Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Bartels-schoene Conpresso | 1/6/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en "firma.php" de Bartels Schone ConPresso v4.0.7 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.5) | 1.4% | — | Conpresso CMS | 3/10/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en Bartels Schoene ConPresso anterior a 4.0.5a permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro nr. | |
| Modificada | Media (6.8) | 1.7% | — | Conpresso CMS | 3/10/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Bartels Schoene ConPresso before 4.0.5a permite a un atacante inyectar secuencias de comandos web o HTMl a rta´ves del parámetro (1) nr en detail.ph,(2) el parámetro msg en db_mysql.inc.php, y (3) el parámetro pos en index.php. |