Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2623▼ 237 respecto a la semana anterior
Críticas / altas1384▲ 151 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)56▼ 473 respecto a la semana anterior
–

32 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.6)4.2%—PHPCanonical Ubuntu LinuxOpensuse LeapOpensuse+222/5/201617/6/2026
ext/libxml/libxml.c in PHP before 5.5.22 and 5.6.x before 5.6.6, when PHP-FPM is used, does not isolate each thread from libxml_disable_entity_loader changes in other threads, which allows remote attackers to conduct XML External Entity (XXE) and XML Entity Expansion (XEE) attacks via a crafted XML document, a related…
ModificadaMedia (4.3)19%—Microsoft Anti-cross Site Scripting Library10/1/201216/6/2026
The Microsoft Anti-Cross Site Scripting (AntiXSS) Library 3.x and 4.0 does not properly evaluate characters after the detection of a Cascading Style Sheets (CSS) escaped character, which allows remote attackers to conduct cross-site scripting (XSS) attacks via HTML input, aka "AntiXSS Library Bypass Vulnerability."
ModificadaAlta (7.5)1.0%—Miethner-scripting DZ Erotik Auktionshaus V4rgo24/3/201016/6/2026
SQL injection vulnerability in news.php in DZ EROTIK Auktionshaus V4rgo allows remote attackers to execute arbitrary SQL commands via the id parameter.
ModificadaMedia (4.3)1.1%—Dscripting.com D22-shoutbox22/8/200716/6/2026
Cross-site scripting (XSS) vulnerability in D22-Shoutbox for Invision Power Board (IPB or IP.Board) allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
ModificadaMedia (5)1.7%—Aquonics Scripting Aquonics File Manager31/12/200216/6/2026
Directory traversal vulnerability in source.php in Aquonics File Manager 1.5 allows remote attackers to read arbitrary files via a .. (dot dot) in the HTTP query string.
ModificadaMedia (5)1.7%—Aquonics Scripting Aquonics File Manager31/12/200216/6/2026
Directory traversal vulnerability in source.php and source.cgi in Aquonics File Manager 1.5 allows remote attackers to read arbitrary files via a .. (dot dot) in the URL.
ModificadaBaja (2.1)0.30%—Aquonics Scripting Aquonics File Manager31/12/200216/6/2026
Aquonics File Manager 1.5 allows users with edit privileges to modify user accounts by editing the userlist.cgi file.