Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

157 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.7%💥 ExploitLibraryvideocompany Safari Montage7/4/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en forgotPW.php de Library Video Company SAFARI Montage v3.1.x, permiten a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de los parámetros (1) school y (2) email.
ModificadaAlta (7.5)1.1%💥 ExploitEztechhelp Company Ezcms30/6/200816/6/2026
Vulnerabilidad de inyección SQL en index.php de EZTechhelp EZCMS 1.2 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro page.
ModificadaMedia (5)2.4%💥 ExploitTHE Everything Development Company THE Everything Development Engine12/2/200816/6/2026
El motor de desarrollo Everything en The Everything Development System Pre-1.0 y anteriores almacena contraseñas en texto llano en una base de datos, lo cual facilita a atacantes locales o remotos dependiendo del contexto obtener acceso a las cuentas de usuario.
ModificadaAlta (7.5)1.0%💥 ExploitTHE Everything Development Company THE Everything Development Engine12/2/200816/6/2026
Vulnerabilidad de inyección SQL en cms/index.pl de The Everything Development Engine en The Everything Development System Pre-1.0 y anteriores. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro node_id.
ModificadaAlta (7.5)8.4%💥 ExploitGrafx Software Company Website Builder2/4/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el GraFX Company WebSite Builder (CWB) PRO 1.5 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro INCLUDE_PATH del (1) cls_headline_prod.php, (2) cls_listorders.php o (3) cls_viewpastorders.php en el…
ModificadaMedia (6.8)3.5%💥 ExploitGrafx Company Website Builder PRO20/3/200716/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en comanda.php en GraFX Company WebSite Builder (CWB) PRO 1.9.8, cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP de su eleccióna través de una URL en el parámetro INCLUDE_PATH.
ModificadaAlta (7.5)7.0%💥 ExploitIbill Internet Billing Company Processing Plus6/12/200116/6/2026
ibillpm.pl in iBill password management system generates weak passwords based on a client's MASTER_ACCOUNT, which allows remote attackers to modify account information in the .htpasswd file via brute force password guessing.
Orbitaley — Vulnerabilidades