Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
19 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.3) | 0.61% | — | Codefuture Image Hosting Script | 12/4/2026 | 17/6/2026 | CF Image Hosting Script 1.6.5 allows unauthenticated attackers to download and decode the application database by accessing the imgdb.db file in the upload/data directory. Attackers can extract delete IDs stored in plaintext from the deserialized database and use them to delete all pictures via the d parameter. | |
| Modificada | Media (6.1) | 1.5% | 💥 Exploit | Reservo Image Hosting | 24/1/2018 | 17/6/2026 | Reservo Image Hosting 1.6 es vulnerable a ataques de XSS. La función afectada es su motor de búsqueda mediante el parámetro t en el URI /search. Debido a que hay una interfaz de inicio de sesión user/admin, es posible que los atacantes roben la sesión de los usuarios y los admin(s). Se ejecutará código por medio del… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Yabsoft Advanced Image Hosting Script | 26/11/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en view_comments.php en YABSoft Advanced Image Hosting (AIH) Script, posiblemente v2.3, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro gal. | |
| Modificada | Media (4.3) | 1.1% | — | Clixint Image Hosting Script DPI | 2/2/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en misc.php en Image Hosting Guión DPI v1.0, v1.3 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro showseries. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Codefuture CF Image Hosting Script | 29/11/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en inc/tesmodrewite.php en CF Image Hosting Script v1.3.82, v1.4.1 y posiblemente otras versiones anteriores a v1.4.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro q. NOTA: esto fue reportado… | |
| Modificada | Alta (7.5) | 6.4% | 💥 Exploit | Scripteen Free Image Hosting Script | 25/8/2010 | 16/6/2026 | admin/header.php en Scripteen Free Image Hosting Script v2.3, permite a atacantes remotos evitar la autenticación y obtener acceso como administradores estableciendo el valor de la cookie "cookgid" a 1. Vector distinto de CVE-2008-3211. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Yabsoft Advanced Image Hosting Script | 10/12/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php en YABSoft Advanced Image Hosting (AIH) Script v2.2, y posiblemente v2.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro "text". | |
| Modificada | Media (4.3) | 1.1% | — | Clixint Image Hosting Script DPI | 10/12/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en images.php en Image Hosting Script DPI 1.1 Final (1.1F) permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "date". NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Scripteen Free Image Hosting Script | 20/8/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en header.php en Scripteen Free Image Hosting Script v2.3 permiten a atacantes remotos ejecutar comandos SQL de su elección mediante una cookie (1) cookid o (2) cookgid. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Yabsoft Advanced Image Hosting Script | 20/3/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en gallery_list.php en YABSoft Advanced Image Hosting (AIH) Script v2.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "gal". | |
| Modificada | Alta (7.5) | 0.95% | 💥 Exploit | Scripteen Free Image Hosting Script | 18/7/2008 | 16/6/2026 | Multiples vulnerabilidades de inyección SQL en Scripteen Free Image Hosting Script 1.2.1 permiten a atacantes remotos ejecutar código SQL arbitrario a través de los parámetros (1) Usuario o (2) contraseña de admin/login.php y también de los parámetros (3) uname o (4) pass de login.php. Nota: la procedencia de esta… | |
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | Scripteen Free Image Hosting Script | 18/7/2008 | 16/6/2026 | Scripteen Free Image Hosting Script 1.2 y 1.2.1 permiten a atacantes remotos evitar la autenticación y ganar acceso administrativo estableciendo el valor de la cookie cookid a 1 | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Yabsoft Advanced Image Hosting Script | 3/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en out.php de YABSoft Advanced Image Hosting (AIH) Script 2.1 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a travñes del parámetro t. | |
| Modificada | Media (6.5) | 0.90% | 💥 Exploit | ACE Image Hosting Script | 17/12/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en albums.php de Ace Image Hosting Script permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través del parámetro id en el modo editalbum. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Free PHP Scripts Free Image Hosting | 27/3/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en frontpage.php de Free Image Hosting 2.0 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro AD_BODY_TEMP. NOTA: el vector forgot_pass.php ya está cubierto por CVE-2006-5670, y el vector login.php se solapa… | |
| Modificada | Media (5.1) | 5.1% | 💥 Exploit | Free PHP Scripts Free File HostingFree PHP Scripts Free Image Hosting | 6/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Free File Hosting 1.1, y posiblemente anteriores, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro AD_BODY_TEMP de (1) login.php, (2) register.php, o (3) send.php.… | |
| Modificada | Media (5.1) | 6.6% | 💥 Exploit | Free PHP Scripts Free File HostingFree PHP Scripts Free Image Hosting | 6/11/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en forgot_pass.php en Free File Hosting 1.1 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro AD_BODY_TEMP. | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Free PHP Scripts Free Image Hosting | 3/11/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en forgot_pass.php de Free Image Hosting 1.0 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro AD_BODY_TEMP. | |
| Modificada | Alta (7.5) | 1.3% | — | Free PHP Scripts Free Image Hosting | 3/11/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en contact.php de Free Image Hosting 1.0 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro AD_BODY_TEMP. NOTA: El origen de esta información es desconocido; los detalles se han obtenido a partir de… |