Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

10 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.36%—Simplephpscripts News Script PHP PRO7/7/202317/6/2026
A vulnerability classified as problematic has been found in SimplePHPscripts News Script PHP Pro 2.4. This affects an unknown part of the file /preview.php of the component URL Parameter Handler. The manipulation leads to cross site scripting. It is possible to initiate the attack remotely. The identifier VDB-233289…
ModificadaCrítica (9.8)1.1%—Newsscriptphp News Script PHP PRO24/11/202017/6/2026
SimplePHPscripts News Script PHP Pro versión 2.3, está afectado por una inyección SQL por medio del parámetro id en una acción editNews
ModificadaMedia (6.1)0.87%—Newsscriptphp News Script PHP PRO24/11/202017/6/2026
SimplePHPscripts News Script PHP Pro versión 2.3, está afectado por una vulnerabilidad de tipo Cross Site Scripting (XSS) por medio del parámetro editor_name
ModificadaMedia (6.5)0.92%—Newsscriptphp News Script PHP PRO24/11/202017/6/2026
SimplePHPscripts News Script PHP Pro versión 2.3, no ajusta apropiadamente el Flag HttpOnly de unas Cookies de Sesión
ModificadaMedia (6.5)0.52%—Newsscriptphp News Script PHP PRO24/11/202017/6/2026
SimplePHPscripts News Script PHP Pro versión 2.3, está afectado por una vulnerabilidad de tipo Cross Site Request Forgery (CSRF), que permite a atacantes agregar nuevos usuarios
ModificadaMedia (6.1)0.89%—Responsive Video News Script Project Responsive Video News Script16/2/201917/6/2026
PHP Scripts Mall Responsive Video News Script tiene Cross-Site Scripting (XSS) mediante la barra de búsqueda. Esto podría, por ejemplo, aprovecharse para una inyección HTML o la redirección de URL.
ModificadaMedia (6.8)0.93%💥 ExploitKeld Php-mysql News Script10/8/200816/6/2026
Vulnerabilidad de inyección SQL en login.php en Keld PHP-MySQL News Script 0.7.1, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "username".
ModificadaAlta (7.5)63%💥 ExploitFeindt Computerservice News-script16/5/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en newsadmin.php de Feindt Computerservice News (News-Script) 2.0 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro action.
ModificadaAlta (7.5)2.7%💥 ExploitJohannes Gijsbers AD Fundum Integratable News Script30/1/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en ains_main.php del Johannes Gijsbers (también conocido como Taradino) Ad Fundum Integratable News Script (AINS) 0.02b permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro ains_path.
ModificadaMedia (6.8)3.3%💥 ExploitNune News Script9/1/200716/6/2026
Múltiples vulnerabilidades PHP de inclusión remota de archivo en NUNE News Script 2.0pre2 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro custom_admin_path en (1) index.php o (2) archives.php.