asp de DUware DUdownload 1.1, y posiblemente anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) iFile o (2) action. NOTA: el parámetro iType ya está cubierto por CVE-2005-3976. | |
| Modificada | Alta (7.5) | 1.7% | — | Duware DuamazonDuware DuarticleDuware DuclassifiedDuware Dudirectory+7 | 7/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en detail.asp de DuWare DuNews permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) iNews, (2) iType, o (3) Action. NOTA: el parámetro iType en type.asp está cubierto por CVE-2005-3976. | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Phpnews | 7/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de XSS en templates/link_temp.php en PHPNews 1.3.0 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) url, (2) id, (3) subject, (4) username o (5) time. | |
| Modificada | Media (6.8) | 1.1% | — | Phpnews | 7/12/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en templates/cat_temp.php de PHPNews 1.3.0 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados. NOTA: la procedencia de esta información es desconocida; los detalles se… | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Cutephp Cutenews | 5/12/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en CuteNews 1.3.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro result. | |
| Modificada | Media (6.8) | 2.1% | — | Expinion.net Inews PublisherExpinion.net News Manager | 4/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en articles.asp en Expinion.net iNews (1) Publisher (iNP) 2.5 y anteriores, y posiblemente (2) News Manager, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro ex. NOTA: informes anteriores del asunto indicaban que era una vulnerabilidad del tipo XSS,… | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Webwiz Site News | 1/12/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en centre.php en Site News (site_news) 2.00, y posiblemente anteriores, permitea un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro page. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a… | |
| Modificada | Media (6.8) | 1.3% | — | Expinion.net Inews Publisher | 1/12/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en articles.asp en Expinion.net iNews Publisher (iNP) 2.5 y anteriores permiten a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro hl. NOTA: la procedencia de esta información es desconocida; los detalles han sido… | |
| Modificada | Alta (7.5) | 3.7% | 💥 Exploit | Dotnetindex Active News Manager | 24/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en ActiveNews Manager permite a un atacante remoto ejecutar comandos SQL de su elección a través de parámetro (1) catID a activeNews_categories.asp, el (2) parámetro articleID a activeNews_comments.asp, o el (3) parámetro query a activenews_search.asp. | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | Dotnetindex Active News Manager | 24/11/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en activenews_search.asp en ActiveNews Manager permiten a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro query. |