Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
157 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Libraryvideocompany Safari Montage | 7/4/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en forgotPW.php de Library Video Company SAFARI Montage v3.1.x, permiten a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de los parámetros (1) school y (2) email. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Eztechhelp Company Ezcms | 30/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de EZTechhelp EZCMS 1.2 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro page. | |
| Modificada | Media (5) | 2.4% | 💥 Exploit | THE Everything Development Company THE Everything Development Engine | 12/2/2008 | 16/6/2026 | El motor de desarrollo Everything en The Everything Development System Pre-1.0 y anteriores almacena contraseñas en texto llano en una base de datos, lo cual facilita a atacantes locales o remotos dependiendo del contexto obtener acceso a las cuentas de usuario. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | THE Everything Development Company THE Everything Development Engine | 12/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en cms/index.pl de The Everything Development Engine en The Everything Development System Pre-1.0 y anteriores. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro node_id. | |
| Modificada | Alta (7.5) | 8.4% | 💥 Exploit | Grafx Software Company Website Builder | 2/4/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el GraFX Company WebSite Builder (CWB) PRO 1.5 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro INCLUDE_PATH del (1) cls_headline_prod.php, (2) cls_listorders.php o (3) cls_viewpastorders.php en el… | |
| Modificada | Media (6.8) | 3.5% | 💥 Exploit | Grafx Company Website Builder PRO | 20/3/2007 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en comanda.php en GraFX Company WebSite Builder (CWB) PRO 1.9.8, cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP de su eleccióna través de una URL en el parámetro INCLUDE_PATH. | |
| Modificada | Alta (7.5) | 7.0% | 💥 Exploit | Ibill Internet Billing Company Processing Plus | 6/12/2001 | 16/6/2026 | ibillpm.pl in iBill password management system generates weak passwords based on a client's MASTER_ACCOUNT, which allows remote attackers to modify account information in the .htpasswd file via brute force password guessing. |