Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
2 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 1.8% | 💥 Exploit | Directnews Direct News | 9/4/2010 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo PHP en Direct News v4.10.2, cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro rootpath a (1)admin/menu.php y (2)library/lib. menu.php, y el parámetro adminroot a (3)… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Direct News | 28/12/2005 | 16/6/2026 | Multiple SQL injection vulnerabilities in Direct News 4.9 allow remote attackers to execute arbitrary SQL commands via (1) the setLang parameter in index.php and (2) unspecified search module parameters. |