Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

595 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)2.7%💥 ExploitQuestwork Questcms28/10/200816/6/2026
Vulnerabilidad de salto de directorio en main/main.php en QuestCMS permite a atacantes remotos leer ficheros locales de su elección a través de .. (punto punto) en el parámetro "theme".
ModificadaAlta (7.5)0.97%💥 ExploitQuestwork Questcms28/10/200816/6/2026
Vulnerabilidad de inyección SQL en main/main.php en QuestCMS permite a atacantes remotos ejecutar comandos SQL a través del parámetro "obj".
ModificadaAlta (7.5)1.1%—Sweetcms22/10/200816/6/2026
Vulnerabilidad de Inyección SQL en index.php en sweetCMS v1.5.2, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro page.
ModificadaAlta (7.5)1.3%💥 ExploitAdaptcms9/10/200816/6/2026
Vulnerabilidad de inyección SQL en la funcionalidad "Check User" (includes/check_user.php) en AdaptCMS Lite y AdaptCMS Pro v1.3 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "user_name" (nombre de usuario).
ModificadaMedia (4.3)4.6%💥 ExploitDotcms19/8/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en dotCMS 1.6.0.9 permiten a atacantes remotos leer ficheros arbitrariamente mediante un .. (punto punto) en los parámetros id de (1) news/index.dot y (2) getting_started/macros/macros_detail.dot.
ModificadaMedia (4.3)1.0%—Dotcms21/5/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados en search-results.dot de dotCMS, permite a atacantes remotos, inyectar secuencias de comandos web o HTML a través del parámetro search_query. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de…
ModificadaAlta (10)3.7%💥 ExploitItcms14/5/200816/6/2026
Vulnerabilidad de inyección de código estático en box/minichat/boxpop.php de IT!CMS (también conocido como itcms) 1.9 permite a atacantes remotos inyectar código PHP de su elección en box/MiniChat/data/shouts.php a través del parámetro shout.
ModificadaMedia (6.8)1.8%💥 ExploitSetcms29/1/200816/6/2026
Vulnerabilidad de salto de directorio en index.php en SetCMS 3.6.5 permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de una secuencia ..(punto punto) en el parámetro set, como se demostró a través del envío en ciertas cabeceras CLIENT_IP HTTP en una acción de entrada en index.php,…
ModificadaAlta (7.5)1.1%💥 ExploitMtcms15/1/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en MTCMS 2.0 y posiblemente anteriores versiones permite a atacantes remotos ejecutar comandos SQL de su elección a través de un parámetro (1) a o (2) cid.
ModificadaMedia (4.3)1.5%💥 ExploitItcms Vigile CMS24/9/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en index.php de Vigile CMS 1.8 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante una petición al módulo wiki con (1) el parámetro title o (2) una secuencia "title=" en el PATH_INFO, o una…
ModificadaMedia (4.3)2.4%💥 ExploitItcms31/7/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en IT!CMS (itcms) 0.2 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro wndtitle de (1) lang-en.php, (2) menu-ed.php, o (3) titletext-ed.php.
ModificadaAlta (7.5)10%💥 ExploitTelltargetcms Telltarget CMS11/5/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en telltarget CMS 1.3.3 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro (1) ordnertiefe de site_conf.php;o el parámetro (2) tt_docroot de (a) class.csv.php, (b) produkte_nach_serie.php, o (c)…
ModificadaAlta (7.5)2.8%💥 ExploitTtcms Ttforum27/3/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en lib/db/ez_sql.php de ttCMS 4 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro lib_path.
ModificadaMedia (4.3)1.1%—Mtcms27/2/200716/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en la funcionalidad "Contact Us" en MTCMS versión 2.2, permiten a los atacantes remotos inyectar script web o HTML arbitrario por medio de los campos (1) message y (2) title.
ModificadaAlta (7.5)1.4%—Mtcms27/2/200716/6/2026
Múltiples vulnerabilidades de carga de archivos sin restricciones en MTCMS versiones 3.2, permiten a los atacantes remotos cargar y ejecutar archivos por medio de (1) una carga de avatar en una acción add_down, o (2) una acción add_link.
ModificadaMedia (6.8)2.1%💥 ExploitMtcms28/12/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin/admin_settings.php de MTCMS 2.0 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro ins_file.
ModificadaAlta (7.5)1.1%—TtcmsTtcms Ttforum31/12/200316/6/2026
SQL injection vulnerability in Profile.php in ttCMS 2.2 and ttForum allows remote attackers to execute arbitrary SQL commands via the member name.
ModificadaMedia (6.8)7.1%💥 ExploitTtcmsTtcms Ttforum31/12/200316/6/2026
Multiple PHP remote file inclusion vulnerabilities in ttCMS 2.2 and ttForum allow remote attackers to execute arbitrary PHP code via the (1) template parameter in News.php or (2) installdir parameter in install.php.
ModificadaAlta (10)1.9%—Ttcms Ttforum9/6/200316/6/2026
Vulnerabilidad de inyección de SQL en ttForum permite que atacantes remotos ejecuten código SQL arbitrario y que obtengan privilegios de administrador de ttForum mediante el argumento Ignorelist-Textfield en la página de preferencias.
ModificadaAlta (7.5)5.3%💥 ExploitAndy Prevost Ttcms9/6/200316/6/2026
header.php en ttCMS 2.3 y anteriores permite que atacantes remotos inyecten código PHP arbitrario poniendo el parámetro ttcms_user_admin a "1" y modificando el parámetro admin_root para que apunte a una URL que contiene un troyano.