Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2987▼ 96 respecto a la semana anterior
Críticas / altas1458▲ 101 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

185 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.72%—Publiccms12/7/202417/6/2026
PublicCMS v4.0.202302.e was discovered to contain a remote commande execution (RCE) vulnerability via the cmdarray parameter at /site/ScriptComponent.java.
ModificadaAlta (8.8)0.42%—Publiccms12/7/202417/6/2026
An arbitrary file upload vulnerability in the component /admin/cmsTemplate/doUpload of PublicCMS v4.0.202302.e allows attackers to execute arbitrary code via uploading a crafted file.
ModificadaAlta (8.8)0.99%—Publiccms12/7/202417/6/2026
An arbitrary file upload vulnerability in the component /admin/cmsTemplate/savePlaceMetaData of Public CMS v.4.0.202302.e allows attackers to execute arbitrary code via uploading a crafted file.
ModificadaAlta (8.8)0.67%—Publiccms12/7/202417/6/2026
An arbitrary file upload vulnerability in the component /admin/cmsTemplate/savePlace of PublicCMS v4.0.202302.e allows attackers to execute arbitrary code via uploading a crafted file.
ModificadaAlta (8.8)0.67%—Publiccms12/7/202417/6/2026
An arbitrary file upload vulnerability in the component /admin/cmsTemplate/save of PublicCMS v4.0.202302.e allows attackers to execute arbitrary code via uploading a crafted file.
ModificadaMedia (6.5)0.33%—Publiccms12/7/202417/6/2026
PublicCMS v4.0.202302.e was discovered to contain an arbitrary file content replacement vulnerability via the component /admin/cmsTemplate/replace.
ModificadaAlta (8.8)0.72%—Publiccms12/7/202417/6/2026
An arbitrary file upload vulnerability in the component /admin/cmsWebFile/save of PublicCMS v4.0.202302.e allows attackers to execute arbitrary code via uploading a crafted file.
ModificadaAlta (8.8)0.66%—Publiccms12/7/202417/6/2026
An arbitrary file upload vulnerability in the component /admin/cmsWebFile/doUpload of PublicCMS v4.0.202302.e allows attackers to execute arbitrary code via uploading a crafted file.
ModificadaAlta (8.8)0.46%—Publiccms12/7/202417/6/2026
PublicCMS v4.0.202302.e was discovered to contain a Server-Side Request Forgery (SSRF) via the component /admin/#maintenance_sysTask/edit.
ModificadaAlta (8.8)0.30%—Publiccms12/7/202417/6/2026
PublicCMS v4.0.202302.e was discovered to contain a Server-Side Request Forgery (SSRF) via the component /admin/ueditor?action=catchimage.
AnalizadaMedia (6.1)0.36%—Idccms10/7/202417/6/2026
idccms v1.35 is vulnerable to Cross Site Scripting (XSS) within the 'Image Advertising Management.'
ModificadaAlta (8.8)0.22%—Idccms10/7/202417/6/2026
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/moneyRecord_deal.php?mudi=delRecord
AnalizadaAlta (8.8)0.30%—Idccms10/7/202417/6/2026
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/dbBakMySQL_deal.php?mudi=backup
ModificadaAlta (8.8)0.29%—Idccms10/7/202417/6/2026
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/serverFile_deal.php?mudi=upFileDel&dataID=3
AnalizadaAlta (8.8)0.60%—Idccms10/7/202417/6/2026
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/softBak_deal.php?mudi=del&dataID=2
AnalizadaAlta (8.8)0.29%—Idccms10/7/202417/6/2026
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/softBak_deal.php?mudi=backup
AnalizadaMedia (6.3)0.19%—Idccms10/7/202417/6/2026
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/memberOnline_deal.php?mudi=del&dataType=&dataID=6
ModificadaAlta (8.8)0.29%—Idccms Project Idccms9/7/202417/6/2026
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/userGroup_deal.php?mudi=del
AnalizadaMedia (5.3)0.17%—Idccms9/7/202417/6/2026
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/userScore_deal.php?mudi=rev
ModificadaAlta (8.8)0.29%—Idccms Project Idccms9/7/202417/6/2026
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/userScore_deal.php?mudi=del
AnalizadaAlta (8.8)0.60%—Idccms9/7/202417/6/2026
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/userGroup_deal.php?mudi=add&nohrefStr=close
AnalizadaMedia (5.9)0.17%—Idccms9/7/202417/6/2026
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/userLevel_deal.php?mudi=add.
ModificadaAlta (8.8)0.29%—Idccms Project Idccms9/7/202417/6/2026
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/userLevel_deal.php?mudi=del
AnalizadaAlta (8.8)0.30%—Idccms5/7/202417/6/2026
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via admin/info_deal.php?mudi=add&nohrefStr=close
AnalizadaAlta (8.8)0.30%—Idccms5/7/202417/6/2026
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/infoSys_deal.php?mudi=deal
Orbitaley — Vulnerabilidades