Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2740▼ 483 respecto a la semana anterior
Críticas / altas1302▼ 188 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)227▼ 275 respecto a la semana anterior
12 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.4% | — | Easysitecms Easysite | 24/6/2017 | 17/6/2026 | SQL injection vulnerability in C_InfoService.asmx in WebServices in Easysite 7.0 could allow remote attackers to execute arbitrary SQL commands via an XML document containing a crafted ArticleIDs element within a GetArticleHitsArray element. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Easysitenetwork Jokes Complete Website | 25/3/2010 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in Jokes Complete Website allow remote attackers to inject arbitrary web script or HTML via the (1) id parameter to joke.php and the (2) searchingred parameter to results.php. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Easysitenetwork Jokes Complete Website | 30/7/2009 | 16/6/2026 | SQL injection vulnerability in joke.php in EasySiteNetwork Free Jokes Website allows remote attackers to execute arbitrary SQL commands via the id parameter. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Philippe Crochat Easysite | 20/2/2009 | 16/6/2026 | Multiple PHP remote file inclusion vulnerabilities in Philippe CROCHAT EasySite 2.0 allow remote attackers to execute arbitrary PHP code via a URL in the EASYSITE_BASE parameter to (1) browser.php, (2) image_editor.php and (3) skin_chooser.php in configuration/. NOTE: the provenance of this information is unknown; the… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Easysitenetwork Jokes Complete Website | 19/11/2008 | 16/6/2026 | SQL injection vulnerability in joke.php in Jokes Complete Website 2.1.3 allows remote attackers to execute arbitrary SQL commands via the jokeid parameter. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Easysitenetwork Cheats Complete Website | 19/11/2008 | 16/6/2026 | SQL injection vulnerability in item.php in Cheats Complete Website 1.1.1 allows remote attackers to execute arbitrary SQL commands via the itemid parameter. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Easysitenetwork Drinks Complete Website | 19/11/2008 | 16/6/2026 | SQL injection vulnerability in drinks/drink.php in Drinks Complete Website 2.1.0 allows remote attackers to execute arbitrary SQL commands via the drinkid parameter. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Easysitenetwork Tips Complete Website | 19/11/2008 | 16/6/2026 | SQL injection vulnerability in tip.php in Tips Complete Website 1.2.0 allows remote attackers to execute arbitrary SQL commands via the tipid parameter. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Easysitenetwork Riddles Website | 19/11/2008 | 16/6/2026 | SQL injection vulnerability in riddle.php in Riddles Website 1.2.1 allows remote attackers to execute arbitrary SQL commands via the riddleid parameter. | |
| Modificada | Alta (7.8) | 3.0% | 💥 Exploit | Easybrik Easysite | 19/9/2008 | 16/6/2026 | Multiple directory traversal vulnerabilities in EasySite 2.3 allow remote attackers to read arbitrary files or list directories via a .. (dot dot) in the (1) module or (2) action parameter in (a) www/index.php; the (3) module, (4) ss_module, or (5) ss_action parameter in (b) modules/Module/index.php or (c)… | |
| Modificada | Media (6.8) | 0.91% | 💥 Exploit | Easysitenetwork Recipe Website Script | 25/1/2008 | 16/6/2026 | SQL injection vulnerability in list.php in Easysitenetwork Recipe allows remote attackers to execute arbitrary SQL commands via the categoryid parameter. | |
| Modificada | Media (5.1) | 3.1% | 💥 Exploit | Albert-easysite | 29/8/2006 | 16/6/2026 | PHP remote file inclusion vulnerability in AES/modules/auth/phpsecurityadmin/include/logout.php in AlberT-EasySite (AES) 1.0a5 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the PSA_PATH parameter. |