Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

6 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)2.8%💥 ExploitBananadance Banana Dance21/10/201416/6/2026
functions/suggest.php en Banana Dance B.2.6 y anteriores permite a atacantes remotos leer información arbitraria de la base de datos a través de una solicitud manipulada.
ModificadaMedia (6.8)2.5%💥 ExploitBananadance Banana Dance21/10/201416/6/2026
Vulnerabilidad de salto de directorio en functions/suggest.php en Banana Dance B.2.6 y anteriores permite a atacantes remotos incluir y ejecutar ficheros locales arbitrarios a través de un .. (punto punto) en el parámetro name en una acción get_template.
ModificadaAlta (7.5)1.5%💥 ExploitBananadance Banana Dance20/10/201416/6/2026
Múltiples vulnerabilidades de inyección SQL en Banana Dance B.2.6 y anteriores permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro (1) return, (2) display, (3) table, o (4) search en functions/suggest.php; (5) del parámetro id en functions/widgets.php, (6) del parámetro category en…
ModificadaMedia (4.3)0.93%—Bananadance Banana Dance15/9/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en search.php en Banana Dance, posiblmente B.1.5 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) q o (2) category
ModificadaAlta (7.5)1.3%—Bananadance Banana Dance15/9/201216/6/2026
Vulnerabilidad de inyección SQL en search.php en Banana Dance, posiblemente B.1.5 y anteriores, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro category.
ModificadaAlta (7.5)1.3%💥 ExploitBananadance Banana Dance15/9/201216/6/2026
Vulnerabilidad de inyección SQL en user.php en Banana Dance antes de B.1.5 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id.
Orbitaley — Vulnerabilidades