Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

824 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.2%💥 ExploitProfilecms20/11/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en index.php en ProfileCMS 1.0 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en un (1) código de acción en el módulo profile-codes, (2)acción de videos en el módulo video-codes, o (3) acción de juego en el módulo…
ModificadaMedia (6.8)2.0%💥 ExploitProfilecms30/10/200716/6/2026
Vulnerabilidad de actualización de archivo no restringido en la secuencia de comandos profiles en ProfileCMS 1.0 permite a atacantes remotos actualizar y ejecutar código PHP de su elección a través de vectores no especificados afectando a la creación de un perfil.
ModificadaAlta (7.5)1.0%💥 ExploitInsane Visions Onecms20/9/200716/6/2026
Vulnerabilidad de inyección SQL en el userreviews.php del OneCMS 2.4 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro abc.
ModificadaMedia (4.3)1.6%💥 ExploitLivecms20/6/200716/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en LiveCMS versiones 3.4 y anteriores, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de un nombre de artículo, que posiblemente involucra el parámetro titulo en el archivo article.php.
ModificadaAlta (7.5)2.4%💥 ExploitLivecms20/6/200716/6/2026
Vulnerabilidad de subida de ficheros no restringida en LiveCMS 3.4 y anteriores permite a atacantes remotos subir y ejecutar código PHP de su elección especificando un tipo de fichero PHP en un parámetro destinado a "una pequeña imagen" asociada al artículo.
ModificadaAlta (9.3)3.1%💥 ExploitLivecms20/6/200716/6/2026
categoria.php en LiveCMS 3.4 y anteriores permite a atacantes remotos obtener información sensible mediante un carácter ' (comilla) en el parámetro cid, lo cual revela la ruta en un mensaje de error forzado de SQL.
ModificadaAlta (7.5)1.3%💥 ExploitLivecms20/6/200716/6/2026
Vulnerabilidad de inyección SQL en categoria.php de LiveCMS 3.4 y anteriores permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro cid.
ModificadaAlta (9.3)7.9%—Littlecms Lcms17/5/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en Little CMS (lcms) versiones anteriores a 1.15, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (bloqueo de aplicación) por medio de un perfil ICC diseñado en un archivo JPG.
ModificadaAlta (7.5)9.3%💥 ExploitPmecms9/5/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en PMECMS 1.0 y versiones anteriores permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro config[pathMod] en index.php en (1) mod/image/, (2) mod/liens/, (3) mod/liste/, (4) mod/special/, ó (5) mod/texte/.
ModificadaMedia (6.8)2.1%—Sinecms30/4/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en mods/Core/result.php de SineCms 2.3.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro stringa.
ModificadaAlta (7.5)2.9%💥 ExploitRoseonlinecms23/3/200716/6/2026
La vulnerabilidad de salto de directorio en el archivo index.php en RoseOnlineCMS versión 3 B1, permite a atacantes remotos incluir archivos arbitrarios por medio de una secuencia .. (punto punto) en el parámetro op, como es demostrado mediante la inyección de código PHP en los archivos de registro de Apache por medio…
ModificadaBaja (3.6)1.0%—Lovecms2/3/200716/6/2026
Vulnerabilidad de subida de ficheros no restringida en LoveCMS 1.4 permite a administradores remotos autenticados subir ficheros de su elección a /modules/content/pictures/tmp/.
ModificadaMedia (4.3)1.6%💥 ExploitLovecms2/3/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en LoveCMS 1.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro id al URI de mayor nivel, posiblemente relacionado con un error SQL.
ModificadaAlta (7.5)1.5%—Smartsitecms2/3/200716/6/2026
admin.php en SmartSiteCMS 1.0 permite a atacantes remotos evitar la autenticación y obtener privilegios de administrador configurando la cookie userName.
ModificadaAlta (7.5)2.7%💥 ExploitLovecms2/3/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en install/index.php del LoveCMS 1.4 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro step.
ModificadaMedia (5)3.7%💥 ExploitLovecms2/3/200716/6/2026
Múltiples vulnerabilidades de escalado de directorio en el LoveCMS 1.4 permiten a atacantes remotos leer ficheros de su elección mediante .. (punto punto) en el parámetro step del install/index.php o (2) el parámetro load en la URI de nivel superior (top-level).
ModificadaAlta (7.5)17%💥 ExploitQnecms31/10/200616/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en QnECMS 2.5.6 y anteriores permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro adminfolderpath a (1) headerscripts.php, (2) footerhome.php y (3) footermain.php en admin/include/; (4)…
ModificadaAlta (7.5)1.6%—Easypagecms19/9/200616/6/2026
Vulnerabilidad de inyección SQL en default.aspx en easypage permite a atacantes remotos ejecutar comandos SQL de su elección vía el parámetro srch en la página de búsqueda.
ModificadaMedia (5.1)4.2%💥 ExploitSmartsitecms7/7/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en SmartSiteCMS 1.0 y anterior, cuando register_globals esta habilitado, permite a atacantes remotos ejecutar código de su elección a través del parametro root en (1) comment.php, (2) admin/comedit.php, (3) admin/test.php, (4) admin/index.php, y (5)…
ModificadaAlta (7.5)7.1%💥 ExploitSmartsitecms22/6/200616/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en include/inc_foot.php en SmartSiteCMS v1.0 y anteriores, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro "root"
ModificadaMedia (6.4)1.2%—Angelinecms12/5/200616/6/2026
SQL injection vulnerability in lib/adodb/server.php in AngelineCMS 0.6.5 and earlier might allow remote attackers to execute arbitrary SQL commands via the query string.
ModificadaMedia (5)2.3%—Angelinecms12/5/200616/6/2026
AngelineCMS 0.6.5 and earlier allow remote attackers to obtain sensitive information via a direct request for (1) adodb-access.inc.php, (2) adodb-ado.inc.php, (3) adodb-ado_access.inc, (4) adodb-ado_mssql.inc.php, (5) adodb-borland_ibase, (6) adodb-csv.inc.php, (7) adodb-db2.inc.php, (8) adodb-fbsql.inc.php, (9)…
ModificadaAlta (7.5)1.9%—Angelinecms6/4/200616/6/2026
PHP remote file inclusion vulnerability in loadkernel.php in AngelineCMS 0.8.1 allows remote attackers to execute arbitrary PHP code via a URL in the installPath parameter.
ModificadaMedia (4.3)1.3%—Easypagecms27/11/200516/6/2026
Cross-site scripting (XSS) vulnerability in index.php in EasyPageCMS allows remote attackers to inject arbitrary web script or HTML via the cat parameter.
Orbitaley — Vulnerabilidades