Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
595 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.2% | — | Exponentcms Exponent CMS | 18/1/2017 | 17/6/2026 | Exponent CMS en versiones anteriores a 2.3.7 no restringe adecuadamente los tipos de archivos que pueden ser subidos, lo que permite a atacantes remotos llevar a cabo ataques de XSS y posiblemente tener otro impacto no especificado como se demuestra subiendo un archivo con una extensión .html, y luego accediendo a él… | |
| Modificada | Media (6.1) | 1.2% | — | Exponentcms Exponent CMS | 18/1/2017 | 17/6/2026 | Vulnerabilidad de XSS en el módulo Reset Your Password en Exponent CMS en versiones anteriores a 2.3.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de Username/Email. | |
| Modificada | Crítica (9.8) | 3.9% | — | Exponentcms Exponent CMS | 12/1/2017 | 17/6/2026 | Exponent CMS 2.3.9 sufre de una vulnerabilidad de ejecución remota de código en /install/index.php. Un atacante puede cargar un archivo maligno 'exploit.tar.gz' en el sitio web, luego extraerlo visitando '/install/index.php?install_sample=../../files/exploit', que conduce a la ejecución de código arbitrario. | |
| Modificada | Crítica (9.8) | 3.9% | — | Exponentcms Exponent CMS | 12/1/2017 | 17/6/2026 | Exponent CMS 2.3.9 sufre una vulnerabilidad de ejecución remota de código en /install/index.php. Un atacante puede cargar el archivo 'php' en el sitio web a través de uploader_paste.php, y luego sobrescribir /framework/conf/config.php, lo que implica la ejecución de código arbitrario. | |
| Modificada | Crítica (9.8) | 2.1% | — | Dotcms | 19/12/2016 | 17/6/2026 | Vulnerabilidad de inyección SQL en la API REST en dotCMS en versiones anteriores a 3.3.2 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro stName a api/content/save/1. | |
| Modificada | Crítica (9.8) | 1.8% | — | Exponentcms Exponent CMS | 29/11/2016 | 17/6/2026 | En framework/modules/core/controllers/expCommentController.php de Exponent CMS 2.4.0, la entrada content_id es pasada dentro de showComments. El método showComments es definido en el expCommentControllercontroller con el parámetro '$this->params['content_id']' usado directamente en SQL. El impacto es una inyección SQL. | |
| Modificada | Crítica (9.8) | 1.5% | — | Exponentcms Exponent CMS | 15/11/2016 | 17/6/2026 | En /framework/modules/notfound/controllers/notfoundController.php de Exponent CMS 2.4.0 patch1, la entrada no confiable se pasa a getSearchResults. El método getSearchResults se define en el modelo de búsqueda con el parámetro '$ term' utilizado directamente en SQL. Impact es una inyección de SQL. | |
| Modificada | Alta (8.8) | 2.0% | — | Dotcms | 14/11/2016 | 17/6/2026 | Vulnerabilidad de inyección SQL en la pantalla "Site Browser > HTML pages" en dotCMS en versiones anteriores a 3.3.1 permite a atacantes remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro orderby. | |
| Modificada | Alta (8.8) | 2.0% | — | Dotcms | 14/11/2016 | 17/6/2026 | Vulnerabilidad de inyección SQL en la pantalla "Content Types > Content Types" en dotCMS en versiones anteriores a 3.3.1 permite a atacantes remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro orderby. | |
| Modificada | Alta (8.8) | 2.0% | — | Dotcms | 14/11/2016 | 17/6/2026 | Vulnerabilidad de inyección SQL en la pantalla "Site Browser > Links pages" en dotCMS en versiones anteriores a 3.3.1 permite a atacantes remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro orderby. | |
| Modificada | Alta (8.8) | 2.0% | — | Dotcms | 14/11/2016 | 17/6/2026 | Vulnerabilidad de inyección SQL en el servlet JSONTags en dotCMS en versiones anteriores a 3.3.1 permite a atacantes remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro sort. | |
| Modificada | Alta (8.8) | 1.9% | — | Dotcms | 14/11/2016 | 17/6/2026 | Vulnerabilidad de inyección SQL en la pantalla "Site Browser > Containers pages" en dotCMS en versiones anteriores a 3.3.1 permite a atacantes remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro orderby. | |
| Modificada | Alta (8.8) | 1.9% | — | Dotcms | 14/11/2016 | 17/6/2026 | Vulnerabilidad de inyección SQL en la pantalla "Site Browser > Templates pages" en dotCMS en versiones anteriores a 3.3.1 permite a atacantes remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro orderby. | |
| Modificada | Crítica (9.8) | 2.8% | — | Dotcms | 14/11/2016 | 17/6/2026 | Vulnerabilidad de inyección SQL en el servlet categoriesServlet en dotCMS en versiones anteriores a 3.3.1 permite a atacantes remotos no autenticados ejecutar comandos SQL arbitrarios a través del parámetro sort | |
| Modificada | Crítica (9.8) | 1.5% | — | Exponentcms Exponent CMS | 11/11/2016 | 17/6/2026 | En framework/modules/navigation/controllers/navigationController.php en Exponent CMS v2.4.0 o versiones más antiguas, el parámetro "target" de la función "DragnDropReRank" es usado directamente sin ningún filtrado lo que produce un inyección SQL. La carga puede ser usada como esto: /navigation/DragnDropReRank/target/1. | |
| Modificada | Media (5.3) | 1.5% | — | Exponentcms Exponent CMS | 11/11/2016 | 17/6/2026 | framework/modules/users/controllers/usersController.php en Exponent CMS v2.4.0patch1 no restringe adecuadamente el acceso a grabaciones de usuario, lo que permite a atacantes remotos leer información de direcciones, como es demostrado por una URI address/show/id/1. | |
| Modificada | Media (5.3) | 1.5% | — | Exponentcms Exponent CMS | 11/11/2016 | 17/6/2026 | framework/modules/addressbook/controllers/addressController.php en Exponent CMS v2.4.0 permite a atacantes remotos leer información de usuario a través de un número id modificado, como es demostrado por address/edit/id/1, relacionado con un problema "addresses, countries, and regions". | |
| Modificada | Media (5.3) | 1.5% | — | Exponentcms Exponent CMS | 11/11/2016 | 17/6/2026 | getUsersByJSON en framework/modules/users/controllers/usersController.php en Exponent CMS v2.4.0 permite a atacantes remotos leer información de usuario a través de users/getUsersByJSON/sort/ y una cadena de arrastre. | |
| Modificada | Alta (7.5) | 1.7% | — | Exponentcms Exponent CMS | 11/11/2016 | 17/6/2026 | SQL Injection en framework/core/subsystems/expRouter.php en Exponent CMS v2.4.0 permite a atacantes remotos leer información de la base de datos a través de address/addContentToSearch/id/ y una cadena de arrastre, relacionado con un problema "sef URL". | |
| Modificada | Alta (7.5) | 1.7% | — | Exponentcms Exponent CMS | 11/11/2016 | 17/6/2026 | SQL Injection en framework/modules/search/controllers/searchController.php en Exponent CMS v2.4.0 permite a atacantes remotos leer información de la base de datos a través del parámetro action=search&module=search with the search_string. | |
| Modificada | Crítica (9.1) | 2.2% | — | Exponentcms Exponent CMS | 11/11/2016 | 17/6/2026 | Una Blind SQL Injection Vulnerability en Exponent CMS hasta la versión 2.4.0, con la reclasificación del parámetro array, puede conducir a la revelación de la información de la base de datos y a una denegación de servicio. | |
| Modificada | Alta (8.8) | 1.4% | — | Exponentcms Exponent CMS | 7/11/2016 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en el método de actualización en framework/modules/core/controllers/expRatingController.php en Exponent CMS 2.4.0 permiten a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro (1) content_type o (2) subtype. | |
| Modificada | Alta (7.5) | 1.8% | — | Exponentcms Exponent CMS | 4/11/2016 | 17/6/2026 | En /framework/modules/core/controllers/expHTMLEditorController.php de Exponent CMS 2.4.0, la entrada no confiable se usa para construir un nombre de tabla, y en el método selectObject en la clase mysqli, los nombres de tabla son envueltos con un carácter que los archivos comunes no filtran, permitiendo la inyección de… | |
| Modificada | Alta (7.5) | 1.8% | — | Exponentcms Exponent CMS | 4/11/2016 | 17/6/2026 | En /framework/modules/ecommerce/controllers/orderController.php de Exponent CMS 2.4.0, la entrada no confiable se pasa a selectObjectsBySql. El método selectObjectsBySql de la clase mysqli_database utiliza el método injectProof para prevenir la inyección SQL, pero este filtro puede eludirse fácilmente: solo sanea la… | |
| Modificada | Alta (7.5) | 1.4% | — | Exponentcms Exponent CMS | 4/11/2016 | 17/6/2026 | Exponent CMS 2.4 utiliza reflexión PHP para llamar a un método de una clase de controlador y luego utiliza el nombre del método para comprobar el permiso de usuario. Pero el nombre del método en una reflexión PHP es insensible a las mayúsculas y Exponent CMS permite acciones no definidas para ejecutar por defecto, de… |