Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

595 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.2%—Exponentcms Exponent CMS18/1/201717/6/2026
Exponent CMS en versiones anteriores a 2.3.7 no restringe adecuadamente los tipos de archivos que pueden ser subidos, lo que permite a atacantes remotos llevar a cabo ataques de XSS y posiblemente tener otro impacto no especificado como se demuestra subiendo un archivo con una extensión .html, y luego accediendo a él…
ModificadaMedia (6.1)1.2%—Exponentcms Exponent CMS18/1/201717/6/2026
Vulnerabilidad de XSS en el módulo Reset Your Password en Exponent CMS en versiones anteriores a 2.3.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de Username/Email.
ModificadaCrítica (9.8)3.9%—Exponentcms Exponent CMS12/1/201717/6/2026
Exponent CMS 2.3.9 sufre de una vulnerabilidad de ejecución remota de código en /install/index.php. Un atacante puede cargar un archivo maligno 'exploit.tar.gz' en el sitio web, luego extraerlo visitando '/install/index.php?install_sample=../../files/exploit', que conduce a la ejecución de código arbitrario.
ModificadaCrítica (9.8)3.9%—Exponentcms Exponent CMS12/1/201717/6/2026
Exponent CMS 2.3.9 sufre una vulnerabilidad de ejecución remota de código en /install/index.php. Un atacante puede cargar el archivo 'php' en el sitio web a través de uploader_paste.php, y luego sobrescribir /framework/conf/config.php, lo que implica la ejecución de código arbitrario.
ModificadaCrítica (9.8)2.1%—Dotcms19/12/201617/6/2026
Vulnerabilidad de inyección SQL en la API REST en dotCMS en versiones anteriores a 3.3.2 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro stName a api/content/save/1.
ModificadaCrítica (9.8)1.8%—Exponentcms Exponent CMS29/11/201617/6/2026
En framework/modules/core/controllers/expCommentController.php de Exponent CMS 2.4.0, la entrada content_id es pasada dentro de showComments. El método showComments es definido en el expCommentControllercontroller con el parámetro '$this->params['content_id']' usado directamente en SQL. El impacto es una inyección SQL.
ModificadaCrítica (9.8)1.5%—Exponentcms Exponent CMS15/11/201617/6/2026
En /framework/modules/notfound/controllers/notfoundController.php de Exponent CMS 2.4.0 patch1, la entrada no confiable se pasa a getSearchResults. El método getSearchResults se define en el modelo de búsqueda con el parámetro '$ term' utilizado directamente en SQL. Impact es una inyección de SQL.
ModificadaAlta (8.8)2.0%—Dotcms14/11/201617/6/2026
Vulnerabilidad de inyección SQL en la pantalla "Site Browser > HTML pages" en dotCMS en versiones anteriores a 3.3.1 permite a atacantes remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro orderby.
ModificadaAlta (8.8)2.0%—Dotcms14/11/201617/6/2026
Vulnerabilidad de inyección SQL en la pantalla "Content Types > Content Types" en dotCMS en versiones anteriores a 3.3.1 permite a atacantes remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro orderby.
ModificadaAlta (8.8)2.0%—Dotcms14/11/201617/6/2026
Vulnerabilidad de inyección SQL en la pantalla "Site Browser > Links pages" en dotCMS en versiones anteriores a 3.3.1 permite a atacantes remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro orderby.
ModificadaAlta (8.8)2.0%—Dotcms14/11/201617/6/2026
Vulnerabilidad de inyección SQL en el servlet JSONTags en dotCMS en versiones anteriores a 3.3.1 permite a atacantes remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro sort.
ModificadaAlta (8.8)1.9%—Dotcms14/11/201617/6/2026
Vulnerabilidad de inyección SQL en la pantalla "Site Browser > Containers pages" en dotCMS en versiones anteriores a 3.3.1 permite a atacantes remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro orderby.
ModificadaAlta (8.8)1.9%—Dotcms14/11/201617/6/2026
Vulnerabilidad de inyección SQL en la pantalla "Site Browser > Templates pages" en dotCMS en versiones anteriores a 3.3.1 permite a atacantes remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro orderby.
ModificadaCrítica (9.8)2.8%—Dotcms14/11/201617/6/2026
Vulnerabilidad de inyección SQL en el servlet categoriesServlet en dotCMS en versiones anteriores a 3.3.1 permite a atacantes remotos no autenticados ejecutar comandos SQL arbitrarios a través del parámetro sort
ModificadaCrítica (9.8)1.5%—Exponentcms Exponent CMS11/11/201617/6/2026
En framework/modules/navigation/controllers/navigationController.php en Exponent CMS v2.4.0 o versiones más antiguas, el parámetro "target" de la función "DragnDropReRank" es usado directamente sin ningún filtrado lo que produce un inyección SQL. La carga puede ser usada como esto: /navigation/DragnDropReRank/target/1.
ModificadaMedia (5.3)1.5%—Exponentcms Exponent CMS11/11/201617/6/2026
framework/modules/users/controllers/usersController.php en Exponent CMS v2.4.0patch1 no restringe adecuadamente el acceso a grabaciones de usuario, lo que permite a atacantes remotos leer información de direcciones, como es demostrado por una URI address/show/id/1.
ModificadaMedia (5.3)1.5%—Exponentcms Exponent CMS11/11/201617/6/2026
framework/modules/addressbook/controllers/addressController.php en Exponent CMS v2.4.0 permite a atacantes remotos leer información de usuario a través de un número id modificado, como es demostrado por address/edit/id/1, relacionado con un problema "addresses, countries, and regions".
ModificadaMedia (5.3)1.5%—Exponentcms Exponent CMS11/11/201617/6/2026
getUsersByJSON en framework/modules/users/controllers/usersController.php en Exponent CMS v2.4.0 permite a atacantes remotos leer información de usuario a través de users/getUsersByJSON/sort/ y una cadena de arrastre.
ModificadaAlta (7.5)1.7%—Exponentcms Exponent CMS11/11/201617/6/2026
SQL Injection en framework/core/subsystems/expRouter.php en Exponent CMS v2.4.0 permite a atacantes remotos leer información de la base de datos a través de address/addContentToSearch/id/ y una cadena de arrastre, relacionado con un problema "sef URL".
ModificadaAlta (7.5)1.7%—Exponentcms Exponent CMS11/11/201617/6/2026
SQL Injection en framework/modules/search/controllers/searchController.php en Exponent CMS v2.4.0 permite a atacantes remotos leer información de la base de datos a través del parámetro action=search&module=search with the search_string.
ModificadaCrítica (9.1)2.2%—Exponentcms Exponent CMS11/11/201617/6/2026
Una Blind SQL Injection Vulnerability en Exponent CMS hasta la versión 2.4.0, con la reclasificación del parámetro array, puede conducir a la revelación de la información de la base de datos y a una denegación de servicio.
ModificadaAlta (8.8)1.4%—Exponentcms Exponent CMS7/11/201617/6/2026
Múltiples vulnerabilidades de inyección SQL en el método de actualización en framework/modules/core/controllers/expRatingController.php en Exponent CMS 2.4.0 permiten a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro (1) content_type o (2) subtype.
ModificadaAlta (7.5)1.8%—Exponentcms Exponent CMS4/11/201617/6/2026
En /framework/modules/core/controllers/expHTMLEditorController.php de Exponent CMS 2.4.0, la entrada no confiable se usa para construir un nombre de tabla, y en el método selectObject en la clase mysqli, los nombres de tabla son envueltos con un carácter que los archivos comunes no filtran, permitiendo la inyección de…
ModificadaAlta (7.5)1.8%—Exponentcms Exponent CMS4/11/201617/6/2026
En /framework/modules/ecommerce/controllers/orderController.php de Exponent CMS 2.4.0, la entrada no confiable se pasa a selectObjectsBySql. El método selectObjectsBySql de la clase mysqli_database utiliza el método injectProof para prevenir la inyección SQL, pero este filtro puede eludirse fácilmente: solo sanea la…
ModificadaAlta (7.5)1.4%—Exponentcms Exponent CMS4/11/201617/6/2026
Exponent CMS 2.4 utiliza reflexión PHP para llamar a un método de una clase de controlador y luego utiliza el nombre del método para comprobar el permiso de usuario. Pero el nombre del método en una reflexión PHP es insensible a las mayúsculas y Exponent CMS permite acciones no definidas para ejecutar por defecto, de…
Orbitaley — Vulnerabilidades