Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
8 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Mocdesigns PHP News | 21/8/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en login.php en MOC Designs PHP News 1.1 permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) "newsuser"(campo User) y el parámetro (2) "newspassword" (campo Password). | |
| Modificada | Media (5.1) | 4.8% | 💥 Exploit | Dminnich Simple PHP News | 20/2/2009 | 16/6/2026 | Vulnerabilidad de inyección de código estático en post.php en Simple PHP News v1.0 final permite a atacantes remotos inyectar código PHP a su elección en news.txt a traves del parámetro "post" y ejecutar el código a través de una petición directa a display.php. NOTA: Algunos detalles fueron obtenidos de una… | |
| Modificada | Alta (7.5) | 5.1% | 💥 Exploit | Dminnich Simple PHP News | 17/2/2009 | 16/6/2026 | Multiples vulnerabilidades de inyección de código estático en post.php en Simple PHP News v1.0 final permite a atacantes remotos inyectar código PHP de su elección dentro de news.txt a través de (1) title o (2) parámetro "date". y entonces ejecutar el código a través de una petición directa a display.php. NOTA: la… | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Quirm Simple PHP Newsletter | 29/1/2009 | 16/6/2026 | Multiples vulnerabilidades de salto de directorio en Simple PHP Newsletter v1.5 que permitiria a atacantes remotos leer ficheros a traves de ..(punto punto) en el parametro "olang" en (1)mail.php y (2) mailbar.php. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Tiger PHP News System | 29/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en Tiger Php News System (TPNS) 1.0b y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid en una acción newscat. | |
| Modificada | Media (5.1) | 2.6% | 💥 Exploit | PHP News Reader | 13/10/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en auth/phpbb.inc.php en Shen Cheng-Da PHP News Reader (también conocido como pnews) 2.6.4 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro CFG[auth_phpbb_path]. | |
| Modificada | Media (6.4) | 1.6% | — | Wilsonncareabusinesses PHP Newsfeed | 2/5/2006 | 16/6/2026 | Multiple SQL injection vulnerabilities in PHP Newsfeed 20040723 allow remote attackers to execute arbitrary SQL commands via the (1) name parameter to (a) deltables.php, (2) select, (3) header, (4) url, (5) source, or (6) time parameters to (b) manualsubmit.php, (7) num parameter to (c) delete.php, or (8) tablename… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Phpwordpress PHP News AND Article Manager | 26/11/2005 | 16/6/2026 | SQL injection vulnerability in phpWordPress PHP News and Article Manager 3.0 allows remote attackers to execute arbitrary SQL commands via the (1) poll and (2) category parameters to index.php, and (3) the ctg parameter in an archive action. |