Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3145▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

16 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)0.71%—Easy-script Project Easy-script7/1/202317/6/2026
Una vulnerabilidad fue encontrada en agnivade easy-scrypt y clasificada como problemática. La función VerifyPassphrase del archivo scrypt.go es afectada por la vulnerabilidad. La manipulación conduce a una discrepancia temporal observable. La complejidad de un ataque es bastante alta. Se dice que la explotabilidad es…
ModificadaMedia (6.4)2.3%💥 ExploitEasy-scripts Answer AND Question Script18/5/200916/6/2026
myaccount.php en Easy Scripts Answer and Question Script permite a atacantes remotos eliminar aleatoriamente cuentas de usuario a través de una modificación en el parámetro userid sin especificar ningún parámetro adicional.
ModificadaAlta (7.5)2.0%💥 ExploitEasy-scripts Answer AND Question Script18/5/200916/6/2026
myaccount.php en Easy Scripts Answer y Question Script no verifica la contraseña actual antes de cambiar contraseña, lo que permite a atacantes remotos cambiar la contraseña de otros usuarios y obtener privilegios mediante la modificación de parámetros: userid, txtpassword, y txtRpassword.
ModificadaMedia (6.8)2.9%💥 ExploitEasy-scripts Answer AND Question Script18/5/200916/6/2026
Una vulnerabilidad de carga de archivos sin restricciones en myaccount.php en Easy scripts Answer and Question Script permite a atacantes remotos ejecutar código arbitrario mediante la subida de un archivo con una extensión ejecutable para, a continuación, acceder a él a través de una solicitud directa al archivo en…
ModificadaMedia (6.5)1.7%💥 ExploitEasy-scripts Answer AND Question Script16/5/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en myaccount.php en Easy Scripts Answer y Question Script permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través de (1) el nombre de usuario (parámetro "userid") y (2) contraseña.
ModificadaMedia (4.3)1.5%💥 ExploitEasy-scripts Answer AND Question Script16/5/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en questiondetail.php en Easy Scripts Answer and Question Script permite a atacantes remotos inyectar web script o HTML a través del parámetro "questionid".
ModificadaMedia (6.8)0.95%💥 ExploitEasy-script Cspartner19/2/200916/6/2026
Vulnerabilidad de inyección SQL en gestion.php en CSPartner 0.1, cuando está deshabilitado magic_quotes_gpc, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) pseudo y (2) passe.
ModificadaMedia (4.3)1.5%💥 ExploitEasy-script Wysi Wiki WYG3/12/200816/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el archivo index.php en Wysi Wiki Wyg 1.0 que permite a los atacantes remotos inyectar una secuencia de comandos web o HTM a través del parámetro s.
ModificadaAlta (7.8)2.5%💥 ExploitEasy-script Wysi Wiki WYG3/12/200816/6/2026
Wysi Wiki Wyg 1.0 permite a los atacantes remotos obtener información del sistema a través del parámetro invalido categup para el archivo index.php, el cual llama a la función phpinfo.
ModificadaAlta (7.5)2.6%💥 ExploitEasy-script Tlguesbook13/11/200816/6/2026
TlGuestBook v1.2 permite a atacantes remotos evitar la autenticación y conseguir acceso administrativo eviando la cookie tlGuestBook_login a admin.
ModificadaAlta (7.5)2.8%💥 ExploitEasy-script Tlads29/10/200816/6/2026
tlAds 1.0 permite a un atacante remoto eludir la autentificación y conseguir privilegios administrativos cambiando la cookie tlAds_login cookie a "admin."
ModificadaAlta (7.5)2.4%💥 ExploitEasy-script Myktools29/10/200816/6/2026
Vulnerabilidad de salto de directorio en update.php en MyKtools 2.4 permite a un atacante remoto incluir y ejecutar archivos locales de su elección por medio de .. (punto punto) en el proceso language.
ModificadaMedia (6.8)1.9%💥 ExploitEasy-script Myforum29/10/200816/6/2026
Vulnerabilidad de salto de directorio en admin/centre.php en MyForum 1.3, cuando register_globals está activado, permite a un atacante remoto incluir y ejecutar archivos locales de su elección por medio de secuencias de salto de directorio en el parámetro padmin.
ModificadaAlta (7.5)1.0%💥 ExploitEasy-script DEF Blog30/7/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en Def-Blog 1.0.3, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "article" a (1) comaddok.php y (2) comlook.php.
ModificadaAlta (7.5)0.97%💥 ExploitEasy-script Avlc Forum17/7/200816/6/2026
Vulnerabilidad de inyección SQL en vlc_forum.php en Avlc Forum como de 20080715, que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través de parámetro id en una acción affich_message.
ModificadaMedia (5)2.8%💥 ExploitEasy-script Wysi Wiki WYG17/7/200816/6/2026
Vulnerabilidad de salto de directorio en index.php en Easy-Script Wysi Wiki Wyg 1.0, permite a los atacantes remotos leer arbitrariamente archivos a través de .. (punto punto) en el parámetro c.
Orbitaley — Vulnerabilidades