Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.7%💥 ExploitPersian VIP Download Script Project Persian VIP Download Script1/7/202017/6/2026
Persian VIP Download Script versión 1.0, permite una inyección SQL por medio del parámetro active en el archivo cart_edit.php
ModificadaAlta (7.5)0.96%💥 ExploitRasihbahar Bahar Download Script6/2/200916/6/2026
Vulnerabilidad de inyección SQL en aspkat.asp en Bahar Download Script v2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "kid". NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos exclusivamente a partir de información de terceros.
ModificadaAlta (7.5)2.5%💥 ExploitJesse-web Jmweb MP3 Music Audio Search AND Download Script9/10/200816/6/2026
Vulnerabilidad de salto de directorio en JMweb MP3 Music Audio Search and Download Script que permite a los atacantes remotos incluir y ejecutar arbitrariamente archivos locales a través de ..(punto punto), el parámetro SRC para (1) listen.php y (2) download.php.
ModificadaAlta (7.5)1.2%💥 ExploitKolifa Download Script11/9/200816/6/2026
Vulnerabilidad de inyección SQL en indir.php en Kolifa.net Download Script 1.2 que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro id.
ModificadaMedia (5)1.8%—Threesquared.net PHP Download Script9/9/200616/6/2026
Vulnerabilidad de atravesamiento de directorios en download/index.php, y posiblemente download.php, en threesquared.net (también conocido como Ben Speakman)la descarga Php permite a un atacante remoto sobre escribir ficheros locales de su elección a través de la secuencia ..(punto punto) in el parámetro file.
Orbitaley — Vulnerabilidades