Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2983▼ 79 respecto a la semana anterior
Críticas / altas1412▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)382▼ 128 respecto a la semana anterior
–

663 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.46%—Wtcms Project Wtcms25/10/202417/6/2026
WTCMS 1.0 is vulnerable to Incorrect Access Control in \Common\Controller\HomebaseController.class.php.
AnalizadaMedia (6.5)0.73%—Ofcms Project Ofcms25/10/202417/6/2026
An issue in ofcms 1.1.2 allows a remote attacker to execute arbitrary code via the FileOutputStream function in the write String method of the ofcms-admin\src\main\java\com\ofsoft\cms\core\uitle\FileUtils.java file
AnalizadaMedia (6.5)0.73%—Ofcms Project Ofcms25/10/202417/6/2026
An issue in ofcms 1.1.2 allows a remote attacker to execute arbitrary code via the save method of the TemplateController.java file.
AnalizadaMedia (4.9)0.34%—Bluecms Project Bluecms7/10/202417/6/2026
BlueCMS 1.6 suffers from Arbitrary File Deletion via the file_name parameter in an /admin/database.php?act=del request.
AnalizadaMedia (5.3)0.37%—Ofcms Project Ofcms1/10/202417/6/2026
A vulnerability classified as problematic has been found in OFCMS 1.1.2. This affects the function add of the file /admin/system/dict/add.json?sqlid=system.dict.save. The manipulation of the argument dict_value leads to cross site scripting. It is possible to initiate the attack remotely. The exploit has been…
AnalizadaAlta (8.8)0.31%—Frogcms Project Frogcms19/9/202417/6/2026
FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) via /admin/?/user/add
AnalizadaAlta (8.8)0.29%—Frogcms Project Frogcms18/9/202417/6/2026
FrogCMS V0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/plugin/file_manager/delete/123
AnalizadaAlta (8.8)0.32%—Frogcms Project Frogcms17/9/202417/6/2026
FrogCMS V0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/plugin/file_manager/create_directory
AnalizadaAlta (8.8)0.24%—Frogcms Project Frogcms17/9/202417/6/2026
FrogCMS V0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/plugin/file_manager/rename
AnalizadaMedia (6.9)0.63%—Autocms Project Autocms15/9/202417/6/2026
A vulnerability was found in AutoCMS 5.4. It has been classified as problematic. This affects an unknown part of the file /admin/robot.php. The manipulation of the argument sidebar leads to cross site scripting. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be…
AnalizadaAlta (7.2)0.47%—Autocms Project Autocms9/9/202417/6/2026
AutoCMS v5.4 was discovered to contain a SQL injection vulnerability via the sidebar parameter at /admin/robot.php.
AnalizadaAlta (7.2)0.57%—Autocms Project Autocms9/9/202417/6/2026
AutoCMS v5.4 was discovered to contain a PHP code injection vulnerability via the txtsite_url parameter at /admin/site_add.php. This vulnerability allows attackers to execute arbitrary PHP code via injecting a crafted value.
ModificadaAlta (8.8)0.29%—Frogcms Project Frogcms12/8/202417/6/2026
FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/snippet/delete/3.
ModificadaAlta (8.8)0.29%—Frogcms Project Frogcms12/8/202417/6/2026
FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/snippet/add.
AnalizadaAlta (8.8)0.22%—Frogcms Project Frogcms12/8/202417/6/2026
FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/layout/add
ModificadaAlta (8.8)0.29%—Frogcms Project Frogcms12/8/202417/6/2026
FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/page/delete/10.
ModificadaAlta (8.8)0.29%—Frogcms Project Frogcms12/8/202417/6/2026
FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/layout/delete/1
ModificadaAlta (8.8)0.33%—Frogcms Project Frogcms12/8/202417/6/2026
FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/page/add.
ModificadaAlta (8.8)0.33%—Frogcms Project Frogcms12/8/202417/6/2026
FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/layout/edit/1.
ModificadaAlta (8.8)0.29%—Frogcms Project Frogcms12/8/202417/6/2026
FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/plugin/file_manager/create_file.
AnalizadaAlta (8.8)0.22%—Frogcms Project Frogcms12/8/202417/6/2026
FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/page/edit/10.
ModificadaAlta (8.8)0.29%—Frogcms Project Frogcms12/8/202417/6/2026
FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/snippet/edit/3.
ModificadaMedia (5.3)0.44%—Classcms Project Classcms20/7/202417/6/2026
A vulnerability was found in ClassCMS 4.5. It has been declared as problematic. Affected by this vulnerability is an unknown functionality of the file /admin/?action=home&do=shop:index&keyword=&kind=all. The manipulation of the argument order leads to cross site scripting. The attack can be launched remotely. The…
ModificadaAlta (8.8)0.43%—Jfinalcms Project Jfinalcms16/7/202417/6/2026
An issue was discovered in JFinalCMS v.5.0.0. There is a SQL injection vulnerablity via /admin/div_data/data
ModificadaAlta (8.8)0.29%—Idccms Project Idccms9/7/202417/6/2026
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/userGroup_deal.php?mudi=del