Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1110 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Comscripts News Evolution | 11/9/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusion remota de archivo, en News Evolution 3.0.3 permite a un atacante remoto ejecutar código PHP de su elección a través del parámetro _NE[AbsPath] en (1) install.php y(2) migrateNE2toNE3.php. | |
| Modificada | Media (6.8) | 2.7% | 💥 Exploit | Fscripts Fantastic News | 11/9/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en headlines.php de Fantastic News 2.1.4, y posiblemente anteriores, permite a un atacante remoto ejecutar código PHP de su elección mediante un URL en el parámetro CONFIG[script_path], un vector diferente que el CVE-2006-1154. | |
| Modificada | Alta (7.5) | 4.5% | 💥 Exploit | Stefan Ernst Newsscript | 9/9/2006 | 16/6/2026 | Múltiples vulnerabilidades PHP de inclusión remota de archivos en Stefan Ernst Newsscript (también conocido como WM-News) 0.5 beta permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el (1) parámetro ide en (a)article.php; o (2) el parámetro pwfile en (b) delete.php, (c) modify,.php,… | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Sponge News | 8/9/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en news.php en Sponge News 2.2 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro sndir. | |
| Modificada | Alta (7.5) | 3.4% | 💥 Exploit | Bingo News | 8/9/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en bp_ncom.php en BinGo News (BP News) 3.01 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro bnrep. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Bingo News | 8/9/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en bp_news.php en BinGo News (BP News) 3.01 y anteriores, permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro bnrep. | |
| Modificada | Alta (7.5) | 3.5% | 💥 Exploit | C-news.fr C-news | 8/9/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en affichage/commentaires.php en C-News.fr C-News 1.0.1 y anteriores, permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro path. | |
| Modificada | Media (5.1) | 1.4% | — | C-news.fr C-news | 8/9/2006 | 16/6/2026 | Múltiples vulnerabilidades PHP de inclusión remota de archivo en C-News.fr C-News 1.0.1 y anteriores, cuando register_globals está habilitado, permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro path en (1) formulaire_commentaires.php, (2) affichage/liste_news.php, (3)… | |
| Modificada | Media (5.1) | 3.1% | 💥 Exploit | Acgv News | 8/9/2006 | 16/6/2026 | Múltiples vulnerabilidades PHP de inclusión remota de archivo en ACGV News 0.9.1 permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro PathNews en (1) header.php o (2) news.php. NOTA: parte de estos detalles están obtenidos de información de terceros. | |
| Modificada | Media (5.1) | 3.1% | 💥 Exploit | Acgv News | 8/9/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en article.php en ACGV News 0.9.1 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro PathNews. | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Web3king Web3news | 30/8/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en security/include/_class.security.php en Web3news 0.95 y anteriores, cuando register_globals está habilitado, permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro PHPSECURITYADMIN_PATH. | |
| Modificada | Alta (7.5) | 1.8% | — | Cutephp Cutenews | 29/8/2006 | 16/6/2026 | ** IMPUGNADA ** Múltiples vulnerabilidades de inclusión remota de archivo en PHP en CuteNews 1.3.x permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro cutepath a (1) show_news.php o (2) search.php. NOTA: analistas del CVE el 29/08/2006 no han identificado ningún escenario… | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Fscripts Fantastic News | 22/8/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en news.php en Fantastic News 2.1.3 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro CONFIG[script_path] | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Fusionphp Fusion News | 21/8/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en index.php de Fusion News 3.7 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro fpath. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Boite DE News | 14/8/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en boitenews4/index.php de Boiet de News 4.0.1 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro url_index. | |
| Modificada | Alta (7.5) | 16% | 💥 Exploit | Usolved Newsolved Lite | 10/8/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en UNSOLVED NEWSolved Lite 1.9.2, y posiblemente anteriores, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro abs_path de (1) newsscript_lyt.php, (2) newsticker/newsscript_get.php, (3)… | |
| Modificada | Alta (7.5) | 3.5% | 💥 Exploit | Torbstoff News | 9/8/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en news.php en Torbstoff News 4 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro pfad. | |
| Modificada | Media (5.1) | 3.2% | 💥 Exploit | Knusperleicht Newsreporter | 5/8/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en index.php en Knusperleicht newsReporter 1.1 y anteriores permiten a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro news_include_path. | |
| Modificada | Alta (7.5) | 3.4% | 💥 Exploit | Knusperleicht Newsletter | 5/8/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en index.php en Knusperleicht Newsletter 3.5 y anteriores permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro NL_PATH. | |
| Modificada | Alta (7.5) | 4.4% | 💥 Exploit | Carlos Sanchez Valle MynewsgroupsPHP Layers Menu | 1/8/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en /lib/tree/layersmenu.inc.php en el paquete PHP Layers Menu 2.3.5 para MyNewsGroups 0.6b y anteriores permiten a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro myng_root. | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Mikael Software Wmnews | 31/7/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en index.php en WMNews 0.2a y versiones anteriores permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro base_datapath. | |
| Modificada | Media (4.3) | 1.3% | — | Solucija Snews | 28/7/2006 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en snews.php en sNews (también conocido como Solucija News) 1.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro search_query. | |
| Modificada | Media (5.1) | 2.8% | 💥 Exploit | Czaries Network Czarnews | 21/7/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en CzarNews 1.12 hasta 1.14 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro tpath de cn_config.php. NOTA: el vector news.php ya ha sido considerado por CVE-2005-0859. | |
| Modificada | Baja (2.6) | 0.90% | — | Cutephp Cutenews | 18/7/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el Index.PHP del CuteNews 1.4.5 permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección mediante vectores desconocidos. NOTA: la procedencia de esta información es desconocida; los detalles se obtienen a partir de… | |
| Modificada | Media (5) | 2.8% | 💥 Exploit | Farsinews | 18/7/2006 | 16/6/2026 | Vulnerabilidad de salto de directorio en jscripts/tiny_mce/tiny_mce_gzip.php de FarsiNews 3.0 BETA 1 permite a atacantes remotos incluir y ejecutar ficheros mediante una secuencia .. (punto punto) y un byte nulo (%00) en el parámetro language en el tema advanced. |