CVE-2006-4605
- EPSS 3.83%
- Veröffentlicht 07.09.2006 00:04:00
- Zuletzt bearbeitet 16.06.2026 22:29:26
PHP remote file inclusion vulnerability in index.php in Longino Jacome php-Revista 1.1.2 allows remote attackers to execute arbitrary PHP code via the adodb parameter.
CVE-2006-4606
- EPSS 2.37%
- Veröffentlicht 07.09.2006 00:04:00
- Zuletzt bearbeitet 16.06.2026 22:29:26
Multiple SQL injection vulnerabilities in Longino Jacome php-Revista 1.1.2 allow remote attackers to execute arbitrary SQL commands via the (1) id_temas parameter in busqueda_tema.php, the (2) cadena parameter in busqueda.php, the (3) id_autor parame...
CVE-2006-4607
- EPSS 3.5%
- Veröffentlicht 07.09.2006 00:04:00
- Zuletzt bearbeitet 16.06.2026 22:29:26
admin/index.php in Longino Jacome php-Revista 1.1.2 allows remote attackers to bypass authentication controls by setting the ID_ADMIN and SUPER_ADMIN parameters to 1.
CVE-2006-4608
- EPSS 4.86%
- Veröffentlicht 07.09.2006 00:04:00
- Zuletzt bearbeitet 16.06.2026 22:29:26
Multiple cross-site scripting (XSS) vulnerabilities in Longino Jacome php-Revista 1.1.2 allow remote attackers to inject arbitrary web script or HTML via the (1) cadena parameter in busqueda.php and the (2) email parameter in lista.php.