Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

3 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.5%💥 ExploitPhpdirectorysource10/3/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php en phpDirectorySource v1.x permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través del parámetro "st".
ModificadaAlta (7.5)0.99%💥 ExploitPhpdirectorysource10/3/201016/6/2026
Vulnerabilidad de inyección SQL en search.php en phpDirectorySource v1.x permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro st.
ModificadaMedia (6.8)1.1%💥 ExploitPHP Directory Source Phpdirectorysource13/5/200816/6/2026
Múltples vulnerabilidades de inyección SQL en phpDirectorySource 1.1.06 cuando está deshabilitado magic_quotes_gpc, permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) lid de show.php y (2) login de admin.php.
Orbitaley — Vulnerabilidades