Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

3 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)2.1%💥 ExploitToddwoolums Todd Woolums ASP News Management28/11/200816/6/2026
Todd Woolums ASP News Management v2.2 permite a atacantes remotos obtener nuevos elementos a través de una petición directa a (1) rss.asp, (2) viewheadings.asp, o (3) viewnews.asp. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros.
ModificadaAlta (7.5)1.0%💥 ExploitToddwoolums Todd Woolums ASP News Management28/11/200816/6/2026
Vulnerabilidad de inyección SQL en viewnews.asp en Todd Woolums ASP News Management v2.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "newsID".
ModificadaMedia (5)1.2%—Todd Woolums ASP News Management9/10/200816/6/2026
Todd Woolums ASP News Management, posiblemente 2.21, guarda el archivo db/news.mdb bajo el directorio raíz web, con insuficiente control de acceso, lo que permite a los atacante remotos obtener información privilegiada a través de una petición directa.
Orbitaley — Vulnerabilidades