Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
595 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.8% | — | Exponentcms Exponent CMS | 3/11/2016 | 17/6/2026 | Exponent CMS 2.3.9 sufre de una vulnerabilidad de inyección SQL en "/framework/modules/help/controllers/helpController.php" afectando el parámetro de versión. El impacto es Information Disclosure. | |
| Modificada | Alta (7.5) | 2.0% | — | Exponentcms Exponent CMS | 3/11/2016 | 17/6/2026 | Exponent CMS 2.3.9 sufre de una vulnerabilidad de inyección SQL en "/expPaginator.php" afectando el parámetro de orden. El impacto es Information Disclosure. | |
| Modificada | Crítica (9.8) | 1.5% | — | Exponentcms Exponent CMS | 3/11/2016 | 17/6/2026 | El Pixidou Image Editor en Exponent CMS anterior a v2.3.9 patch 2 puede ser usado para realizar una inyección SQL fid. | |
| Modificada | Alta (7.5) | 1.7% | — | Exponentcms Exponent CMS | 3/11/2016 | 17/6/2026 | El Pixidou Image Editor en Exponent CMS anterior a v2.3.9 patch 2 puede ser usado para subir un archivo malicioso a cualquier carpeta en el sitio a través de un salto de directorio cpi. | |
| Modificada | Crítica (9.8) | 2.3% | — | Exponentcms Exponent CMS | 3/11/2016 | 17/6/2026 | Exponent CMS en versiones anteriores a 2.3.9 es vulnerable a un atacante que sube un archivo de secuencias de comandos malicioso usando redirección para colocar la secuencia de comandos en una carpeta no protegida, una que permite ejecución de secuencias de comandos. | |
| Modificada | Alta (7.5) | 1.8% | — | Dotcms | 28/10/2016 | 17/6/2026 | En dotCMS 3.2.1, el atacante puede cargar captcha una vez, llenarlo con el valor correcto y entonces este valor correcto es aceptable para formularios de verificación de captcha posteriormente. | |
| Modificada | Crítica (9.8) | 3.0% | — | Moxa Softcms | 8/8/2016 | 17/6/2026 | Vulnerabilidad de inyección SQL en Moxa SoftCMS en versiones anteriores a 1.5 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de campos no especificados. | |
| Modificada | Alta (7.5) | 2.2% | — | Dotcms | 30/6/2016 | 17/6/2026 | Vulnerabilidad de inyección CRLF en la funcionalidad de envío de correo electrónico en dotCMS en versiones anteriores a 3.3.2 permite a atacantes remotos inyectar cabeceras de correo electrónico arbitrarias a través de secuencias CRLF en el tema. | |
| Modificada | Alta (7.2) | 1.3% | — | Dotcms | 19/4/2016 | 17/6/2026 | Vulnerabilidad de inyección SQL en Workflow Screen en dotCMS en versiones anteriores a 3.3.2 permite a administradores remotos ejecutar comandos SQL arbitrarios a través del parámetro orderby. | |
| Modificada | Media (6.5) | 1.6% | — | Dotcms | 19/4/2016 | 17/6/2026 | Vulnerabilidad de inyección SQL en dotCMS en versiones anteriores a 3.5 permite a administradores remotos ejecutar comandos SQL arbitrarios a través del parámetro c0-e3 en dwr/call/plaincall/UserAjax.getUsersList.dwr. | |
| Modificada | Baja (2.7) | 1.5% | — | Dotcms | 18/4/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en el dotTailLogServlet en dotCMS en versiones anteriores a 3.5.1 permite a administradores remotos autenticados leer archivos arbitrarios a través de un .. (punto punto) en el parámetro fileName. | |
| Modificada | Media (4.8) | 0.66% | — | Dotcms | 18/4/2016 | 17/6/2026 | Vulnerabilidad de XSS en lucene_search.jsp en dotCMS en versiones anteriores a 3.5.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro query a c/portal/layout. | |
| Modificada | Media (6.5) | 39% | 💥 Exploit | Boltcms Bolt | 22/9/2015 | 17/6/2026 | Vulnerabilidad en el editor de temas en Bolt en versiones anteriores a 2.2.5, no comprueba la extensión de archivo al renombrar archivos, lo que permite a usuarios remotos autenticados ejecutar código arbitrario mediante el renombrado de un archivo manipulado y accediendo entonces a este directamente. | |
| Modificada | Media (6.8) | 3.2% | — | Moxa Softcms | 5/6/2015 | 17/6/2026 | Desbordamiento de buffer basado en pila en el método OpenForIPCamTest en el control de ActiveX de RTSPVIDEO.rtspvideoCtrl.1 (también conocido como SStreamVideo) en Moxa SoftCMS anterior a 1.3 permite a atacantes remotos ejecutar código arbitrario a través del parámetro StrRtspPath. | |
| Modificada | Media (4.3) | 4.0% | 💥 Exploit | Exponentcms Exponent CMS | 19/2/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Exponent CMS anterior a 2.1.4 patch 6, 2.2.x anterior a 2.2.3 patch 9, y 2.3.x anterior a 2.3.1 patch 4 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de (1) PATH_INFO, (2) el parámetro src en una acción none en index.php, o el campo… | |
| Modificada | Media (6.8) | 0.95% | 💥 Exploit | Ferretcms Project Ferretcms | 27/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en admin.php en ferretCMS 1.0.4-alpha permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que realizan ataques de (1) XSS, (2) inyección SQL o (3) la subida de ficheros sin restricciones. | |
| Modificada | Media (4.3) | 3.2% | 💥 Exploit | Ferretcms Project Ferretcms | 27/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en admin.php en ferretCMS 1.0.4-alpha permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través (1) del parámetro action en una solicitud de búsqueda, (2) del nombre de usuario en una solicitud de inicio de sesión, lo cual no se maneja correctamente… | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Ferretcms Project Ferretcms | 27/1/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en ferretCMS 1.0.4-alpha permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro p en una acción de actualización en admin.php. | |
| Modificada | Alta (7.5) | 8.1% | 💥 Exploit | Ferretcms Project Ferretcms | 27/1/2015 | 17/6/2026 | Vulnerabilidad en la subida de ficheros sin restricciones en ferretCMS 1.0.4-alpha, lo que permite a administradores remotos ejecutar código arbitrario mediante la subida de un fichero con una extensión ejecutable y posteriormente acceder a ello a través de una solicitud directa al fichero en custom/uploads/. | |
| Modificada | Media (5.8) | 4.4% | 💥 Exploit | Insanevisions Adaptcms | 16/1/2015 | 17/6/2026 | Vulnerabilidad de la redirección abierta en lib/Cake/Controller/Controller.php en AdaptCMS 3.0.3 permite a atacantes remotos redirigir usuarios a sitios web arbitrarios y realizar ataques de phishing a través de una URL an la cabecera HTTP Referer. | |
| Modificada | Media (6.5) | 5.4% | 💥 Exploit | Insanevisions Adaptcms | 16/1/2015 | 17/6/2026 | Vulnerabilidad de la subida de ficheros sin restricciones en admin/files/add en AdaptCMS 3.0.3 permite a usuarios remotos autenticados ejecutar código PHP arbitrario mediante la subida de un fichero con una extensión PHP, y posteriormente accediendo a ello0 a través de una solicitud directa al fichero en… | |
| Modificada | Media (4.3) | 4.3% | 💥 Exploit | Insanevisions Adaptcms | 16/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en AdaptCMS 3.0.3 permiten a atacantes remotos inyectar secuencioas de comandos web o HTML arbitrarios a través (1) del parámetro data[Category][title] en admin/categories/add, (2) del parámetro data[Field][title] en admin/fields/ajax_fields/, (3) de la propiedad de nombres en un… | |
| Modificada | Alta (7.5) | 1.8% | — | Exponentcms Exponent CMS | 30/12/2014 | 16/6/2026 | Vulnerabilidad de salto de directorio en install/popup.php en Exponent CMS anterior a 2.2.0 RC1 permite a atacantes remotos incluir y ejecutar archivos locales arbitrarios a través de .. (punto punto) en el parámetro página | |
| Modificada | Media (4.3) | 1.4% | — | Exponentcms Exponent CMS | 26/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en Exponent CMS 2.3.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro src en la acción de búsqueda en index.php. | |
| Modificada | Media (4.3) | 1.9% | — | Dotcms | 2/4/2014 | 16/6/2026 | Múltiples vulnerabilidades de XSS en dotCMS anterior a 2.3.2 permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través del (1) parámetro _loginUserName hacia application/login/login.html, (2) parámetro my_account_login hacia c/portal_public/login o (3) parámetro email hacia forgotPassword. |