Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
5 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.7% | 💥 Exploit | Persian VIP Download Script Project Persian VIP Download Script | 1/7/2020 | 17/6/2026 | Persian VIP Download Script versión 1.0, permite una inyección SQL por medio del parámetro active en el archivo cart_edit.php | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Rasihbahar Bahar Download Script | 6/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en aspkat.asp en Bahar Download Script v2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "kid". NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos exclusivamente a partir de información de terceros. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Jesse-web Jmweb MP3 Music Audio Search AND Download Script | 9/10/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en JMweb MP3 Music Audio Search and Download Script que permite a los atacantes remotos incluir y ejecutar arbitrariamente archivos locales a través de ..(punto punto), el parámetro SRC para (1) listen.php y (2) download.php. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Kolifa Download Script | 11/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en indir.php en Kolifa.net Download Script 1.2 que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro id. | |
| Modificada | Media (5) | 1.8% | — | Threesquared.net PHP Download Script | 9/9/2006 | 16/6/2026 | Vulnerabilidad de atravesamiento de directorios en download/index.php, y posiblemente download.php, en threesquared.net (también conocido como Ben Speakman)la descarga Php permite a un atacante remoto sobre escribir ficheros locales de su elección a través de la secuencia ..(punto punto) in el parámetro file. |