Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2853▼ 343 respecto a la semana anterior
Críticas / altas1376▼ 50 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)339▼ 171 respecto a la semana anterior
84 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.4% | — | Aspindir Hazirsite | 7/3/2007 | 16/6/2026 | SQL injection vulnerability in giris_yap.asp in Hazir Site 2.0 allows remote attackers to bypass authentication via the (1) k_a class or (2) sifre parameter. | |
| Modificada | Media (6.8) | 1.3% | — | Spine | 8/1/2007 | 16/6/2026 | Cross-site request forgery (CSRF) vulnerability in SPINE allows remote attackers to perform unauthorized actions as administrators via unspecified vectors. NOTE: some of these details are obtained from third party information. | |
| Modificada | Alta (10) | 1.4% | — | Spine | 31/12/2006 | 16/6/2026 | Multiple unspecified vulnerabilities in SPINE before 1.2 have unknown impact and attack vectors, related to (1) "Placeholders in database handler" and (2) "Macro admin security." | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Aspindir Aspee Ziyaretci Defteri | 7/12/2006 | 16/6/2026 | Multiple SQL injection vulnerabilities in giris.asp in Aspee and Dogantepe Ziyaretci Defteri allow remote attackers to execute arbitrary SQL commands via the (1) kullanici or (2) parola parameter. | |
| Modificada | Media (4.3) | 2.1% | 💥 Exploit | Vspin.net Classified System | 28/11/2006 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in vSpin.net Classified System 2004 allow remote attackers to inject arbitrary web script or HTML via (1) catname parameter to cat.asp or the (2) minprice parameter to search.asp. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Vspin.net Classified System | 28/11/2006 | 16/6/2026 | Multiple SQL injection vulnerabilities in vSpin.net Classified System 2004 allow remote attackers to execute arbitrary SQL commands via the (1) cat parameter to (a) cat.asp, or the (2) keyword, (3) order, (4) sort, (5) menuSelect, or (6) state parameter to (b) search.asp. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Aspintranet | 20/11/2006 | 16/6/2026 | SQL injection vulnerability in default.asp in ASPintranet, possibly 1.2, allows remote attackers to execute arbitrary SQL commands via the a parameter. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Aspindir Xweblog | 27/9/2006 | 16/6/2026 | SQL injection vulnerability in kategori.asp in xweblog 2.1 and earlier allows remote attackers to execute arbitrary SQL commands via the kategori parameter. | |
| Modificada | Media (4.6) | 0.56% | — | BEN Spink Crushftp FTP Server | 22/8/2001 | 16/6/2026 | Ben Spink CrushFTP FTP Server 2.1.6 and earlier allows a local attacker to access arbitrary files via a '..' (dot dot) attack, or variations, in (1) GET, (2) CD, (3) NLST, (4) SIZE, (5) RETR. |