Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

6 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.0%💥 ExploitAspsiteware Jobpost6/5/201016/6/2026
Vulnerabilidad de inyección SQL en type.asp en JobPost v1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "iType". NOTA: algunos de estos detalles han sido obtenidos a partir de terceros.
ModificadaAlta (7.5)0.97%💥 ExploitAspsiteware Autodealer24/7/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en ASP SiteWare autoDealer v1 and v2 permite a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro iType en (1) Auto1/type.asp o (2) auto2/type.asp.
ModificadaAlta (7.5)1.0%💥 ExploitAspsiteware Homebuilder30/12/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en ASPSiteWare HomeBuilder v1.0 y v2.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro (1) iType de (a) type.asp y (b) type2.asp y el (2) parámetro iPro de (c) detail.asp.
ModificadaAlta (7.5)1.2%💥 ExploitAspsiteware Realtylistings30/12/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en ASPSiteWare RealtyListings v1.0 y v2.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante (1) el parámetro iType de type.asp y (2) el parámetro iPro de detail.asp.
ModificadaAlta (7.5)1.3%💥 ExploitASP Siteware Autodealer4/1/200716/6/2026
Vulnerabilidad de inyección SQL en detail.asp de ASP SiteWare autoDealer 2.0 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro iPro.
ModificadaAlta (10)15%💥 ExploitScreaming Media Siteware14/8/200116/6/2026
ScreamingMedia SITEWare versions 2.5 through 3.1 allows a remote attacker to read world-readable files via a .. (dot dot) attack through (1) the SITEWare Editor's Desktop or (2) the template parameter in SWEditServlet.
Orbitaley — Vulnerabilidades