Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1110 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.4% | 💥 Exploit | Dotnetindex Active News Manager | 24/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyeción SQL en ActiveNews Manager permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro (1) articleID en activenews_view.asp o (2) page en default.asp. NOTA: Los vectores activeNews_categories.asp y activeNews_comments.asp ya están cubiertos por… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Gazatem Technologies Gnews Publisher | 24/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en categories.asp en gNews Publisher permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro (1) catID o(2) editorID. | |
| Modificada | Alta (7.5) | 1.2% | — | Lucas Rodriguez SAN Pedro YET Another News System | 15/11/2006 | 16/6/2026 | Múltiples vulnerabildades de inyección SQL en la función login_user en yans.func.php en Lucas Rodriguez San Pedro Yet Another News System (YANS) 0.2b permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro (1)username o (2)password. | |
| Modificada | Media (5.1) | 2.4% | 💥 Exploit | Newp News Publication System | 10/11/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en lib/class.Database.php de NewP News Publication System 1.0.0, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro path. | |
| Modificada | Media (5) | 2.9% | 💥 Exploit | Freenews | 4/11/2006 | 16/6/2026 | Vulnerabilidad de salto de directorio en aff_news.php en FreeNews 2.1 permite a un atacante remoto incluir ficheros locales a través de una secuencia ..(punto punto)en el parámetro chemin, cuando el parámetro aff_news no está en el grupo de "1." | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Boesch It-consulting Simpnews | 26/10/2006 | 16/6/2026 | Vulnerabilidades de cruce de sitios en scripts (XSS) en Boesch SimpNews versiones anteriores a 2.34.01 permiten a atacantes remotos inyectar scripts WEB o HTML mediante parámetros sin especificar en (1) admin/index.php, (2) admin/pwlost.php, y otros filos sin especificar. NOTA. El origen de esta información es… | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | P-news | 20/10/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en p-news.php en P-News 1.16 y 1.17 permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro pn_lang. | |
| Modificada | Media (5.1) | 3.9% | 💥 Exploit | PHP Outburst Easynews | 20/10/2006 | 16/6/2026 | admin.php en PHP Outburst Easynews 4.4.1 y anteriores, cuando register_globals está habilitado, permite a un atacante remoto evitar la validación, y obtener la habilidad de ejecutar código de su elección, a través del parámetro en_login_id. | |
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | News Defilante Horizontale | 20/10/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en includes/functions_newshr.php en the News Defilante Horizontale 4.1.1 y anteriores, el módulo para phpBB permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro phpbb_root_path. | |
| Modificada | Media (5.1) | 2.6% | 💥 Exploit | PHP News Reader | 13/10/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en auth/phpbb.inc.php en Shen Cheng-Da PHP News Reader (también conocido como pnews) 2.6.4 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro CFG[auth_phpbb_path]. | |
| Modificada | Alta (7.5) | 3.4% | 💥 Exploit | Sh-news | 13/10/2006 | 16/6/2026 | Múltiples vulnerabilidades PHP de inclusión remota de archivo en SH-News 3.1 y anteriores permite a un atacante remto ejecutar código PHP de su elección a través de una URL en el parámetro scriptpath en (1) report.php, (2) archive.php, (3) comments.php, (4) init.php, o (5) news.php. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Phpmynews | 12/10/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHPMyNews 1.4 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro cfg_include_dir en (1) disp_form.php3, (2) disp_smileys.php3, (3) little_news.php3, y (4) index.php3 en include/. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Freenews | 10/10/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en moteur/moteur.php en Prologin.fr Freenews 1.1 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro chemin. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Baumedia Newswriter | 10/10/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en include/main.inc.php en Sebastian Baumann y Philipp Wolfer Newswriter SW 1.42 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro NWCONF_SYSTEM[server_path], un vector diferente de CVE-2006-5102. | |
| Modificada | Alta (7.5) | 3.8% | 💥 Exploit | Netwin Webnews | 3/10/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en parse/parser.php en WEB//NEWS (también conocido como webnews) 1.4 y anteriores permite a atacantes remotos ejecutar código php de su elección mediante una URL en el parámetro WN_BASEDIR. | |
| Modificada | Alta (7.5) | 3.0% | 💥 Exploit | Baumedia Newswriter | 3/10/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en include/editfunc.inc.php en Sebastian Baumann and Philipp Wolfer Newswriter SW 1.42 y anteriores permiten a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro NWCONF_SYSTEM[server_path]. | |
| Modificada | Alta (7.5) | 3.8% | 💥 Exploit | Brudaswen Brudanews | 28/9/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en admin/index.php en Brudaswen (1) BrudaNews 1.1 and earlier and (2) BrudaGB 1.1 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través deuna URL en el parámetro o. | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Web-news | 28/9/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en webnews/template.php en Web-News 1.6.3 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro content_page. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Pnews Systems Pnews | 27/9/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en includes/global.php en Joshua Wilson pNews System 1.1.0 (también conocido como PowerNews) permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro nbs. | |
| Modificada | Media (4.3) | 4.4% | 💥 Exploit | PT News | 21/9/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php en PT News 1.7.8 permite a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través del parámetro pgname. | |
| Modificada | Alta (7.5) | 8.6% | 💥 Exploit | Reamday Enterprises Magic News PRO | 15/9/2006 | 16/6/2026 | Vulnerabilidad del fichero remoto de inclusión PHP en scripts/news_page.php en Reamday Enterprises Magic News Pro 1.0.3 y anteriores, permiten a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro script_path. | |
| Modificada | Media (5) | 1.3% | — | Stefan Ernst Newsscript | 13/9/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección estática directa de código en add_go.php en Stefan Ernst Newsscript (también conocido como WM-News) 0.5 beta permite a un atacante remoto ejecutar código PHP de su elección a través de los parámetros (1) description, (2) issue, (3) title, (4) var, (5) name, (6) keywords, y (7)… | |
| Modificada | Media (5) | 3.0% | 💥 Exploit | Stefan Ernst Newsscript | 13/9/2006 | 16/6/2026 | Vulnerabilidad de atravesamiento de directorio en print.php en Stefan Ernst Newsscript (también conocido como WM-News) 0.5 beta permite a un atacante remoto leer ficheros de su elecciòn a través de .. (punto punto) en el parámetro ide. | |
| Modificada | Media (6.4) | 1.6% | — | Stefan Ernst Newsscript | 13/9/2006 | 16/6/2026 | Múltiples vulnerabilidades de directorio transversal en Stefan Ernst Newsscript (también conocido cómo WM-News) 0.5 beta, permite a un atacante remoto (1) leer un fichero local de su elección a través de la secuenca ..(punto punto) en el parámetro ide en modify.php y (2)escribir en un fichero local de su elección a… | |
| Modificada | Media (4.3) | 1.7% | — | Newsgator Feeddemon | 12/9/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en NewsGator FeedDemon anteriores a 2.0.0.25 permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del alimentador Atom 1.0, según lo demostrado en ciertos casos de prueba de la suite de prueba del alimentador… |