Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1110 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.5%💥 ExploitComscripts News Evolution11/9/200616/6/2026
Vulnerabilidad PHP de inclusion remota de archivo, en News Evolution 3.0.3 permite a un atacante remoto ejecutar código PHP de su elección a través del parámetro _NE[AbsPath] en (1) install.php y(2) migrateNE2toNE3.php.
ModificadaMedia (6.8)2.7%💥 ExploitFscripts Fantastic News11/9/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en headlines.php de Fantastic News 2.1.4, y posiblemente anteriores, permite a un atacante remoto ejecutar código PHP de su elección mediante un URL en el parámetro CONFIG[script_path], un vector diferente que el CVE-2006-1154.
ModificadaAlta (7.5)4.5%💥 ExploitStefan Ernst Newsscript9/9/200616/6/2026
Múltiples vulnerabilidades PHP de inclusión remota de archivos en Stefan Ernst Newsscript (también conocido como WM-News) 0.5 beta permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el (1) parámetro ide en (a)article.php; o (2) el parámetro pwfile en (b) delete.php, (c) modify,.php,…
ModificadaAlta (7.5)3.2%💥 ExploitSponge News8/9/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en news.php en Sponge News 2.2 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro sndir.
ModificadaAlta (7.5)3.4%💥 ExploitBingo News8/9/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en bp_ncom.php en BinGo News (BP News) 3.01 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro bnrep.
ModificadaAlta (7.5)2.5%💥 ExploitBingo News8/9/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en bp_news.php en BinGo News (BP News) 3.01 y anteriores, permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro bnrep.
ModificadaAlta (7.5)3.5%💥 ExploitC-news.fr C-news8/9/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en affichage/commentaires.php en C-News.fr C-News 1.0.1 y anteriores, permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro path.
ModificadaMedia (5.1)1.4%—C-news.fr C-news8/9/200616/6/2026
Múltiples vulnerabilidades PHP de inclusión remota de archivo en C-News.fr C-News 1.0.1 y anteriores, cuando register_globals está habilitado, permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro path en (1) formulaire_commentaires.php, (2) affichage/liste_news.php, (3)…
ModificadaMedia (5.1)3.1%💥 ExploitAcgv News8/9/200616/6/2026
Múltiples vulnerabilidades PHP de inclusión remota de archivo en ACGV News 0.9.1 permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro PathNews en (1) header.php o (2) news.php. NOTA: parte de estos detalles están obtenidos de información de terceros.
ModificadaMedia (5.1)3.1%💥 ExploitAcgv News8/9/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en article.php en ACGV News 0.9.1 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro PathNews.
ModificadaAlta (7.5)3.2%💥 ExploitWeb3king Web3news30/8/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en security/include/_class.security.php en Web3news 0.95 y anteriores, cuando register_globals está habilitado, permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro PHPSECURITYADMIN_PATH.
ModificadaAlta (7.5)1.8%—Cutephp Cutenews29/8/200616/6/2026
** IMPUGNADA ** Múltiples vulnerabilidades de inclusión remota de archivo en PHP en CuteNews 1.3.x permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro cutepath a (1) show_news.php o (2) search.php. NOTA: analistas del CVE el 29/08/2006 no han identificado ningún escenario…
ModificadaAlta (7.5)3.2%💥 ExploitFscripts Fantastic News22/8/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en news.php en Fantastic News 2.1.3 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro CONFIG[script_path]
ModificadaAlta (7.5)3.2%💥 ExploitFusionphp Fusion News21/8/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en index.php de Fusion News 3.7 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro fpath.
ModificadaAlta (7.5)2.5%💥 ExploitBoite DE News14/8/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en boitenews4/index.php de Boiet de News 4.0.1 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro url_index.
ModificadaAlta (7.5)16%💥 ExploitUsolved Newsolved Lite10/8/200616/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en UNSOLVED NEWSolved Lite 1.9.2, y posiblemente anteriores, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro abs_path de (1) newsscript_lyt.php, (2) newsticker/newsscript_get.php, (3)…
ModificadaAlta (7.5)3.5%💥 ExploitTorbstoff News9/8/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en news.php en Torbstoff News 4 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro pfad.
ModificadaMedia (5.1)3.2%💥 ExploitKnusperleicht Newsreporter5/8/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en index.php en Knusperleicht newsReporter 1.1 y anteriores permiten a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro news_include_path.
ModificadaAlta (7.5)3.4%💥 ExploitKnusperleicht Newsletter5/8/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en index.php en Knusperleicht Newsletter 3.5 y anteriores permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro NL_PATH.
ModificadaAlta (7.5)4.4%💥 ExploitCarlos Sanchez Valle MynewsgroupsPHP Layers Menu1/8/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en /lib/tree/layersmenu.inc.php en el paquete PHP Layers Menu 2.3.5 para MyNewsGroups 0.6b y anteriores permiten a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro myng_root.
ModificadaAlta (7.5)3.2%💥 ExploitMikael Software Wmnews31/7/200616/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en index.php en WMNews 0.2a y versiones anteriores permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro base_datapath.
ModificadaMedia (4.3)1.3%—Solucija Snews28/7/200616/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en snews.php en sNews (también conocido como Solucija News) 1.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro search_query.
ModificadaMedia (5.1)2.8%💥 ExploitCzaries Network Czarnews21/7/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en CzarNews 1.12 hasta 1.14 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro tpath de cn_config.php. NOTA: el vector news.php ya ha sido considerado por CVE-2005-0859.
ModificadaBaja (2.6)0.90%—Cutephp Cutenews18/7/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el Index.PHP del CuteNews 1.4.5 permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección mediante vectores desconocidos. NOTA: la procedencia de esta información es desconocida; los detalles se obtienen a partir de…
ModificadaMedia (5)2.8%💥 ExploitFarsinews18/7/200616/6/2026
Vulnerabilidad de salto de directorio en jscripts/tiny_mce/tiny_mce_gzip.php de FarsiNews 3.0 BETA 1 permite a atacantes remotos incluir y ejecutar ficheros mediante una secuencia .. (punto punto) y un byte nulo (%00) en el parámetro language en el tema advanced.
Orbitaley — Vulnerabilidades