Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
663 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.63% | — | Finecms Project Finecms | 12/7/2017 | 17/6/2026 | FineCMS hasta la versión 2017-07-11 tiene Cross-Site Scripting (XSS) persistente en route=admin al modificar información de usuario, así como en route=register al registrar una cuenta de usuario. | |
| Modificada | Alta (7.5) | 0.53% | — | Finecms Project Finecms | 12/7/2017 | 17/6/2026 | En FineCMS hasta el 11-07-2017, en el archivo application/core/controller/style.php, permite que los atacantes remotos escriban en archivos arbitrarios por medio de los parámetros contents y filename en una acción route=style. Por ejemplo, esto puede ser usado para sobrescribir un archivo .php porque la extensión del… | |
| Modificada | Crítica (9.8) | 2.2% | — | Finecms Project Finecms | 7/7/2017 | 17/6/2026 | En FineCMS hasta el 07-07-2017, el archivo application\core\controller\template.php permite la ejecución de código remota PHP colocando el código después de " | |
| Modificada | Media (6.5) | 0.83% | — | Finecms Project Finecms | 6/7/2017 | 17/6/2026 | En FineCMS antes del 06-07-2017, en el archivo application/lib/ajax/get_image_data.php presenta un problema de tipo SSRF, relacionado con las peticiones de archivos sin imagen con un encabezado Host HTTP modificado. | |
| Modificada | Media (6.1) | 0.77% | — | Finecms Project Finecms | 6/7/2017 | 17/6/2026 | En FineCMS antes del 06-07-2017, en el archivo application\core\controller\config.php permite un problema de tipo XSS en los parámetros (1) key_name, (2) key_value y (3) meaning. | |
| Modificada | Crítica (9.8) | 3.7% | 💥 Exploit | Zcms Project Zcms | 7/6/2017 | 17/6/2026 | Vulnerabilidad de tipo SQL injection en ZCMS versión 1.1 | |
| Modificada | Media (6.1) | 0.63% | — | Finecms Project Finecms | 28/5/2017 | 17/6/2026 | andrzuk/FineCMS hasta el 28-05-2017, es vulnerable a un problema de tipo XSS reflejado en la página de búsqueda por medio del parámetro text-search en el archivo index.php en una acción route=search. | |
| Modificada | Media (6.1) | 0.63% | — | Finecms Project Finecms | 28/5/2017 | 17/6/2026 | andrzuk/FineCMS hasta el 28-05-2017, es vulnerable a un problema de tipo XSS reflejada en el parámetro sitename en el archivo admin.php. | |
| Modificada | Media (6.5) | 1.3% | — | Setucocms Project Setucocms | 12/4/2017 | 17/6/2026 | Todas las versiones de SetsucoCMS, no administran las sesiones apropiadamente, lo que permite a los atacantes remotos divulgar o alterar información no autorizada por medio de vectores no especificados. | |
| Modificada | Alta (8.8) | 2.0% | — | Setucocms Project Setucocms | 12/4/2017 | 17/6/2026 | Todas las versiones de SetsucoCMS, permiten a los atacantes autenticados remotos conducir ataques de inyección de código por medio de vectores no especificados. | |
| Modificada | Media (5.3) | 2.1% | — | Setucocms Project Setucocms | 12/4/2017 | 17/6/2026 | Todas las versiones de SetsucoCMS, permiten a los atacantes remotos causar una denegación de servicio por medio de vectores no especificados. | |
| Modificada | Alta (8.8) | 1.6% | — | Setucocms Project Setucocms | 12/4/2017 | 17/6/2026 | Una vulnerabilidad de inyección SQL en todas las versiones de SetsucoCMS, permite a los atacantes autenticados remotos ejecutar comandos SQL arbitrarios por medio de vectores no especificados. | |
| Modificada | Media (6.1) | 1.3% | — | Setucocms Project Setucocms | 12/4/2017 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting en todas las versiones de SetsucoCMS, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados. | |
| Modificada | Alta (8.8) | 0.98% | — | Setucocms Project Setucocms | 12/4/2017 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en todas las versiones de SetsucoCMS, permite a los atacantes remotos secuestrar la autenticación de un administrador para cambiar la configuración por medio de vectores no especificados. | |
| Modificada | Media (6.1) | 0.73% | — | Finecms Project Finecms | 7/3/2017 | 17/6/2026 | andrzuk/FineCMS en versiones anteriores a 06-03-2017 es vulnerable a un XSS reflejado en index.php debido a una falta de validación el parámetro action en application/classes/application.php. | |
| Modificada | Media (6.1) | 0.65% | — | Burgundy-cms Project Burgundy-cms | 7/3/2017 | 17/6/2026 | Smith0r/burgundy-cms en versiones anteriores a 2017-03-06 es vulnerable a XSS reflejado en admin/components/menu/views/menuitems.php (parámetro id). | |
| Modificada | Alta (7.5) | 1.9% | — | Persian CAR CMS Project Persian CAR CMS | 19/6/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en Persian Car CMS 1.0 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro cat_id en la URI por defecto. | |
| Modificada | Media (6.8) | 1.3% | 💥 Exploit | Template CMS Project Template CMS | 20/5/2015 | 16/6/2026 | Múltiples vulnerabilidades de CSRF en Template CMS 2.1.1 y anteriores permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) crean un usuario de administración a través de una acción de añadir en admin/index.php o (2) realizan ataques de inyección de código PHP estáticos a… | |
| Modificada | Media (4.3) | 2.0% | 💥 Exploit | Template CMS Project Template CMS | 20/5/2015 | 16/6/2026 | Vulnerabilidad de XSS en Template CMS 2.1.1 y versiones anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro themes_editor en una acción add_template a admin/index.php. | |
| Modificada | Media (6.5) | 4.1% | — | Adminsystems CMS Project Adminsystems CMS | 19/2/2015 | 17/6/2026 | Vulnerabilidad de la subida de ficheros sin restricciones en asys/site/files.php en Adminsystems CMS anterior a 4.0.2 permite a usuarios remotos autenticados ejecutar código arbitrario mediante la subida de un fichero con una extensión ejecutable y posteriormente accediendo a ello a través de una solicitud directa al… | |
| Modificada | Media (4.3) | 2.5% | — | Adminsystems CMS Project Adminsystems CMS | 19/2/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Adminsystems CMS anterior a 4.0.2 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través (1) del parámetro page en index.php o (2) del parámetro id en una acción users_users en asys/site/system.php. | |
| Modificada | Alta (7.5) | 3.8% | 💥 Exploit | Pragyan CMS Project Pragyan CMS | 12/2/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en userprofile.lib.php en Pragyan CMS 3.0 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro user en la URI por defecto. | |
| Modificada | Media (6.8) | 0.95% | 💥 Exploit | Ferretcms Project Ferretcms | 27/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en admin.php en ferretCMS 1.0.4-alpha permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que realizan ataques de (1) XSS, (2) inyección SQL o (3) la subida de ficheros sin restricciones. | |
| Modificada | Media (4.3) | 3.2% | 💥 Exploit | Ferretcms Project Ferretcms | 27/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en admin.php en ferretCMS 1.0.4-alpha permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través (1) del parámetro action en una solicitud de búsqueda, (2) del nombre de usuario en una solicitud de inicio de sesión, lo cual no se maneja correctamente… | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Ferretcms Project Ferretcms | 27/1/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en ferretCMS 1.0.4-alpha permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro p en una acción de actualización en admin.php. |