Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.99%💥 ExploitHandcoders Content Module20/12/200916/6/2026
Una vulnerabilidad de inyección SQL en modules/content/index.php en el módulo 'Content' v0.5 para XOOPS permite a atacantes remotos inyectar HTML o scripts web a través del parámetro 'id'.
ModificadaAlta (7.5)1.1%💥 ExploitPhpnuke Easycontent Module21/2/200816/6/2026
Vulnerabilidad de inyección SQL en modules.php del módulo EasyContent para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro page_id.
ModificadaMedia (6.8)68%💥 ExploitXoops Tinycontent Module15/6/200716/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en admin/spaw/spaw_control.class.php en el módulo TinyContent 1.5 para XOOPS permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro spaw_root. NOTA: este asunto está probablemente duplicado por CVE-2006-4656.
ModificadaMedia (6.8)63%💥 ExploitXoops Cjay Content Module14/6/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin/editor2/spaw_control.class.php en el módulo Cjay Content 3 para XOOPS permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro spaw_root. NOTA: esto podría ser un duplicado de CVE-2006-4656.
ModificadaMedia (6.8)69%💥 ExploitXoops Icontent Module6/6/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en include/wysiwyg/spaw_control.class.php en el módulo icontent 4.5 para XOOPS permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro spaw_root. NOTA: ese problema es probablemente un duplicado de CVE-2006-4656.
Orbitaley — Vulnerabilidades