Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

663 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.63%—Finecms Project Finecms12/7/201717/6/2026
FineCMS hasta la versión 2017-07-11 tiene Cross-Site Scripting (XSS) persistente en route=admin al modificar información de usuario, así como en route=register al registrar una cuenta de usuario.
ModificadaAlta (7.5)0.53%—Finecms Project Finecms12/7/201717/6/2026
En FineCMS hasta el 11-07-2017, en el archivo application/core/controller/style.php, permite que los atacantes remotos escriban en archivos arbitrarios por medio de los parámetros contents y filename en una acción route=style. Por ejemplo, esto puede ser usado para sobrescribir un archivo .php porque la extensión del…
ModificadaCrítica (9.8)2.2%—Finecms Project Finecms7/7/201717/6/2026
En FineCMS hasta el 07-07-2017, el archivo application\core\controller\template.php permite la ejecución de código remota PHP colocando el código después de "
ModificadaMedia (6.5)0.83%—Finecms Project Finecms6/7/201717/6/2026
En FineCMS antes del 06-07-2017, en el archivo application/lib/ajax/get_image_data.php presenta un problema de tipo SSRF, relacionado con las peticiones de archivos sin imagen con un encabezado Host HTTP modificado.
ModificadaMedia (6.1)0.77%—Finecms Project Finecms6/7/201717/6/2026
En FineCMS antes del 06-07-2017, en el archivo application\core\controller\config.php permite un problema de tipo XSS en los parámetros (1) key_name, (2) key_value y (3) meaning.
ModificadaCrítica (9.8)3.7%💥 ExploitZcms Project Zcms7/6/201717/6/2026
Vulnerabilidad de tipo SQL injection en ZCMS versión 1.1
ModificadaMedia (6.1)0.63%—Finecms Project Finecms28/5/201717/6/2026
andrzuk/FineCMS hasta el 28-05-2017, es vulnerable a un problema de tipo XSS reflejado en la página de búsqueda por medio del parámetro text-search en el archivo index.php en una acción route=search.
ModificadaMedia (6.1)0.63%—Finecms Project Finecms28/5/201717/6/2026
andrzuk/FineCMS hasta el 28-05-2017, es vulnerable a un problema de tipo XSS reflejada en el parámetro sitename en el archivo admin.php.
ModificadaMedia (6.5)1.3%—Setucocms Project Setucocms12/4/201717/6/2026
Todas las versiones de SetsucoCMS, no administran las sesiones apropiadamente, lo que permite a los atacantes remotos divulgar o alterar información no autorizada por medio de vectores no especificados.
ModificadaAlta (8.8)2.0%—Setucocms Project Setucocms12/4/201717/6/2026
Todas las versiones de SetsucoCMS, permiten a los atacantes autenticados remotos conducir ataques de inyección de código por medio de vectores no especificados.
ModificadaMedia (5.3)2.1%—Setucocms Project Setucocms12/4/201717/6/2026
Todas las versiones de SetsucoCMS, permiten a los atacantes remotos causar una denegación de servicio por medio de vectores no especificados.
ModificadaAlta (8.8)1.6%—Setucocms Project Setucocms12/4/201717/6/2026
Una vulnerabilidad de inyección SQL en todas las versiones de SetsucoCMS, permite a los atacantes autenticados remotos ejecutar comandos SQL arbitrarios por medio de vectores no especificados.
ModificadaMedia (6.1)1.3%—Setucocms Project Setucocms12/4/201717/6/2026
Una vulnerabilidad de tipo cross-site scripting en todas las versiones de SetsucoCMS, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados.
ModificadaAlta (8.8)0.98%—Setucocms Project Setucocms12/4/201717/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en todas las versiones de SetsucoCMS, permite a los atacantes remotos secuestrar la autenticación de un administrador para cambiar la configuración por medio de vectores no especificados.
ModificadaMedia (6.1)0.73%—Finecms Project Finecms7/3/201717/6/2026
andrzuk/FineCMS en versiones anteriores a 06-03-2017 es vulnerable a un XSS reflejado en index.php debido a una falta de validación el parámetro action en application/classes/application.php.
ModificadaMedia (6.1)0.65%—Burgundy-cms Project Burgundy-cms7/3/201717/6/2026
Smith0r/burgundy-cms en versiones anteriores a 2017-03-06 es vulnerable a XSS reflejado en admin/components/menu/views/menuitems.php (parámetro id).
ModificadaAlta (7.5)1.9%—Persian CAR CMS Project Persian CAR CMS19/6/201517/6/2026
Vulnerabilidad de inyección SQL en Persian Car CMS 1.0 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro cat_id en la URI por defecto.
ModificadaMedia (6.8)1.3%💥 ExploitTemplate CMS Project Template CMS20/5/201516/6/2026
Múltiples vulnerabilidades de CSRF en Template CMS 2.1.1 y anteriores permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) crean un usuario de administración a través de una acción de añadir en admin/index.php o (2) realizan ataques de inyección de código PHP estáticos a…
ModificadaMedia (4.3)2.0%💥 ExploitTemplate CMS Project Template CMS20/5/201516/6/2026
Vulnerabilidad de XSS en Template CMS 2.1.1 y versiones anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro themes_editor en una acción add_template a admin/index.php.
ModificadaMedia (6.5)4.1%—Adminsystems CMS Project Adminsystems CMS19/2/201517/6/2026
Vulnerabilidad de la subida de ficheros sin restricciones en asys/site/files.php en Adminsystems CMS anterior a 4.0.2 permite a usuarios remotos autenticados ejecutar código arbitrario mediante la subida de un fichero con una extensión ejecutable y posteriormente accediendo a ello a través de una solicitud directa al…
ModificadaMedia (4.3)2.5%—Adminsystems CMS Project Adminsystems CMS19/2/201517/6/2026
Múltiples vulnerabilidades de XSS en Adminsystems CMS anterior a 4.0.2 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través (1) del parámetro page en index.php o (2) del parámetro id en una acción users_users en asys/site/system.php.
ModificadaAlta (7.5)3.8%💥 ExploitPragyan CMS Project Pragyan CMS12/2/201517/6/2026
Vulnerabilidad de inyección SQL en userprofile.lib.php en Pragyan CMS 3.0 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro user en la URI por defecto.
ModificadaMedia (6.8)0.95%💥 ExploitFerretcms Project Ferretcms27/1/201517/6/2026
Múltiples vulnerabilidades de CSRF en admin.php en ferretCMS 1.0.4-alpha permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que realizan ataques de (1) XSS, (2) inyección SQL o (3) la subida de ficheros sin restricciones.
ModificadaMedia (4.3)3.2%💥 ExploitFerretcms Project Ferretcms27/1/201517/6/2026
Múltiples vulnerabilidades de XSS en admin.php en ferretCMS 1.0.4-alpha permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través (1) del parámetro action en una solicitud de búsqueda, (2) del nombre de usuario en una solicitud de inicio de sesión, lo cual no se maneja correctamente…
ModificadaAlta (7.5)2.4%💥 ExploitFerretcms Project Ferretcms27/1/201517/6/2026
Vulnerabilidad de inyección SQL en ferretCMS 1.0.4-alpha permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro p en una acción de actualización en admin.php.
Orbitaley — Vulnerabilidades