Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
4 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Yarck Sh-news | 8/4/2009 | 16/6/2026 | action.php en SH-News v3.0 permite a atacantes remotos saltarse la autentificación y obtener privilegios administrativos fijando las cookies shuser y shpass a valores "non-zero". | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Sh-news | 17/12/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en patch/comments.php en SH-News 3.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Media (6.8) | 2.1% | 💥 Exploit | Sh-news | 28/12/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en misc.php de SH-News 0.93, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro news_cfg[path]. | |
| Modificada | Alta (7.5) | 3.4% | 💥 Exploit | Sh-news | 13/10/2006 | 16/6/2026 | Múltiples vulnerabilidades PHP de inclusión remota de archivo en SH-News 3.1 y anteriores permite a un atacante remto ejecutar código PHP de su elección a través de una URL en el parámetro scriptpath en (1) report.php, (2) archive.php, (3) comments.php, (4) init.php, o (5) news.php. |