Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2970▼ 106 respecto a la semana anterior
Críticas / altas1447▲ 86 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

663 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.29%—Idccms Project Idccms9/7/202417/6/2026
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/userScore_deal.php?mudi=del
ModificadaAlta (8.8)0.29%—Idccms Project Idccms9/7/202417/6/2026
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/userLevel_deal.php?mudi=del
ModificadaAlta (8.8)0.23%—Idccms Project Idccms5/6/202417/6/2026
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component admin/type_deal.php?mudi=add.
ModificadaAlta (8.8)0.23%—Idccms Project Idccms5/6/202417/6/2026
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component admin/type_deal.php?mudi=del
ModificadaAlta (8.8)0.24%—Idccms Project Idccms5/6/202417/6/2026
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/idcProType_deal.php?mudi=add&nohrefStr=close
AnalizadaCrítica (9.8)0.65%—Ofcms Project Ofcms14/5/202417/6/2026
OFCMS V1.1.2 is vulnerable to SQL Injection via the new table function.
AnalizadaMedia (6.1)0.55%—Jfinalcms Project Jfinalcms29/4/202417/6/2026
Cross Site Scripting vulnerability in Jfinalcms v.5.0.0 allows a remote attacker to execute arbitrary code via a crafted script to the friendship link component.
AnalizadaMedia (4.7)0.45%—Ed01-cms Project Ed01-cms25/4/202417/6/2026
Cross Site Scripting vulnerability in ED01-CMS v.1.0 allows an attacker to obtain sensitive information via the categories.php component.
AnalizadaMedia (5.3)0.91%💥 PoCMacs CMS Project Macs CMS15/4/202417/6/2026
SQL Injection vulnerability in Macrob7 Macs CMS 1.1.4f, allows remote attackers to execute arbitrary code, cause a denial of service (DoS), escalate privileges, and obtain sensitive information via crafted payload to resetPassword, forgotPasswordProcess, saveUser, saveRole, deleteUser, deleteRole, deleteComment,…
AnalizadaAlta (7.5)0.48%—Jfinalcms Project Jfinalcms7/3/202417/6/2026
SQL injection vulnerability in Jfinalcms v.5.0.0 allows a remote attacker to obtain sensitive information via /admin/admin name parameter.
AnalizadaAlta (7.4)0.24%—Flycms Project Flycms4/3/202417/6/2026
FlyCms v1.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via the /system/share/ztree_category_edit.
AnalizadaAlta (8.1)0.60%—Ctcms Project Ctcms27/2/202417/6/2026
A vulnerability was found in Ctcms 2.1.2. It has been declared as critical. This vulnerability affects unknown code of the file ctcms/apps/controllers/admin/Upsys.php. The manipulation leads to unrestricted upload. The attack can be initiated remotely. The complexity of an attack is rather high. The exploitation…
ModificadaCrítica (9.8)0.76%—Jfinalcms Project Jfinalcms2/2/202417/6/2026
JFinalCMS 5.0.0 is vulnerable to SQL injection via /admin/content/data.
ModificadaMedia (5.4)0.33%—Lightcms Project Lightcms29/1/202417/6/2026
LightCMS v2.0 is vulnerable to Cross Site Scripting (XSS) in the Content Management - Articles field.
ModificadaMedia (6.1)0.43%—Jfinalcms Project Jfinalcms23/1/202417/6/2026
Cross Site Scripting (XSS) vulnerability in /admin/login password parameter in JFinalcms 5.0.0 allows attackers to run arbitrary code via crafted URL.
ModificadaMedia (6.1)0.43%—Jfinalcms Project Jfinalcms23/1/202417/6/2026
Cross Site Scripting (XSS) vulnerability in JFinalcms 5.0.0 allows attackers to run arbitrary code via the /admin/login username parameter.
ModificadaMedia (5.4)0.56%—Pb-cms Project Pb-cms22/1/202417/6/2026
A vulnerability, which was classified as problematic, has been found in LinZhaoguan pb-cms 2.0. Affected by this issue is some unknown functionality of the component Comment Handler. The manipulation with the input <div onmouseenter="alert("xss)"> leads to cross site scripting. The attack may be launched remotely. The…
ModificadaCrítica (9.8)0.59%—Foru CMS Project Foru CMS19/1/202417/6/2026
A vulnerability, which was classified as critical, has been found in ForU CMS up to 2020-06-23. Affected by this issue is some unknown functionality of the file cms_admin.php. The manipulation of the argument a_name leads to sql injection. The exploit has been disclosed to the public and may be used. The identifier of…
ModificadaCrítica (9.8)0.73%—Foru CMS Project Foru CMS19/1/202417/6/2026
A vulnerability classified as problematic was found in ForU CMS up to 2020-06-23. Affected by this vulnerability is an unknown functionality of the file channel.php. The manipulation of the argument c_cmodel leads to file inclusion. The attack can be launched remotely. The exploit has been disclosed to the public and…
ModificadaAlta (8.8)0.32%—Flycms Project Flycms18/1/202417/6/2026
FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/email/email_templets_update.
ModificadaAlta (8.8)0.32%—Flycms Project Flycms18/1/202417/6/2026
FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerbility via /system/site/filterKeyword_save
ModificadaAlta (8.8)0.32%—Flycms Project Flycms18/1/202417/6/2026
FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/email/email_conf_updagte
ModificadaAlta (8.8)0.33%—Flycms Project Flycms18/1/202417/6/2026
FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/links/add_link
ModificadaAlta (8.8)0.24%—Flycms Project Flycms18/1/202417/6/2026
FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/score/scorerule_save
ModificadaAlta (8.8)0.35%—Flycms Project Flycms18/1/202417/6/2026
FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/admin/update_group_save.
Orbitaley — Vulnerabilidades