Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
6 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Digitalhive | 22/5/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en template/purpletech/base_include.php de DigitalHive (también conocido como hive) 2.0 RC2, permite a atacantes remotos añadir y ejecutar ficheros locales arbitrarios a traves de la secuencia .. (punto punto) en el parámetro "page". | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Digital Hive Digitalhive | 27/4/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en base.php en DigitalHive 2.0 RC2 permite a atacantes remotos inyectar 'script' web arbitrario o HTML mediante el parámetro mt, posiblemente relacionada con "membres.php". | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Digitalhive | 16/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Digital Hive 2.0 RC2 y anteriores permite (1) a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro selectskin en un programa especificado, o a(2) administradores remotos validados ejecutar comandos SQL de su elección a través del parámetro… | |
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | Digitalhive | 25/10/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota del archivo en PHP template/purpletech/base_include.php en DigitalHive 2.0 RC2 permite a los atacantes remotos la ejecución de código PHP de su elección a través de una URL en el parámetro page. | |
| Modificada | Alta (7.5) | 1.3% | — | Digitalhive | 2/5/2005 | 16/6/2026 | DigitalHive 2.0 allows remote attackers to re-install the product by directly accessing the install script. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Digitalhive | 23/3/2005 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in base.php for DigitalHive 2.0 allow remote attackers to inject arbitrary web script or HTML via (1) the mt parameter to the membres.php page or (2) the -afs-1- query string to the msg.php page. |