Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
6 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Aspsiteware Jobpost | 6/5/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en type.asp en JobPost v1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "iType". NOTA: algunos de estos detalles han sido obtenidos a partir de terceros. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Aspsiteware Autodealer | 24/7/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en ASP SiteWare autoDealer v1 and v2 permite a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro iType en (1) Auto1/type.asp o (2) auto2/type.asp. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Aspsiteware Homebuilder | 30/12/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en ASPSiteWare HomeBuilder v1.0 y v2.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro (1) iType de (a) type.asp y (b) type2.asp y el (2) parámetro iPro de (c) detail.asp. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Aspsiteware Realtylistings | 30/12/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en ASPSiteWare RealtyListings v1.0 y v2.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante (1) el parámetro iType de type.asp y (2) el parámetro iPro de detail.asp. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | ASP Siteware Autodealer | 4/1/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en detail.asp de ASP SiteWare autoDealer 2.0 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro iPro. | |
| Modificada | Alta (10) | 15% | 💥 Exploit | Screaming Media Siteware | 14/8/2001 | 16/6/2026 | ScreamingMedia SITEWare versions 2.5 through 3.1 allows a remote attacker to read world-readable files via a .. (dot dot) attack through (1) the SITEWare Editor's Desktop or (2) the template parameter in SWEditServlet. |