Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
10 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.36% | — | Simplephpscripts News Script PHP PRO | 7/7/2023 | 17/6/2026 | A vulnerability classified as problematic has been found in SimplePHPscripts News Script PHP Pro 2.4. This affects an unknown part of the file /preview.php of the component URL Parameter Handler. The manipulation leads to cross site scripting. It is possible to initiate the attack remotely. The identifier VDB-233289… | |
| Modificada | Crítica (9.8) | 1.1% | — | Newsscriptphp News Script PHP PRO | 24/11/2020 | 17/6/2026 | SimplePHPscripts News Script PHP Pro versión 2.3, está afectado por una inyección SQL por medio del parámetro id en una acción editNews | |
| Modificada | Media (6.1) | 0.87% | — | Newsscriptphp News Script PHP PRO | 24/11/2020 | 17/6/2026 | SimplePHPscripts News Script PHP Pro versión 2.3, está afectado por una vulnerabilidad de tipo Cross Site Scripting (XSS) por medio del parámetro editor_name | |
| Modificada | Media (6.5) | 0.92% | — | Newsscriptphp News Script PHP PRO | 24/11/2020 | 17/6/2026 | SimplePHPscripts News Script PHP Pro versión 2.3, no ajusta apropiadamente el Flag HttpOnly de unas Cookies de Sesión | |
| Modificada | Media (6.5) | 0.52% | — | Newsscriptphp News Script PHP PRO | 24/11/2020 | 17/6/2026 | SimplePHPscripts News Script PHP Pro versión 2.3, está afectado por una vulnerabilidad de tipo Cross Site Request Forgery (CSRF), que permite a atacantes agregar nuevos usuarios | |
| Modificada | Media (6.1) | 0.89% | — | Responsive Video News Script Project Responsive Video News Script | 16/2/2019 | 17/6/2026 | PHP Scripts Mall Responsive Video News Script tiene Cross-Site Scripting (XSS) mediante la barra de búsqueda. Esto podría, por ejemplo, aprovecharse para una inyección HTML o la redirección de URL. | |
| Modificada | Media (6.8) | 0.93% | 💥 Exploit | Keld Php-mysql News Script | 10/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en login.php en Keld PHP-MySQL News Script 0.7.1, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "username". | |
| Modificada | Alta (7.5) | 63% | 💥 Exploit | Feindt Computerservice News-script | 16/5/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en newsadmin.php de Feindt Computerservice News (News-Script) 2.0 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro action. | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Johannes Gijsbers AD Fundum Integratable News Script | 30/1/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en ains_main.php del Johannes Gijsbers (también conocido como Taradino) Ad Fundum Integratable News Script (AINS) 0.02b permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro ains_path. | |
| Modificada | Media (6.8) | 3.3% | 💥 Exploit | Nune News Script | 9/1/2007 | 16/6/2026 | Múltiples vulnerabilidades PHP de inclusión remota de archivo en NUNE News Script 2.0pre2 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro custom_admin_path en (1) index.php o (2) archives.php. |