« Volver al listado

Qcms

Qcms: vulnerabilidades y CVE

Qcms tiene 4 vulnerabilidades publicadas, 2 de ellas en los últimos 12 meses. 1 son críticas y 0 figuran en el catálogo de explotación activa de CISA.

CVE4
Últimos 12 meses2
Críticas1
Explotadas activamente0

Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología

Últimas vulnerabilidades

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2026-94110Media (5.5)0.41%—21 sept 2026
A security vulnerability has been detected in QCMS up to 6.0.6. This issue affects the function self_Tmp in the library Lib/Config/Controllers.php of the component Content Detail Page. Such manipulation of the argument…
CVE-2026-67854Crítica (9.8)0.71%—17 ago 2026
SQL Injection vulnerability in Qcms v.6.0.6 allows a remote attacker to execute arbitrary code
CVE-2018-8070Media (5.4)0.51%—12 mar 2018
QCMS version 3.0 has XSS via the title parameter to the /guest/index.html URI.
CVE-2018-8069Media (5.4)0.51%—12 mar 2018
QCMS version 3.0 has XSS via the webname parameter to the /backend/system.html URI.

🎯 Cómo se explota (técnicas ATT&CK)

  1. T1190 Exploit Public-Facing Application2
  2. T1005 Data from Local System1
  3. T1059 Command and Scripting Interpreter1

Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.