Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2680▼ 660 respecto a la semana anterior
Críticas / altas1277▼ 279 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)228▼ 274 respecto a la semana anterior
–

663 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.50%—Baijiacms Project Baijiacms27/4/201817/6/2026
An issue was discovered in index.php in baijiacms V4 v4_1_4_20170105. CSRF allows adding an administrator account via op=edituser, changing the administrator password via op=changepwd, or deleting an account via op=deleteuser.
ModificadaMedia (4.8)0.52%—Hongcms Project Hongcms26/4/201817/6/2026
An issue was discovered in HongCMS 3.0.0. The post news feature has Stored XSS via the content field.
ModificadaMedia (4.8)1.8%💥 ExploitFrogcms Project Frogcms24/4/201817/6/2026
Frog CMS 0.9.5 has a stored Cross Site Scripting Vulnerability via "Admin Site title" in Settings.
ModificadaMedia (4.8)0.52%—Frogcms Project Frogcms24/4/201817/6/2026
Frog CMS 0.9.5 has XSS via the admin/?/layout/edit layout[name] parameter, aka Edit Layout.
ModificadaMedia (4.8)0.54%—Frogcms Project Frogcms24/4/201817/6/2026
Frog CMS 0.9.5 has XSS via the admin/?/snippet/edit snippet[name] parameter, aka Edit Snippet.
ModificadaMedia (4.8)0.54%—Frogcms Project Frogcms24/4/201817/6/2026
Frog CMS 0.9.5 has XSS via the admin/?/page/edit page[keywords] parameter, aka Edit Page Metadata.
ModificadaAlta (8.8)0.51%—Chemcms Project Chemcms22/4/201817/6/2026
ChemCMS v1.0.6 has CSRF by using public/admin/user/addpost.html to add an administrator account.
ModificadaAlta (8.8)0.52%—Wtcms Project Wtcms22/4/201817/6/2026
WTCMS 1.0 has a CSRF vulnerability to add an administrator account via the index.php?admin&m=user&a=add_post URI.
ModificadaAlta (8.8)0.45%—Hongcms Project Hongcms22/4/201817/6/2026
An issue was discovered in HongCMS v3.0.0. There is a CSRF vulnerability that can add an administrator account via the admin/index.php/users/save URI.
ModificadaAlta (8.8)0.49%—Baijiacms Project Baijiacms20/4/201817/6/2026
baijiacms V3 has CSRF via index.php?mod=site&op=edituser&name=manager&do=user to add an administrator account.
ModificadaMedia (5.3)0.85%—Baijiacms Project Baijiacms19/4/201817/6/2026
baijiacms V3 has physical path leakage via an index.php?mod=mobile&name=member&do=index request.
ModificadaMedia (6.1)0.65%—Xyhcms Project Xyhcms16/4/201817/6/2026
An issue was discovered in XYHCMS 3.5. It has XSS via the test parameter to index.php.
ModificadaAlta (8.8)0.47%—Xyhcms Project Xyhcms16/4/201817/6/2026
An issue was discovered in XYHCMS 3.5. It has CSRF via an index.php?g=Manage&m=Rbac&a=addUser request, resulting in addition of an account with the administrator role.
ModificadaMedia (4.8)0.62%—Joyplus-cms Project Joyplus-cms13/4/201817/6/2026
joyplus-cms 1.6.0 has XSS via the device_name parameter in a manager/admin_ajax.php?action=save flag=add request.
ModificadaMedia (4.8)0.62%—Joyplus-cms Project Joyplus-cms12/4/201817/6/2026
joyplus-cms 1.6.0 has XSS in manager/admin_vod.php via the keyword parameter.
ModificadaMedia (5.3)1.5%—Joyplus-cms Project Joyplus-cms11/4/201817/6/2026
joyplus-cms 1.6.0 allows remote attackers to obtain sensitive information via a direct request to the install/ or log/ URI.
ModificadaMedia (4.8)0.52%—Frog CMS Project Frog CMS11/4/201817/6/2026
Frog CMS 0.9.5 has XSS via the name field of a new "File" or "Directory" on the admin/?/plugin/file_manager/browse/ screen.
ModificadaMedia (4.8)0.52%—Frog CMS Project Frog CMS11/4/201817/6/2026
Frog CMS 0.9.5 has XSS via the /admin/?/user/add Name or Username parameter.
ModificadaAlta (8.8)2.2%💥 ExploitFrog CMS Project Frog CMS31/3/201817/6/2026
An issue was discovered in /admin/?/user/add in Frog CMS 0.9.5. The application's add user functionality suffers from CSRF. A malicious user can craft an HTML page and use it to trick a victim into clicking on it; once executed, a malicious user will be created with admin privileges. This happens due to lack of an…
ModificadaMedia (5.4)0.78%—Covercms Project Covercms23/3/201817/6/2026
CoverCMS v1.1.6 has XSS via the fourth input box to index.php, related to admina/mconfigs.inc.php.
ModificadaCrítica (9.8)8.1%💥 ExploitFrog CMS Project Frog CMS22/3/201817/6/2026
An Arbitrary File Upload issue was discovered in Frog CMS 0.9.5 due to lack of extension validation.
ModificadaMedia (4.8)0.62%—Joyplus-cms Project Joyplus-cms18/3/201817/6/2026
joyplus-cms 1.6.0 has XSS in manager/admin_ajax.php?action=save&tab={pre}vod_type via the t_name parameter.
ModificadaCrítica (9.8)3.3%—Joyplus-cms Project Joyplus-cms18/3/201817/6/2026
joyplus-cms 1.6.0 allows Remote Code Execution because of an Arbitrary File Upload issue in manager/editor/upload.php, related to manager/admin_vod.php?action=add.
ModificadaAlta (8.8)0.63%—Joyplus-cms Project Joyplus-cms15/3/201817/6/2026
joyplus-cms 1.6.0 has CSRF, as demonstrated by adding an administrator account via a manager/admin_ajax.php?action=save&tab={pre}manager request.
ModificadaMedia (6.1)0.99%—Quarx CMS Project Quarx CMS21/2/201817/6/2026
Yab Quarx through 2.4.3 is prone to multiple persistent cross-site scripting vulnerabilities: Blog (Title), FAQ (Question), Pages (Title), Widgets (Name), and Menus (Name).
Orbitaley — Vulnerabilidades