Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2586▼ 299 respecto a la semana anterior
Críticas / altas1355▲ 100 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 7 respecto a la semana anterior
Sin puntuar (sin CVSS)56▼ 472 respecto a la semana anterior
–

8 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)0.37%—Icontrolwp Article Directory Redux14/8/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in iControlWP Article Directory Redux plugin <= 1.0.2 versions.
ModificadaMedia (4.8)0.47%—Article Directory Project Article Directory10/4/202317/6/2026
The Article Directory WordPress plugin through 1.3 does not properly sanitize the `publish_terms_text` setting before displaying it in the administration panel, which may enable administrators to conduct Stored XSS attacks in multisite contexts.
ModificadaCrítica (9.8)2.1%—Yourarticlesdirectory Article Directory Script29/10/201717/6/2026
Article Directory Script 3.0 allows SQL Injection via the id parameter to author.php or category.php.
ModificadaAlta (7.5)1.0%—Softbizscripts Article Directory Script8/10/201116/6/2026
SQL injection vulnerability in article_details.php in Softbiz Article Directory Script allows remote attackers to execute arbitrary SQL commands via the sbiz_id parameter.
ModificadaMedia (5)2.9%—Audioarticledirectory Audio Article Directory9/7/200916/6/2026
Directory traversal vulnerability in download.php in Audio Article Directory allows remote attackers to read arbitrary files via directory traversal sequences in the file parameter.
ModificadaAlta (7.5)0.97%—Yourarticlesdirectory Your Articles Directory27/6/200916/6/2026
SQL injection vulnerability in yad-admin/login.php in Your Article Directory allows remote attackers to execute arbitrary SQL commands via the txtAdminEmail parameter. NOTE: some of these details are obtained from third party information.
ModificadaAlta (7.5)0.96%—Yourarticlesdirectory Your Articles Directory27/6/200916/6/2026
SQL injection vulnerability in page.php in Your Articles Directory allows remote attackers to execute arbitrary SQL commands via the id parameter.
ModificadaAlta (9.3)3.5%—Article Directory26/7/200716/6/2026
PHP remote file inclusion vulnerability in index.php in Article Directory (Article Site Directory) allows remote attackers to execute arbitrary PHP code via a URL in the page parameter.