Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2740▼ 483 respecto a la semana anterior
Críticas / altas1302▼ 188 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)227▼ 275 respecto a la semana anterior
–

12 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.4%—Easysitecms Easysite24/6/201717/6/2026
SQL injection vulnerability in C_InfoService.asmx in WebServices in Easysite 7.0 could allow remote attackers to execute arbitrary SQL commands via an XML document containing a crafted ArticleIDs element within a GetArticleHitsArray element.
ModificadaMedia (4.3)1.5%💥 ExploitEasysitenetwork Jokes Complete Website25/3/201016/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in Jokes Complete Website allow remote attackers to inject arbitrary web script or HTML via the (1) id parameter to joke.php and the (2) searchingred parameter to results.php.
ModificadaAlta (7.5)0.97%💥 ExploitEasysitenetwork Jokes Complete Website30/7/200916/6/2026
SQL injection vulnerability in joke.php in EasySiteNetwork Free Jokes Website allows remote attackers to execute arbitrary SQL commands via the id parameter.
ModificadaAlta (7.5)2.5%💥 ExploitPhilippe Crochat Easysite20/2/200916/6/2026
Multiple PHP remote file inclusion vulnerabilities in Philippe CROCHAT EasySite 2.0 allow remote attackers to execute arbitrary PHP code via a URL in the EASYSITE_BASE parameter to (1) browser.php, (2) image_editor.php and (3) skin_chooser.php in configuration/. NOTE: the provenance of this information is unknown; the…
ModificadaAlta (7.5)1.0%💥 ExploitEasysitenetwork Jokes Complete Website19/11/200816/6/2026
SQL injection vulnerability in joke.php in Jokes Complete Website 2.1.3 allows remote attackers to execute arbitrary SQL commands via the jokeid parameter.
ModificadaAlta (7.5)0.97%💥 ExploitEasysitenetwork Cheats Complete Website19/11/200816/6/2026
SQL injection vulnerability in item.php in Cheats Complete Website 1.1.1 allows remote attackers to execute arbitrary SQL commands via the itemid parameter.
ModificadaAlta (7.5)1.0%💥 ExploitEasysitenetwork Drinks Complete Website19/11/200816/6/2026
SQL injection vulnerability in drinks/drink.php in Drinks Complete Website 2.1.0 allows remote attackers to execute arbitrary SQL commands via the drinkid parameter.
ModificadaAlta (7.5)1.0%💥 ExploitEasysitenetwork Tips Complete Website19/11/200816/6/2026
SQL injection vulnerability in tip.php in Tips Complete Website 1.2.0 allows remote attackers to execute arbitrary SQL commands via the tipid parameter.
ModificadaAlta (7.5)1.0%💥 ExploitEasysitenetwork Riddles Website19/11/200816/6/2026
SQL injection vulnerability in riddle.php in Riddles Website 1.2.1 allows remote attackers to execute arbitrary SQL commands via the riddleid parameter.
ModificadaAlta (7.8)3.0%💥 ExploitEasybrik Easysite19/9/200816/6/2026
Multiple directory traversal vulnerabilities in EasySite 2.3 allow remote attackers to read arbitrary files or list directories via a .. (dot dot) in the (1) module or (2) action parameter in (a) www/index.php; the (3) module, (4) ss_module, or (5) ss_action parameter in (b) modules/Module/index.php or (c)…
ModificadaMedia (6.8)0.91%💥 ExploitEasysitenetwork Recipe Website Script25/1/200816/6/2026
SQL injection vulnerability in list.php in Easysitenetwork Recipe allows remote attackers to execute arbitrary SQL commands via the categoryid parameter.
ModificadaMedia (5.1)3.1%💥 ExploitAlbert-easysite29/8/200616/6/2026
PHP remote file inclusion vulnerability in AES/modules/auth/phpsecurityadmin/include/logout.php in AlberT-EasySite (AES) 1.0a5 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the PSA_PATH parameter.
Orbitaley — Vulnerabilidades