Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1110 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.4%💥 ExploitDotnetindex Active News Manager24/11/200616/6/2026
Múltiples vulnerabilidades de inyeción SQL en ActiveNews Manager permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro (1) articleID en activenews_view.asp o (2) page en default.asp. NOTA: Los vectores activeNews_categories.asp y activeNews_comments.asp ya están cubiertos por…
ModificadaAlta (7.5)1.1%💥 ExploitGazatem Technologies Gnews Publisher24/11/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en categories.asp en gNews Publisher permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro (1) catID o(2) editorID.
ModificadaAlta (7.5)1.2%—Lucas Rodriguez SAN Pedro YET Another News System15/11/200616/6/2026
Múltiples vulnerabildades de inyección SQL en la función login_user en yans.func.php en Lucas Rodriguez San Pedro Yet Another News System (YANS) 0.2b permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro (1)username o (2)password.
ModificadaMedia (5.1)2.4%💥 ExploitNewp News Publication System10/11/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en lib/class.Database.php de NewP News Publication System 1.0.0, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro path.
ModificadaMedia (5)2.9%💥 ExploitFreenews4/11/200616/6/2026
Vulnerabilidad de salto de directorio en aff_news.php en FreeNews 2.1 permite a un atacante remoto incluir ficheros locales a través de una secuencia ..(punto punto)en el parámetro chemin, cuando el parámetro aff_news no está en el grupo de "1."
ModificadaMedia (4.3)1.7%💥 ExploitBoesch It-consulting Simpnews26/10/200616/6/2026
Vulnerabilidades de cruce de sitios en scripts (XSS) en Boesch SimpNews versiones anteriores a 2.34.01 permiten a atacantes remotos inyectar scripts WEB o HTML mediante parámetros sin especificar en (1) admin/index.php, (2) admin/pwlost.php, y otros filos sin especificar. NOTA. El origen de esta información es…
ModificadaAlta (7.5)2.6%💥 ExploitP-news20/10/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en p-news.php en P-News 1.16 y 1.17 permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro pn_lang.
ModificadaMedia (5.1)3.9%💥 ExploitPHP Outburst Easynews20/10/200616/6/2026
admin.php en PHP Outburst Easynews 4.4.1 y anteriores, cuando register_globals está habilitado, permite a un atacante remoto evitar la validación, y obtener la habilidad de ejecutar código de su elección, a través del parámetro en_login_id.
ModificadaAlta (7.5)3.3%💥 ExploitNews Defilante Horizontale20/10/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en includes/functions_newshr.php en the News Defilante Horizontale 4.1.1 y anteriores, el módulo para phpBB permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro phpbb_root_path.
ModificadaMedia (5.1)2.6%💥 ExploitPHP News Reader13/10/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en auth/phpbb.inc.php en Shen Cheng-Da PHP News Reader (también conocido como pnews) 2.6.4 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro CFG[auth_phpbb_path].
ModificadaAlta (7.5)3.4%💥 ExploitSh-news13/10/200616/6/2026
Múltiples vulnerabilidades PHP de inclusión remota de archivo en SH-News 3.1 y anteriores permite a un atacante remto ejecutar código PHP de su elección a través de una URL en el parámetro scriptpath en (1) report.php, (2) archive.php, (3) comments.php, (4) init.php, o (5) news.php.
ModificadaAlta (7.5)2.8%💥 ExploitPhpmynews12/10/200616/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHPMyNews 1.4 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro cfg_include_dir en (1) disp_form.php3, (2) disp_smileys.php3, (3) little_news.php3, y (4) index.php3 en include/.
ModificadaAlta (7.5)2.8%💥 ExploitFreenews10/10/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en moteur/moteur.php en Prologin.fr Freenews 1.1 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro chemin.
ModificadaAlta (7.5)2.6%💥 ExploitBaumedia Newswriter10/10/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en include/main.inc.php en Sebastian Baumann y Philipp Wolfer Newswriter SW 1.42 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro NWCONF_SYSTEM[server_path], un vector diferente de CVE-2006-5102.
ModificadaAlta (7.5)3.8%💥 ExploitNetwin Webnews3/10/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en parse/parser.php en WEB//NEWS (también conocido como webnews) 1.4 y anteriores permite a atacantes remotos ejecutar código php de su elección mediante una URL en el parámetro WN_BASEDIR.
ModificadaAlta (7.5)3.0%💥 ExploitBaumedia Newswriter3/10/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en include/editfunc.inc.php en Sebastian Baumann and Philipp Wolfer Newswriter SW 1.42 y anteriores permiten a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro NWCONF_SYSTEM[server_path].
ModificadaAlta (7.5)3.8%💥 ExploitBrudaswen Brudanews28/9/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en admin/index.php en Brudaswen (1) BrudaNews 1.1 and earlier and (2) BrudaGB 1.1 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través deuna URL en el parámetro o.
ModificadaAlta (7.5)3.2%💥 ExploitWeb-news28/9/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en webnews/template.php en Web-News 1.6.3 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro content_page.
ModificadaAlta (7.5)2.5%💥 ExploitPnews Systems Pnews27/9/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en includes/global.php en Joshua Wilson pNews System 1.1.0 (también conocido como PowerNews) permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro nbs.
ModificadaMedia (4.3)4.4%💥 ExploitPT News21/9/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php en PT News 1.7.8 permite a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través del parámetro pgname.
ModificadaAlta (7.5)8.6%💥 ExploitReamday Enterprises Magic News PRO15/9/200616/6/2026
Vulnerabilidad del fichero remoto de inclusión PHP en scripts/news_page.php en Reamday Enterprises Magic News Pro 1.0.3 y anteriores, permiten a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro script_path.
ModificadaMedia (5)1.3%—Stefan Ernst Newsscript13/9/200616/6/2026
Múltiples vulnerabilidades de inyección estática directa de código en add_go.php en Stefan Ernst Newsscript (también conocido como WM-News) 0.5 beta permite a un atacante remoto ejecutar código PHP de su elección a través de los parámetros (1) description, (2) issue, (3) title, (4) var, (5) name, (6) keywords, y (7)…
ModificadaMedia (5)3.0%💥 ExploitStefan Ernst Newsscript13/9/200616/6/2026
Vulnerabilidad de atravesamiento de directorio en print.php en Stefan Ernst Newsscript (también conocido como WM-News) 0.5 beta permite a un atacante remoto leer ficheros de su elecciòn a través de .. (punto punto) en el parámetro ide.
ModificadaMedia (6.4)1.6%—Stefan Ernst Newsscript13/9/200616/6/2026
Múltiples vulnerabilidades de directorio transversal en Stefan Ernst Newsscript (también conocido cómo WM-News) 0.5 beta, permite a un atacante remoto (1) leer un fichero local de su elección a través de la secuenca ..(punto punto) en el parámetro ide en modify.php y (2)escribir en un fichero local de su elección a…
ModificadaMedia (4.3)1.7%—Newsgator Feeddemon12/9/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en NewsGator FeedDemon anteriores a 2.0.0.25 permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del alimentador Atom 1.0, según lo demostrado en ciertos casos de prueba de la suite de prueba del alimentador…
Orbitaley — Vulnerabilidades