Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2983▼ 79 respecto a la semana anterior
Críticas / altas1412▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)382▼ 128 respecto a la semana anterior
663 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 0.46% | — | Wtcms Project Wtcms | 25/10/2024 | 17/6/2026 | WTCMS 1.0 is vulnerable to Incorrect Access Control in \Common\Controller\HomebaseController.class.php. | |
| Analizada | Media (6.5) | 0.73% | — | Ofcms Project Ofcms | 25/10/2024 | 17/6/2026 | An issue in ofcms 1.1.2 allows a remote attacker to execute arbitrary code via the FileOutputStream function in the write String method of the ofcms-admin\src\main\java\com\ofsoft\cms\core\uitle\FileUtils.java file | |
| Analizada | Media (6.5) | 0.73% | — | Ofcms Project Ofcms | 25/10/2024 | 17/6/2026 | An issue in ofcms 1.1.2 allows a remote attacker to execute arbitrary code via the save method of the TemplateController.java file. | |
| Analizada | Media (4.9) | 0.34% | — | Bluecms Project Bluecms | 7/10/2024 | 17/6/2026 | BlueCMS 1.6 suffers from Arbitrary File Deletion via the file_name parameter in an /admin/database.php?act=del request. | |
| Analizada | Media (5.3) | 0.37% | — | Ofcms Project Ofcms | 1/10/2024 | 17/6/2026 | A vulnerability classified as problematic has been found in OFCMS 1.1.2. This affects the function add of the file /admin/system/dict/add.json?sqlid=system.dict.save. The manipulation of the argument dict_value leads to cross site scripting. It is possible to initiate the attack remotely. The exploit has been… | |
| Analizada | Alta (8.8) | 0.31% | — | Frogcms Project Frogcms | 19/9/2024 | 17/6/2026 | FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) via /admin/?/user/add | |
| Analizada | Alta (8.8) | 0.29% | — | Frogcms Project Frogcms | 18/9/2024 | 17/6/2026 | FrogCMS V0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/plugin/file_manager/delete/123 | |
| Analizada | Alta (8.8) | 0.32% | — | Frogcms Project Frogcms | 17/9/2024 | 17/6/2026 | FrogCMS V0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/plugin/file_manager/create_directory | |
| Analizada | Alta (8.8) | 0.24% | — | Frogcms Project Frogcms | 17/9/2024 | 17/6/2026 | FrogCMS V0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/plugin/file_manager/rename | |
| Analizada | Media (6.9) | 0.63% | — | Autocms Project Autocms | 15/9/2024 | 17/6/2026 | A vulnerability was found in AutoCMS 5.4. It has been classified as problematic. This affects an unknown part of the file /admin/robot.php. The manipulation of the argument sidebar leads to cross site scripting. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be… | |
| Analizada | Alta (7.2) | 0.47% | — | Autocms Project Autocms | 9/9/2024 | 17/6/2026 | AutoCMS v5.4 was discovered to contain a SQL injection vulnerability via the sidebar parameter at /admin/robot.php. | |
| Analizada | Alta (7.2) | 0.57% | — | Autocms Project Autocms | 9/9/2024 | 17/6/2026 | AutoCMS v5.4 was discovered to contain a PHP code injection vulnerability via the txtsite_url parameter at /admin/site_add.php. This vulnerability allows attackers to execute arbitrary PHP code via injecting a crafted value. | |
| Modificada | Alta (8.8) | 0.29% | — | Frogcms Project Frogcms | 12/8/2024 | 17/6/2026 | FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/snippet/delete/3. | |
| Modificada | Alta (8.8) | 0.29% | — | Frogcms Project Frogcms | 12/8/2024 | 17/6/2026 | FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/snippet/add. | |
| Analizada | Alta (8.8) | 0.22% | — | Frogcms Project Frogcms | 12/8/2024 | 17/6/2026 | FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/layout/add | |
| Modificada | Alta (8.8) | 0.29% | — | Frogcms Project Frogcms | 12/8/2024 | 17/6/2026 | FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/page/delete/10. | |
| Modificada | Alta (8.8) | 0.29% | — | Frogcms Project Frogcms | 12/8/2024 | 17/6/2026 | FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/layout/delete/1 | |
| Modificada | Alta (8.8) | 0.33% | — | Frogcms Project Frogcms | 12/8/2024 | 17/6/2026 | FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/page/add. | |
| Modificada | Alta (8.8) | 0.33% | — | Frogcms Project Frogcms | 12/8/2024 | 17/6/2026 | FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/layout/edit/1. | |
| Modificada | Alta (8.8) | 0.29% | — | Frogcms Project Frogcms | 12/8/2024 | 17/6/2026 | FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/plugin/file_manager/create_file. | |
| Analizada | Alta (8.8) | 0.22% | — | Frogcms Project Frogcms | 12/8/2024 | 17/6/2026 | FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/page/edit/10. | |
| Modificada | Alta (8.8) | 0.29% | — | Frogcms Project Frogcms | 12/8/2024 | 17/6/2026 | FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/snippet/edit/3. | |
| Modificada | Media (5.3) | 0.44% | — | Classcms Project Classcms | 20/7/2024 | 17/6/2026 | A vulnerability was found in ClassCMS 4.5. It has been declared as problematic. Affected by this vulnerability is an unknown functionality of the file /admin/?action=home&do=shop:index&keyword=&kind=all. The manipulation of the argument order leads to cross site scripting. The attack can be launched remotely. The… | |
| Modificada | Alta (8.8) | 0.43% | — | Jfinalcms Project Jfinalcms | 16/7/2024 | 17/6/2026 | An issue was discovered in JFinalCMS v.5.0.0. There is a SQL injection vulnerablity via /admin/div_data/data | |
| Modificada | Alta (8.8) | 0.29% | — | Idccms Project Idccms | 9/7/2024 | 17/6/2026 | idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/userGroup_deal.php?mudi=del |