Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

6 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.1%💥 ExploitTombstone Smnews2/3/200916/6/2026
Vulnerabilidad de inyección SQL en el archivo login.php del script de ejemplo smNews de textSQL v2.2. Permite a usuarios remotos ejecutar comandos SQL de su elección a través del parámetro "username" (nombre de usuario).
ModificadaAlta (7.5)1.0%💥 ExploitDreamlevels Dreamnews Manager16/7/200816/6/2026
Vulnerabilidad de inyección SQL en dreamnews-rss.php de DreamNews Manager, permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro id.
ModificadaAlta (10)1.8%—Mnews30/3/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en el noticias.php del MNews 2.0 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro inc.
ModificadaAlta (7.5)3.2%💥 ExploitMikael Software Wmnews31/7/200616/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en index.php en WMNews 0.2a y versiones anteriores permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro base_datapath.
ModificadaMedia (4.3)2.5%💥 ExploitMikael Software Wmnews14/3/200616/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in WMNews allow remote attackers to inject arbitrary web script or HTML via the (1) ArtCat parameter to wmview.php, (2) ctrrowcol parameter to footer.php, or (3) ArtID parameter to wmcomments.php.
ModificadaAlta (7.5)2.8%—Matsushita Research Mnews4/10/200216/6/2026
Múltiples desbordamientos de búfer en mnews 1.22 y anteriores permiten: a un servidor NNTP remoto ejecutar código arbitrario mediante respuestas largas, o a usuarios locales ganar privilegios mediante argumentos de línea de comando largos (-f, -n, -D, -M, -p), o mediante variables de entorno largas (JNAMES,…
Orbitaley — Vulnerabilidades