Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

4 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.3%—Netartmedia Websiteadmin29/9/201016/6/2026
Vulnerabilidad de salto de directorio en ADMIN/login.php en NetArtMEDIA WebSiteAdmin permite a atacantes remotos incluir y ejecutar archivos locales a su elección a través de secuencias de salto de directorio en el parámetro lng.
ModificadaAlta (7.5)2.5%💥 ExploitThecodeweasel Opensiteadmin23/9/200916/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en pages/pageHeader.php en OpenSiteAdmin v0.9.7 BETA, permite a atacantes remotos ejecutar código PHP a través de una URL en el parámetro "path". Vector distinto de CVE-2008-0648.
ModificadaAlta (7.5)1.2%💥 ExploitSiteadmin CMS31/7/200816/6/2026
Vulnerabilidad de inyección SQL en line2.php en SiteAdmin, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "art".
ModificadaMedia (6.8)2.0%💥 ExploitOpensiteadmin7/2/200816/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en OpenSiteAdmin 0.9.1.1 y versiones anteriores permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro path en (1) indexFooter.php; y (2) DatabaseManager.php, (3) FieldManager.php, (4) Filter.php, (5) Form.php,…
Orbitaley — Vulnerabilidades