Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3145▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
16 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.71% | — | Easy-script Project Easy-script | 7/1/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en agnivade easy-scrypt y clasificada como problemática. La función VerifyPassphrase del archivo scrypt.go es afectada por la vulnerabilidad. La manipulación conduce a una discrepancia temporal observable. La complejidad de un ataque es bastante alta. Se dice que la explotabilidad es… | |
| Modificada | Media (6.4) | 2.3% | 💥 Exploit | Easy-scripts Answer AND Question Script | 18/5/2009 | 16/6/2026 | myaccount.php en Easy Scripts Answer and Question Script permite a atacantes remotos eliminar aleatoriamente cuentas de usuario a través de una modificación en el parámetro userid sin especificar ningún parámetro adicional. | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Easy-scripts Answer AND Question Script | 18/5/2009 | 16/6/2026 | myaccount.php en Easy Scripts Answer y Question Script no verifica la contraseña actual antes de cambiar contraseña, lo que permite a atacantes remotos cambiar la contraseña de otros usuarios y obtener privilegios mediante la modificación de parámetros: userid, txtpassword, y txtRpassword. | |
| Modificada | Media (6.8) | 2.9% | 💥 Exploit | Easy-scripts Answer AND Question Script | 18/5/2009 | 16/6/2026 | Una vulnerabilidad de carga de archivos sin restricciones en myaccount.php en Easy scripts Answer and Question Script permite a atacantes remotos ejecutar código arbitrario mediante la subida de un archivo con una extensión ejecutable para, a continuación, acceder a él a través de una solicitud directa al archivo en… | |
| Modificada | Media (6.5) | 1.7% | 💥 Exploit | Easy-scripts Answer AND Question Script | 16/5/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en myaccount.php en Easy Scripts Answer y Question Script permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través de (1) el nombre de usuario (parámetro "userid") y (2) contraseña. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Easy-scripts Answer AND Question Script | 16/5/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en questiondetail.php en Easy Scripts Answer and Question Script permite a atacantes remotos inyectar web script o HTML a través del parámetro "questionid". | |
| Modificada | Media (6.8) | 0.95% | 💥 Exploit | Easy-script Cspartner | 19/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en gestion.php en CSPartner 0.1, cuando está deshabilitado magic_quotes_gpc, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) pseudo y (2) passe. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Easy-script Wysi Wiki WYG | 3/12/2008 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el archivo index.php en Wysi Wiki Wyg 1.0 que permite a los atacantes remotos inyectar una secuencia de comandos web o HTM a través del parámetro s. | |
| Modificada | Alta (7.8) | 2.5% | 💥 Exploit | Easy-script Wysi Wiki WYG | 3/12/2008 | 16/6/2026 | Wysi Wiki Wyg 1.0 permite a los atacantes remotos obtener información del sistema a través del parámetro invalido categup para el archivo index.php, el cual llama a la función phpinfo. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Easy-script Tlguesbook | 13/11/2008 | 16/6/2026 | TlGuestBook v1.2 permite a atacantes remotos evitar la autenticación y conseguir acceso administrativo eviando la cookie tlGuestBook_login a admin. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Easy-script Tlads | 29/10/2008 | 16/6/2026 | tlAds 1.0 permite a un atacante remoto eludir la autentificación y conseguir privilegios administrativos cambiando la cookie tlAds_login cookie a "admin." | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Easy-script Myktools | 29/10/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en update.php en MyKtools 2.4 permite a un atacante remoto incluir y ejecutar archivos locales de su elección por medio de .. (punto punto) en el proceso language. | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Easy-script Myforum | 29/10/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en admin/centre.php en MyForum 1.3, cuando register_globals está activado, permite a un atacante remoto incluir y ejecutar archivos locales de su elección por medio de secuencias de salto de directorio en el parámetro padmin. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Easy-script DEF Blog | 30/7/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Def-Blog 1.0.3, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "article" a (1) comaddok.php y (2) comlook.php. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Easy-script Avlc Forum | 17/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en vlc_forum.php en Avlc Forum como de 20080715, que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través de parámetro id en una acción affich_message. | |
| Modificada | Media (5) | 2.8% | 💥 Exploit | Easy-script Wysi Wiki WYG | 17/7/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php en Easy-Script Wysi Wiki Wyg 1.0, permite a los atacantes remotos leer arbitrariamente archivos a través de .. (punto punto) en el parámetro c. |