Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2976▼ 107 respecto a la semana anterior
Críticas / altas1449▲ 87 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

67 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)42%—Joyplus-cms Project Joyplus-cms27/6/201817/6/2026
joyplus-cms 1.6.0 has XSS in admin_player.php, related to manager/index.php "system manage" and "add" actions.
ModificadaCrítica (9.8)4.7%—Joyplus-cms Project Joyplus-cms7/6/201817/6/2026
joyplus-cms 1.6.0 allows Remote Code Execution because of an Arbitrary SQL command execution issue in manager/index.php involving use of a "/!select/" substring in place of a select substring.
ModificadaMedia (4.8)0.62%—Joyplus-cms Project Joyplus-cms13/4/201817/6/2026
joyplus-cms 1.6.0 has XSS via the device_name parameter in a manager/admin_ajax.php?action=save flag=add request.
ModificadaMedia (4.8)0.62%—Joyplus-cms Project Joyplus-cms12/4/201817/6/2026
joyplus-cms 1.6.0 has XSS in manager/admin_vod.php via the keyword parameter.
ModificadaMedia (5.3)1.5%—Joyplus-cms Project Joyplus-cms11/4/201817/6/2026
joyplus-cms 1.6.0 allows remote attackers to obtain sensitive information via a direct request to the install/ or log/ URI.
ModificadaMedia (4.8)0.62%—Joyplus-cms Project Joyplus-cms18/3/201817/6/2026
joyplus-cms 1.6.0 has XSS in manager/admin_ajax.php?action=save&tab={pre}vod_type via the t_name parameter.
ModificadaCrítica (9.8)3.3%—Joyplus-cms Project Joyplus-cms18/3/201817/6/2026
joyplus-cms 1.6.0 allows Remote Code Execution because of an Arbitrary File Upload issue in manager/editor/upload.php, related to manager/admin_vod.php?action=add.
ModificadaAlta (8.8)0.63%—Joyplus-cms Project Joyplus-cms15/3/201817/6/2026
joyplus-cms 1.6.0 has CSRF, as demonstrated by adding an administrator account via a manager/admin_ajax.php?action=save&tab={pre}manager request.
ModificadaMedia (4.3)1.5%💥 ExploitMatteoiammarrone S-cms23/3/201116/6/2026
Cross-site scripting (XSS) vulnerability in blocks/lang.php in S-CMS 2.5 allows remote attackers to inject arbitrary web script or HTML via the id parameter to viewforum.php.
ModificadaAlta (7.5)0.98%💥 ExploitMatteoiammarrone S-cms23/3/201116/6/2026
SQL injection vulnerability to viewforum.php in S-CMS 2.5 allows remote attackers to execute arbitrary SQL commands via the id parameter.
ModificadaAlta (7.5)0.95%💥 ExploitTgs-cms TGS Content Management21/8/200916/6/2026
Multiple SQL injection vulnerabilities in TGS Content Management 0.x allow remote attackers to execute arbitrary SQL commands via the (1) tgs_language_id, (2) tpl_dir, (3) referer, (4) user-agent, (5) site, (6) option, (7) db_optimization, (8) owner, (9) admin_email, (10) default_language, and (11) db_host parameters…
ModificadaMedia (4.3)1.2%💥 ExploitTgs-cms TGS Content Management21/8/200916/6/2026
Cross-site scripting (XSS) vulnerability in login.php in TGS Content Management 0.x allows remote attackers to inject arbitrary web script or HTML via the previous_page parameter, a different vector than CVE-2008-6839.
ModificadaMedia (4.3)1.5%💥 ExploitTgs-cms TGS Content Management27/6/200916/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in TGS Content Management 0.3.2r2 allow remote attackers to inject arbitrary web script or HTML via the (1) msg and (2) goodmsg parameters to (a) login.php and (b) index.php, and the (3) dir and (4) id parameters to index.php. NOTE: the provenance of this information…
ModificadaAlta (7.5)1.0%💥 ExploitRs-cms25/6/200916/6/2026
SQL injection vulnerability in rscms_mod_newsview.php in RS-CMS 2.1 allows remote attackers to execute arbitrary SQL commands via the key parameter.
ModificadaAlta (7.5)2.3%💥 ExploitMatteoiammarrone S-cms1/5/200916/6/2026
Directory traversal vulnerability in plugin.php in S-Cms 1.1 Stable and 1.5.2 allows remote attackers to include and execute arbitrary local files via directory traversal sequences in the page parameter.
ModificadaAlta (7.5)2.8%💥 ExploitMatteoiammarrone S-cms10/3/200916/6/2026
S-Cms 1.1 Stable allows remote attackers to bypass authentication and obtain administrative access via an OK value for the login cookie.
ModificadaAlta (7.5)1.1%💥 ExploitMatteoiammarrone S-cms10/3/200916/6/2026
SQL injection vulnerability in admin/delete_page.php in S-Cms 1.1 Stable allows remote attackers to execute arbitrary SQL commands via the id parameter.
Orbitaley — Vulnerabilidades