Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

4 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.5%💥 ExploitYarck Sh-news8/4/200916/6/2026
action.php en SH-News v3.0 permite a atacantes remotos saltarse la autentificación y obtener privilegios administrativos fijando las cookies shuser y shpass a valores "non-zero".
ModificadaAlta (7.5)0.99%💥 ExploitSh-news17/12/200716/6/2026
Vulnerabilidad de inyección SQL en patch/comments.php en SH-News 3.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaMedia (6.8)2.1%💥 ExploitSh-news28/12/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en misc.php de SH-News 0.93, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro news_cfg[path].
ModificadaAlta (7.5)3.4%💥 ExploitSh-news13/10/200616/6/2026
Múltiples vulnerabilidades PHP de inclusión remota de archivo en SH-News 3.1 y anteriores permite a un atacante remto ejecutar código PHP de su elección a través de una URL en el parámetro scriptpath en (1) report.php, (2) archive.php, (3) comments.php, (4) init.php, o (5) news.php.