Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
4 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.65% | — | Phpliteadmin | 13/3/2022 | 17/6/2026 | phpLiteAdmin versiones hasta 1.9.8.2, permite un ataque de tipo XSS por medio del parámetro index.php newRows (también se conoce como num o número) | |
| Modificada | Crítica (9.8) | 1.5% | — | Phpliteadmin | 25/4/2018 | 17/6/2026 | Se ha descubierto un problema en phpLiteAdmin, desde la versión 1.9.5 hasta la 1.9.7.1. Debido a una comparación vaga con "==" en lugar de "===" en classes/Authorization.php para la contraseña de inicio de sesión proporcionada por el usuario, es posible iniciar sesión con una contraseña más simple si la contraseña… | |
| Modificada | Media (4.3) | 3.5% | 💥 Exploit | Phpliteadmin | 18/8/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en phpLiteAdmin 1.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) PATH_INFO, (2) el parámetro droptable o (3) el parámetro table a phpliteadmin.php. | |
| Modificada | Media (6.8) | 2.6% | 💥 Exploit | Phpliteadmin Project Phpliteadmin | 18/8/2015 | 17/6/2026 | Vulnerabilidad CSRF en phpLiteAdmin 1.1, permite a atacantes remotos secuestrar la autenticación de usuarios por solicitudes que eliminan tablas de bases de datos a través del parámetro droptable a phpliteadmin.php. |