Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

140 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)6.4%💥 ExploitCodeavalanche Articles12/1/200916/6/2026
CodeAvalanche Articles almacena información sensible bajo el directorio web raíz, con un control de acceso insuficiente, lo que permite a atacantes remotos descargar el fichero de la base de datos que contiene la clave del administrador, a través de una petición directa a _private/CAArticles.mdb. NOTA: algunos de…
ModificadaAlta (7.5)6.4%💥 ExploitCodeavalanche Freeforall12/1/200916/6/2026
CodeAvalanche FreeForAll almacena información sensible por debajo del directorio raíz web, con un control de acceso insuficiente, lo que permite a atacantes remotos descargar el fichero de la base de datos que contiene la clave del administrador, a través de una petición directa a _private/CAFFAPage.mdb. NOTA: algunos…
ModificadaAlta (7.5)6.4%💥 ExploitCodeavalanche Directory12/1/200916/6/2026
CodeAvalanche Directory almacena información sensible en el directorio raíz de la web sin el suficiente control de acceso, permitiendo a atacantes remotos descargar el fichero de base de datos que contiene la contraseña de administrador, mediante una petición directa por el fichero _private/CADirectory.mdb. NOTA:…
ModificadaAlta (7.5)6.4%💥 ExploitCodeavalanche Freewallpaper12/1/200916/6/2026
CodeAvalanche FreeWallpaper almacena información sensible en el directorio raíz de la web sin el suficiente control de acceso, permitiendo a atacantes remotos descargar el fichero de base de datos que contiene la contraseña de administrador, mediante una petición directa por el fichero _private/CAFreeWallpaper.mdb.…
ModificadaAlta (7.5)2.4%💥 ExploitCodeavalanche Ratemysite12/1/200916/6/2026
CodeAvalanche RateMySite almacena información sensible en el directorio raíz de la web sin el suficiente control de acceso, permitiendo a atacantes remotos descargar el fichero de base de datos que contiene la contraseña de administrador, mediante una petición directa por el fichero _private/CARateMySite.mdb. NOTA:…
ModificadaMedia (4.3)1.0%—Valarsoft Webmatic30/6/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Webmatic antes de 2.8 permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante vectores no especificados.
ModificadaAlta (7.5)1.1%—Valarsoft Webmatic30/6/200816/6/2026
Vulnerabilidad de inyección SQL en Webmatic versiones anteriores a 2.8 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados.
ModificadaAlta (7.5)1.2%—Valarsoft Webmatic12/7/200716/6/2026
Múltiples vulnerabilidades no especificadas en Webmatic anterior a 2.7 tienen impacto y vectores de ataque desconocidos, relacionados con el "área de administración".
ModificadaAlta (7.5)1.1%—Valarsoft Webmatic10/7/200716/6/2026
Vulnerabilidad de inyección SQL en Webmatic before 2.6.2, y posiblemente otras versiones anterior a 2.7, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados, posiblemente relacionado con admin/admin_album.php y admin/admin_downloads.php. NOTA: Algunos de los detalles…
ModificadaAlta (10)1.7%💥 ExploitXfairguy Codeavalanche News21/2/200716/6/2026
Vulnerabilidad de inyección SQL en inc_listnews.asp de CodeAvalanche News 1.x permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CAT_ID.
ModificadaAlta (7.5)3.3%💥 ExploitValarsoft Webmatic8/2/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en index/index_album.php del Valarsoft WebMatic 2.6 permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en los parámetros (1) P_LIB y (2) P_INDEX.
ModificadaMedia (4.3)1.8%—Xfairguy Codeavalanche Freeforum9/6/200616/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in post.asp in CodeAvalanche FreeForum (aka CAForum) 1.0 allow remote attackers to inject arbitrary web script or HTML via the (1) msg_subject and (2) msg_body parameters. NOTE: The provenance of this information is unknown; the details are obtained solely from third…
ModificadaAlta (7.5)1.3%—Xfairguy Codeavalanche Freeforum5/6/200616/6/2026
SQL injection vulnerability in admin/default.asp in Dusan Drobac CodeAvalanche FreeForum (aka CAForum) 1.0 allows remote attackers to execute arbitrary SQL commands via the password parameter.
ModificadaAlta (7.5)1.3%💥 ExploitXfairguy Codeavalanche News20/5/200616/6/2026
SQL injection vulnerability in default.asp in CodeAvalanche News (CANews) 1.2 allows remote attackers to execute arbitrary SQL commands via the password field.
ModificadaMedia (6.8)1.6%—Xfairguy Codeavalanche News20/5/200616/6/2026
Cross-site scripting (XSS) vulnerability in add_news.asp in CodeAvalanche News (CANews) 1.2 allows remote attackers to inject arbitrary web script or HTML via the Headline field. NOTE: if this issue is limited to administrators, and if it is expected behavior for administrators to be able to generate HTML, then this…