Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2727▼ 85 respecto a la semana anterior
Críticas / altas1416▲ 186 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)101▼ 398 respecto a la semana anterior
–

22 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (2)0.39%—Douco Douphp9/2/202617/6/2026
A vulnerability has been found in DouPHP up to 1.9. This issue affects some unknown processing of the file /admin/file.php of the component ZIP File Handler. Such manipulation of the argument sql_filename leads to unrestricted upload. The attack can be launched remotely. The exploit has been disclosed to the public…
AplazadaBaja (2)0.26%—DouphpAI15/11/202517/6/2026
A vulnerability has been found in DouPHP up to 1.8 Release 20251022. This impacts an unknown function of the file upload/include/file.class.php. The manipulation of the argument File leads to unrestricted upload. Remote exploitation of the attack is possible. The exploit has been disclosed to the public and may be…
AnalizadaMedia (4.8)0.33%—Douco Douphp6/2/202517/6/2026
Cross Site Scripting vulnerability in DouPHP v.1.8 Release 20231203 allows attackers to execute arbitrary code via a crafted payload injected into the description parameter in /admin/article.php
AnalizadaMedia (5.1)0.59%—Douco Douphp18/8/202417/6/2026
A vulnerability, which was classified as critical, has been found in DouPHP 1.7 Release 20220822. Affected by this issue is some unknown functionality of the file /admin/system.php of the component Favicon Handler. The manipulation of the argument site_favicon leads to unrestricted upload. The attack may be launched…
ModificadaMedia (4.8)0.34%—Douphp3/5/202317/6/2026
A stored cross-site scripting (XSS) vulnerability in DouPHP v1.7 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the unique_id parameter in /admin/article.php.
ModificadaMedia (5.4)0.40%—Douco Douphp13/1/202317/6/2026
A cross-site scripting (XSS) vulnerability in the /admin/article_category.php component of DouPHP v1.7 20221118 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the description parameter.
ModificadaMedia (6.1)0.91%—Douco Douphp30/3/202217/6/2026
DouPHP v1.6 Release 20220121 is affected by Cross Site Scripting (XSS) through /admin/login.php in the background, which will lead to JavaScript code execution.
ModificadaMedia (4.8)0.43%—Douco Douphp25/3/20229/7/2026
A stored cross-site scripting (XSS) vulnerability in the upload function of /admin/show.php allows attackers to execute arbitrary web scripts or HTML via a crafted image file.
ModificadaMedia (6.1)0.56%—Douco Douphp8/12/202117/6/2026
DouPHP v1.6 was discovered to contain a cross-site scripting (XSS) vulnerability via /admin/cloud.php.
ModificadaCrítica (9.8)2.0%—Douco Douphp3/6/201917/6/2026
In DouCo DouPHP v1.5 Release 20190516, remote attackers can view the database backup file via a brute-force guessing approach for data/backup/DyyyymmddThhmmss.sql filenames.
ModificadaMedia (5.3)1.0%—Douco Douphp28/12/201817/6/2026
An issue was discovered in DouCo DouPHP 1.5 20181221. \install\index.php allows a reload of the product in opportunistic circumstances in which install.lock cannot be read.
ModificadaMedia (5.3)1.3%—Douco Douphp28/12/201817/6/2026
An issue was discovered in DouCo DouPHP 1.5 20181221. It allows full path disclosure in "Smarty error: unable to read resource" error messages for a crafted installation page.
ModificadaMedia (4.8)0.53%—Douco Douphp28/12/201817/6/2026
An issue was discovered in DouCo DouPHP 1.5 20181221. admin/nav.php?rec=update has XSS via the nav_name parameter.
ModificadaMedia (4.8)0.53%—Douco Douphp28/12/201817/6/2026
An issue was discovered in DouCo DouPHP 1.5 20181221. admin/product_category.php?rec=update has XSS via the cat_name parameter.
ModificadaMedia (4.8)0.53%—Douco Douphp28/12/201817/6/2026
An issue was discovered in DouCo DouPHP 1.5 20181221. admin/mobile.php?rec=system&act=update has XSS via the mobile_name parameter.
ModificadaMedia (4.8)0.53%—Douco Douphp28/12/201817/6/2026
An issue was discovered in DouCo DouPHP 1.5 20181221. admin/article_category.php?rec=update has XSS via the cat_name parameter.
ModificadaMedia (4.8)0.53%—Douco Douphp28/12/201817/6/2026
An issue was discovered in DouCo DouPHP 1.5 20181221. admin/article.php?rec=update has XSS via the title parameter.
ModificadaMedia (4.8)0.53%—Douco Douphp28/12/201817/6/2026
An issue was discovered in DouCo DouPHP 1.5 20181221. admin/show.php?rec=update has XSS via the show_name parameter.
ModificadaMedia (4.8)0.53%—Douco Douphp28/12/201817/6/2026
An issue was discovered in DouCo DouPHP 1.5 20181221. admin/product.php?rec=update has XSS via the name parameter.
ModificadaMedia (4.8)0.53%—Douco Douphp28/12/201817/6/2026
An issue was discovered in DouCo DouPHP 1.5 20181221. admin/system.php?rec=update has XSS via the site_name parameter.
ModificadaMedia (4.8)0.53%—Douco Douphp28/12/201817/6/2026
An issue was discovered in DouCo DouPHP 1.5 20181221. admin/page.php?rec=edit has XSS via the page_name parameter.
ModificadaAlta (8.8)0.48%—Douco Douphp24/12/201817/6/2026
DouCo DouPHP 1.5 has upload/admin/manager.php?rec=insert CSRF to add an administrator account.