Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 484 respecto a la semana anterior
Críticas / altas1302▼ 187 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)227▼ 275 respecto a la semana anterior
–

663 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.2%—Useful Simple Open-source CMS Project Useful Simple Open-source CMS4/1/202217/6/2026
USOC is an open source CMS with a focus on simplicity. In affected versions USOC allows for SQL injection via register.php. In particular usernames, email addresses, and passwords provided by the user were not sanitized and were used directly to construct a sql statement. Users are advised to upgrade as soon as…
ModificadaMedia (6.1)0.56%—Personal Blog CMS Project Personal Blog CMS22/12/202117/6/2026
Blog CMS v1.0 contains a cross-site scripting (XSS) vulnerability in the /controller/CommentAdminController.java component.
ModificadaAlta (7.5)0.98%—Php-cms Project Php-cms3/11/202117/6/2026
PHP-CMS v1.0 was discovered to contain a SQL injection vulnerability in the component search.php via the search parameter. This vulnerability allows attackers to access sensitive database information.
ModificadaCrítica (9.8)0.99%—Ed01-cms Project Ed01-cms3/11/202117/6/2026
ED01-CMS v1.0 was discovered to contain a SQL injection in the component cposts.php via the cid parameter.
ModificadaCrítica (9.8)1.4%—Ed01-cms Project Ed01-cms3/11/202117/6/2026
An arbitrary file upload vulnerability in the image upload function of ED01-CMS v1.0 allows attackers to execute arbitrary commands.
ModificadaMedia (6.1)0.64%—Ed01-cms Project Ed01-cms3/11/202117/6/2026
ED01-CMS v1.0 was discovered to contain a reflective cross-site scripting (XSS) vulnerability in the component sposts.php. This vulnerability allows attackers to execute arbitrary web scripts or HTML via a crafted payload inserted into the Post title or Post content fields.
ModificadaAlta (8.8)0.59%—Ayacms Project Ayacms2/11/202117/6/2026
Cross site request forgery (CSRF) vulnerability in AyaCMS 3.1.2 allows attackers to change an administrators password or other unspecified impacts.
ModificadaCrítica (9.8)1.6%—Doyocms Project Doyocms1/11/202117/6/2026
Arbitrary file upload vulnerability sysupload.php in millken doyocms 2.3 allows attackers to execute arbitrary code.
ModificadaCrítica (9.8)1.7%—Doyocms Project Doyocms1/11/202117/6/2026
SQL Injection vulnerability in pay.php in millken doyocms 2.3, allows attackers to execute arbitrary code, via the attribute parameter.
ModificadaMedia (6.5)1.2%—Baijiacms Project Baijiacms29/10/202117/6/2026
A directory traversal vulnerability in the component system/manager/class/web/database.php was discovered in Baijiacms V4 which allows attackers to arbitrarily delete folders on the server via the "id" parameter.
ModificadaMedia (4.9)1.2%—Frogcms Project Frogcms29/10/202117/6/2026
A vulnerability exists within the FileManagerController.php function in FrogCMS 0.9.5 which allows an attacker to perform a directory traversal attack via a GET request urlencode parameter.
ModificadaCrítica (9.8)3.3%—Mara CMS Project Mara CMS28/10/202117/6/2026
A remote code execution (RCE) vulnerability in the component /codebase/dir.php?type=filenew of Mara v7.5 allows attackers to execute arbitrary commands via a crafted PHP file.
ModificadaMedia (5.4)0.52%—Mara CMS Project Mara CMS28/10/202117/6/2026
A cross site scripting (XSS) vulnerability in menuedit.php of Mara CMS 7.5 allows attackers to execute arbitrary web scripts or HTML via a crafted payload.
ModificadaMedia (6.1)0.74%—Macs CMS Project Macs CMS22/10/202117/6/2026
Macrob7 Macs Framework Content Management System - 1.14f was discovered to contain a cross-site scripting (XSS) vulnerability in the search input field of the search module.
ModificadaAlta (7.2)1.1%—Macs CMS Project Macs CMS22/10/202117/6/2026
Macrob7 Macs Framework Content Management System - 1.14f was discovered to contain a SQL injection vulnerability via the 'roleId' parameter of the `editRole` and `deletUser` modules.
ModificadaMedia (5.4)0.58%—Chaoji CMS Project Chaoji CMS14/10/202117/6/2026
A stored cross-site scripting (XSS) vulnerability in the getClientIp function in /lib/tinwin.class.php of Chaoji CMS 2.39, allows attackers to execute arbitrary web scripts.
ModificadaCrítica (9.8)2.0%—Thinkphp50-cms Project Thinkphp50-cms7/10/202117/6/2026
ThinkPHP50-CMS v1.0 contains a remote code execution (RCE) vulnerability in the component /public/?s=captcha.
ModificadaCrítica (9.1)1.2%—Myucms Project Myucms6/10/202117/6/2026
Myucms v2.2.1 contains a server-side request forgery (SSRF) in the component \controller\index.php, which can be exploited via the sj() method.
ModificadaCrítica (9.8)2.8%—Myucms Project Myucms6/10/202117/6/2026
Myucms v2.2.1 contains a remote code execution (RCE) vulnerability in the component \controller\Config.php, which can be exploited via the addqq() method.
ModificadaCrítica (9.8)3.3%—Myucms Project Myucms6/10/202117/6/2026
Myucms v2.2.1 contains a remote code execution (RCE) vulnerability in the component \controller\point.php, which can be exploited via the add() method.
ModificadaAlta (8.8)3.2%—Myucms Project Myucms6/10/202117/6/2026
Myucms v2.2.1 contains a remote code execution (RCE) vulnerability in the component \controller\Config.php, which can be exploited via the add() method.
ModificadaAlta (8.1)0.83%—Myucms Project Myucms6/10/202117/6/2026
Myucms v2.2.1 contains a server-side request forgery (SSRF) in the component \controller\index.php, which can be exploited via the sql() method.
ModificadaMedia (6.1)0.66%—Waimai Super CMS Project Waimai Super CMS5/10/202117/6/2026
waimai Super Cms 20150505 contains a cross-site scripting (XSS) vulnerability in the component /admin.php?m=Config&a=add.
ModificadaMedia (6.1)0.66%—Waimai Super CMS Project Waimai Super CMS5/10/202117/6/2026
waimai Super Cms 20150505 contains a cross-site scripting (XSS) vulnerability in the component /admin.php/Link/addsave.
ModificadaMedia (6.1)0.66%—Waimai Super CMS Project Waimai Super CMS5/10/202117/6/2026
waimai Super Cms 20150505 contains a cross-site scripting (XSS) vulnerability in the component /admin.php?&m=Public&a=login.
Orbitaley — Vulnerabilidades