Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

19 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.3)0.61%—Codefuture Image Hosting Script12/4/202617/6/2026
CF Image Hosting Script 1.6.5 allows unauthenticated attackers to download and decode the application database by accessing the imgdb.db file in the upload/data directory. Attackers can extract delete IDs stored in plaintext from the deserialized database and use them to delete all pictures via the d parameter.
ModificadaMedia (6.1)1.5%💥 ExploitReservo Image Hosting24/1/201817/6/2026
Reservo Image Hosting 1.6 es vulnerable a ataques de XSS. La función afectada es su motor de búsqueda mediante el parámetro t en el URI /search. Debido a que hay una interfaz de inicio de sesión user/admin, es posible que los atacantes roben la sesión de los usuarios y los admin(s). Se ejecutará código por medio del…
ModificadaAlta (7.5)1.1%💥 ExploitYabsoft Advanced Image Hosting Script26/11/201216/6/2026
Vulnerabilidad de inyección SQL en view_comments.php en YABSoft Advanced Image Hosting (AIH) Script, posiblemente v2.3, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro gal.
ModificadaMedia (4.3)1.1%—Clixint Image Hosting Script DPI2/2/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en misc.php en Image Hosting Guión DPI v1.0, v1.3 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro showseries.
ModificadaMedia (4.3)1.5%💥 ExploitCodefuture CF Image Hosting Script29/11/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en inc/tesmodrewite.php en CF Image Hosting Script v1.3.82, v1.4.1 y posiblemente otras versiones anteriores a v1.4.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro q. NOTA: esto fue reportado…
ModificadaAlta (7.5)6.4%💥 ExploitScripteen Free Image Hosting Script25/8/201016/6/2026
admin/header.php en Scripteen Free Image Hosting Script v2.3, permite a atacantes remotos evitar la autenticación y obtener acceso como administradores estableciendo el valor de la cookie "cookgid" a 1. Vector distinto de CVE-2008-3211.
ModificadaMedia (4.3)1.4%💥 ExploitYabsoft Advanced Image Hosting Script10/12/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php en YABSoft Advanced Image Hosting (AIH) Script v2.2, y posiblemente v2.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro "text".
ModificadaMedia (4.3)1.1%—Clixint Image Hosting Script DPI10/12/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en images.php en Image Hosting Script DPI 1.1 Final (1.1F) permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "date". NOTA: algunos de estos detalles se han obtenido de información de terceros.
ModificadaAlta (7.5)1.1%💥 ExploitScripteen Free Image Hosting Script20/8/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en header.php en Scripteen Free Image Hosting Script v2.3 permiten a atacantes remotos ejecutar comandos SQL de su elección mediante una cookie (1) cookid o (2) cookgid.
ModificadaAlta (7.5)1.0%💥 ExploitYabsoft Advanced Image Hosting Script20/3/200916/6/2026
Vulnerabilidad de inyección SQL en gallery_list.php en YABSoft Advanced Image Hosting (AIH) Script v2.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "gal".
ModificadaAlta (7.5)0.95%💥 ExploitScripteen Free Image Hosting Script18/7/200816/6/2026
Multiples vulnerabilidades de inyección SQL en Scripteen Free Image Hosting Script 1.2.1 permiten a atacantes remotos ejecutar código SQL arbitrario a través de los parámetros (1) Usuario o (2) contraseña de admin/login.php y también de los parámetros (3) uname o (4) pass de login.php. Nota: la procedencia de esta…
ModificadaAlta (7.5)3.3%💥 ExploitScripteen Free Image Hosting Script18/7/200816/6/2026
Scripteen Free Image Hosting Script 1.2 y 1.2.1 permiten a atacantes remotos evitar la autenticación y ganar acceso administrativo estableciendo el valor de la cookie cookid a 1
ModificadaAlta (7.5)0.97%💥 ExploitYabsoft Advanced Image Hosting Script3/6/200816/6/2026
Vulnerabilidad de inyección SQL en out.php de YABSoft Advanced Image Hosting (AIH) Script 2.1 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a travñes del parámetro t.
ModificadaMedia (6.5)0.90%💥 ExploitACE Image Hosting Script17/12/200716/6/2026
Vulnerabilidad de inyección SQL en albums.php de Ace Image Hosting Script permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través del parámetro id en el modo editalbum.
ModificadaAlta (7.5)2.4%💥 ExploitFree PHP Scripts Free Image Hosting27/3/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en frontpage.php de Free Image Hosting 2.0 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro AD_BODY_TEMP. NOTA: el vector forgot_pass.php ya está cubierto por CVE-2006-5670, y el vector login.php se solapa…
ModificadaMedia (5.1)5.1%💥 ExploitFree PHP Scripts Free File HostingFree PHP Scripts Free Image Hosting6/11/200616/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Free File Hosting 1.1, y posiblemente anteriores, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro AD_BODY_TEMP de (1) login.php, (2) register.php, o (3) send.php.…
ModificadaMedia (5.1)6.6%💥 ExploitFree PHP Scripts Free File HostingFree PHP Scripts Free Image Hosting6/11/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en forgot_pass.php en Free File Hosting 1.1 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro AD_BODY_TEMP.
ModificadaAlta (7.5)3.2%💥 ExploitFree PHP Scripts Free Image Hosting3/11/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en forgot_pass.php de Free Image Hosting 1.0 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro AD_BODY_TEMP.
ModificadaAlta (7.5)1.3%—Free PHP Scripts Free Image Hosting3/11/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en contact.php de Free Image Hosting 1.0 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro AD_BODY_TEMP. NOTA: El origen de esta información es desconocido; los detalles se han obtenido a partir de…
Orbitaley — Vulnerabilidades