Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
6 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 2.8% | 💥 Exploit | Bananadance Banana Dance | 21/10/2014 | 16/6/2026 | functions/suggest.php en Banana Dance B.2.6 y anteriores permite a atacantes remotos leer información arbitraria de la base de datos a través de una solicitud manipulada. | |
| Modificada | Media (6.8) | 2.5% | 💥 Exploit | Bananadance Banana Dance | 21/10/2014 | 16/6/2026 | Vulnerabilidad de salto de directorio en functions/suggest.php en Banana Dance B.2.6 y anteriores permite a atacantes remotos incluir y ejecutar ficheros locales arbitrarios a través de un .. (punto punto) en el parámetro name en una acción get_template. | |
| Modificada | Alta (7.5) | 1.5% | 💥 Exploit | Bananadance Banana Dance | 20/10/2014 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Banana Dance B.2.6 y anteriores permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro (1) return, (2) display, (3) table, o (4) search en functions/suggest.php; (5) del parámetro id en functions/widgets.php, (6) del parámetro category en… | |
| Modificada | Media (4.3) | 0.93% | — | Bananadance Banana Dance | 15/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en search.php en Banana Dance, posiblmente B.1.5 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) q o (2) category | |
| Modificada | Alta (7.5) | 1.3% | — | Bananadance Banana Dance | 15/9/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en search.php en Banana Dance, posiblemente B.1.5 y anteriores, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro category. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Bananadance Banana Dance | 15/9/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en user.php en Banana Dance antes de B.1.5 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id. |