Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
2 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Rwscripts.com RW Download Lite | 12/9/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en UPLOAD/index.php en RW::Download 2.0.3 lite permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) dlid o (2) cid. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Rwscripts.com RW Download | 11/7/2006 | 16/6/2026 | Vulnerabilidad de inclusión de archivo PHP remoto en stats.php de RW::Download, cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro root_path. |