Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2853▼ 343 respecto a la semana anterior
Críticas / altas1376▼ 50 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)339▼ 171 respecto a la semana anterior
–

35 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.32%—Flycms Project Flycms18/1/202417/6/2026
FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/user/group_save.
ModificadaAlta (8.8)0.29%—Flycms Project Flycms18/1/202417/6/2026
FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/score/del.
ModificadaMedia (5.4)0.38%—Flycms Project Flycms18/1/202417/6/2026
FlyCms 1.0 is vulnerable to Cross Site Scripting (XSS) in the email settings of the website settings section.
ModificadaMedia (5.4)0.44%—Flycms Project Flycms18/1/202417/6/2026
FlyCms 1.0 is vulnerable to Cross Site Scripting (XSS) in the system website settings website name section.
ModificadaAlta (8.8)0.29%—Flycms Project Flycms8/1/202417/6/2026
FlyCms v1.0 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component system/site/webconfig_updagte.
ModificadaAlta (8.8)0.29%—Flycms Project Flycms8/1/202417/6/2026
FlyCms v1.0 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /system/site/config_footer_updagte.
ModificadaAlta (8.8)0.29%—Flycms Project Flycms8/1/202417/6/2026
FlyCms v1.0 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /system/site/userconfig_updagte.
ModificadaMedia (6.1)0.43%—Flycms Project Flycms1/1/202417/6/2026
FlyCms through abbaa5a allows XSS via the permission management feature.
ModificadaAlta (8.8)0.34%—Flycms Project Flycms8/5/202317/6/2026
Cross Site Request Forgery (CSRF) vulnerability in FlyCms 1.0 allows attackers to add arbitrary administrator accounts via system/admin/admin_save.
ModificadaAlta (7.5)1.3%—Flycms Project Flycms1/4/202117/6/2026
Server Side Request Forgery (SSRF) vulnerability in saveUrlAs function in ImagesService.java in sunkaifei FlyCMS version 20190503.
Orbitaley — Vulnerabilidades