Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2729▼ 513 respecto a la semana anterior
Críticas / altas1298▼ 212 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)225▼ 276 respecto a la semana anterior
329 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.83% | — | Idreamsoft Icms | 22/4/2019 | 17/6/2026 | An XSS issue was discovered in app/admincp/template/admincp.header.php in idreamsoft iCMS 7.0.14 via the admincp.php?app=config tab parameter. | |
| Modificada | Crítica (9.8) | 2.2% | — | Feifeicms | 14/3/2019 | 17/6/2026 | FeiFeiCMS 4.1.190209 allows remote attackers to upload and execute arbitrary PHP code by visiting index.php?s=Admin-Index to modify the set of allowable file extensions, as demonstrated by adding php to the default jpg,gif,png,jpeg setting, and then using the "add article" feature. | |
| Modificada | Media (4.8) | 0.67% | — | Dilicms | 7/3/2019 | 17/6/2026 | An issue was discovered in DiliCMS 2.4.0. There is a Stored XSS Vulnerability in the third textbox (aka site logo) of "System setting->site setting" of admin/index.php, aka site_logo. | |
| Modificada | Media (5.4) | 0.67% | — | Dilicms | 7/3/2019 | 17/6/2026 | An issue was discovered in DiliCMS 2.4.0. There is a Stored XSS Vulnerability in the second textbox of "System setting->site setting" of admin/index.php, aka site_domain. | |
| Modificada | Media (4.8) | 0.67% | — | Dilicms | 7/3/2019 | 17/6/2026 | An issue was discovered in DiliCMS 2.4.0. There is a Stored XSS Vulnerability in the first textbox of "System setting->site setting" of admin/index.php, aka site_name. | |
| Modificada | Media (5.4) | 0.68% | — | Wuzhicms | 7/3/2019 | 17/6/2026 | WUZHI CMS 4.1.0 has stored XSS via the "Extension module" "SMS in station" field under the index.php?m=core URI. | |
| Modificada | Media (5.4) | 0.68% | — | Wuzhicms | 7/3/2019 | 17/6/2026 | WUZHI CMS 4.1.0 has stored XSS via the "Membership Center" "I want to ask" "detailed description" field under the index.php?m=member URI. | |
| Modificada | Media (6.5) | 0.51% | — | 1234n Minicms | 6/3/2019 | 17/6/2026 | MiniCMS 1.10 allows mc-admin/post.php?state=publish&delete= CSRF to delete articles, a different vulnerability than CVE-2018-18891. | |
| Modificada | Alta (8.8) | 0.65% | — | Popojicms | 3/3/2019 | 17/6/2026 | An issue was discovered in PopojiCMS v2.0.1. It has CSRF via the po-admin/route.php?mod=user&act=addnew URI, as demonstrated by adding a level=1 account, a similar issue to CVE-2018-18935. | |
| Modificada | Media (6.1) | 0.85% | — | Wuzhicms | 25/2/2019 | 17/6/2026 | XSS exists in WUZHI CMS 4.1.0 via index.php?m=content&f=postinfo&v=listing&set_iframe=[XSS] to coreframe/app/content/postinfo.php. | |
| Modificada | Media (6.1) | 0.85% | — | Wuzhicms | 25/2/2019 | 17/6/2026 | XSS exists in WUZHI CMS 4.1.0 via index.php?m=message&f=message&v=add&username=[XSS] to coreframe/app/message/message.php. | |
| Modificada | Media (6.1) | 0.85% | — | Wuzhicms | 25/2/2019 | 17/6/2026 | XSS exists in WUZHI CMS 4.1.0 via index.php?m=core&f=map&v=baidumap&x=[XSS]&y=[XSS] to coreframe/app/core/map.php. | |
| Modificada | Media (6.1) | 0.85% | — | Wuzhicms | 25/2/2019 | 17/6/2026 | XSS exists in WUZHI CMS 4.1.0 via index.php?m=attachment&f=imagecut&v=init&imgurl=[XSS] to coreframe/app/attachment/imagecut.php. | |
| Modificada | Media (5.7) | 0.38% | — | Idreamsoft Icms | 18/2/2019 | 17/6/2026 | An issue was discovered in idreamsoft iCMS through 7.0.14. A CSRF vulnerability can delete users' articles via the public/api.php?app=user URI. | |
| Modificada | Alta (8.8) | 2.9% | — | Feifeicms | 17/2/2019 | 17/6/2026 | FeiFeiCms 4.0.181010 on Windows allows remote attackers to read or delete arbitrary files via index.php?s=Admin-Data-Down-id-..\ or index.php?s=Admin-Data-Del-id-..\ directory traversal. | |
| Modificada | Alta (7.5) | 2.2% | — | Idreamsoft Icms | 30/1/2019 | 17/6/2026 | An issue was discovered in idreamsoft iCMS 7.0.13 on Windows. editor/editor.admincp.php allows admincp.php?app=files&do=browse ..\ Directory Traversal. | |
| Modificada | Alta (7.5) | 2.2% | — | Idreamsoft Icms | 30/1/2019 | 17/6/2026 | An issue was discovered in idreamsoft iCMS 7.0.13. editor/editor.admincp.php allows admincp.php?app=editor&do=fileManager dir=../ Directory Traversal. | |
| Modificada | Alta (7.5) | 2.5% | — | Idreamsoft Icms | 30/1/2019 | 17/6/2026 | An issue was discovered in idreamsoft iCMS 7.0.13. admincp.php?app=apps&do=save allows directory traversal via _app=/../ to designate an arbitrary directory because of an apps.admincp.php error. This directory can then be deleted via an admincp.php?app=apps&do=uninstall request. | |
| Modificada | Crítica (9.1) | 2.2% | — | Idreamsoft Icms | 30/1/2019 | 17/6/2026 | An issue was discovered in idreamsoft iCMS 7.0.13. admincp.php?app=apps&do=save allows directory traversal via _app=/../ to begin the process of creating a ZIP archive file with the complete contents of any directory because of an apps.admincp.php error. This ZIP archive file can then be downloaded via an… | |
| Modificada | Crítica (9.8) | 3.4% | — | Idreamsoft Icms | 29/1/2019 | 17/6/2026 | idreamsoft iCMS 7.0.13 allows admincp.php?app=files ../ Directory Traversal via the udir parameter to files.admincp.php, resulting in execution of arbitrary PHP code from a ZIP file via the admincp.php?app=apps zipfile parameter to apps.admincp.php. | |
| Modificada | Crítica (9.8) | 1.5% | — | Icmsdev Icms | 14/1/2019 | 17/6/2026 | An issue was discovered in idreamsoft iCMS V7.0.13. There is SQL Injection via the app/article/article.admincp.php _data_id parameter. | |
| Modificada | Crítica (9.8) | 1.5% | — | Wuzhicms | 28/12/2018 | 17/6/2026 | WUZHI CMS 4.1.0 allows coreframe/app/coupon/admin/copyfrom.php SQL injection via the index.php?m=promote&f=index&v=search keywords parameter, a related issue to CVE-2018-15893. | |
| Modificada | Alta (7.5) | 1.4% | — | Damicms | 28/12/2018 | 17/6/2026 | DamiCMS 6.0.1 allows remote attackers to read arbitrary files via a crafted admin.php?s=Tpl/Add/id request, as demonstrated by admin.php?s=Tpl/Add/id/.\Public\Config\config.ini.php to read the global configuration file. | |
| Modificada | Media (6.1) | 0.86% | — | 1234n Minicms | 27/12/2018 | 17/6/2026 | MiniCMS V1.10 has XSS via the mc-admin/post-edit.php query string, a related issue to CVE-2018-10296 and CVE-2018-16233. | |
| Modificada | Media (6.5) | 0.65% | — | Dilicms | 15/11/2018 | 17/6/2026 | An issue was discovered in DiliCMS 2.4.0. There is a CSRF vulnerability that can delete a user or group via an admin/index.php/user/del/1 or admin/index.php/role/del/2 URI. |