Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
3 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 2.1% | 💥 Exploit | Toddwoolums Todd Woolums ASP News Management | 28/11/2008 | 16/6/2026 | Todd Woolums ASP News Management v2.2 permite a atacantes remotos obtener nuevos elementos a través de una petición directa a (1) rss.asp, (2) viewheadings.asp, o (3) viewnews.asp. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Toddwoolums Todd Woolums ASP News Management | 28/11/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en viewnews.asp en Todd Woolums ASP News Management v2.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "newsID". | |
| Modificada | Media (5) | 1.2% | — | Todd Woolums ASP News Management | 9/10/2008 | 16/6/2026 | Todd Woolums ASP News Management, posiblemente 2.21, guarda el archivo db/news.mdb bajo el directorio raíz web, con insuficiente control de acceso, lo que permite a los atacante remotos obtener información privilegiada a través de una petición directa. |