Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2970▼ 106 respecto a la semana anterior
Críticas / altas1447▲ 86 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
663 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.29% | — | Idccms Project Idccms | 9/7/2024 | 17/6/2026 | idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/userScore_deal.php?mudi=del | |
| Modificada | Alta (8.8) | 0.29% | — | Idccms Project Idccms | 9/7/2024 | 17/6/2026 | idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/userLevel_deal.php?mudi=del | |
| Modificada | Alta (8.8) | 0.23% | — | Idccms Project Idccms | 5/6/2024 | 17/6/2026 | idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component admin/type_deal.php?mudi=add. | |
| Modificada | Alta (8.8) | 0.23% | — | Idccms Project Idccms | 5/6/2024 | 17/6/2026 | idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component admin/type_deal.php?mudi=del | |
| Modificada | Alta (8.8) | 0.24% | — | Idccms Project Idccms | 5/6/2024 | 17/6/2026 | idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/idcProType_deal.php?mudi=add&nohrefStr=close | |
| Analizada | Crítica (9.8) | 0.65% | — | Ofcms Project Ofcms | 14/5/2024 | 17/6/2026 | OFCMS V1.1.2 is vulnerable to SQL Injection via the new table function. | |
| Analizada | Media (6.1) | 0.55% | — | Jfinalcms Project Jfinalcms | 29/4/2024 | 17/6/2026 | Cross Site Scripting vulnerability in Jfinalcms v.5.0.0 allows a remote attacker to execute arbitrary code via a crafted script to the friendship link component. | |
| Analizada | Media (4.7) | 0.45% | — | Ed01-cms Project Ed01-cms | 25/4/2024 | 17/6/2026 | Cross Site Scripting vulnerability in ED01-CMS v.1.0 allows an attacker to obtain sensitive information via the categories.php component. | |
| Analizada | Media (5.3) | 0.91% | 💥 PoC | Macs CMS Project Macs CMS | 15/4/2024 | 17/6/2026 | SQL Injection vulnerability in Macrob7 Macs CMS 1.1.4f, allows remote attackers to execute arbitrary code, cause a denial of service (DoS), escalate privileges, and obtain sensitive information via crafted payload to resetPassword, forgotPasswordProcess, saveUser, saveRole, deleteUser, deleteRole, deleteComment,… | |
| Analizada | Alta (7.5) | 0.48% | — | Jfinalcms Project Jfinalcms | 7/3/2024 | 17/6/2026 | SQL injection vulnerability in Jfinalcms v.5.0.0 allows a remote attacker to obtain sensitive information via /admin/admin name parameter. | |
| Analizada | Alta (7.4) | 0.24% | — | Flycms Project Flycms | 4/3/2024 | 17/6/2026 | FlyCms v1.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via the /system/share/ztree_category_edit. | |
| Analizada | Alta (8.1) | 0.60% | — | Ctcms Project Ctcms | 27/2/2024 | 17/6/2026 | A vulnerability was found in Ctcms 2.1.2. It has been declared as critical. This vulnerability affects unknown code of the file ctcms/apps/controllers/admin/Upsys.php. The manipulation leads to unrestricted upload. The attack can be initiated remotely. The complexity of an attack is rather high. The exploitation… | |
| Modificada | Crítica (9.8) | 0.76% | — | Jfinalcms Project Jfinalcms | 2/2/2024 | 17/6/2026 | JFinalCMS 5.0.0 is vulnerable to SQL injection via /admin/content/data. | |
| Modificada | Media (5.4) | 0.33% | — | Lightcms Project Lightcms | 29/1/2024 | 17/6/2026 | LightCMS v2.0 is vulnerable to Cross Site Scripting (XSS) in the Content Management - Articles field. | |
| Modificada | Media (6.1) | 0.43% | — | Jfinalcms Project Jfinalcms | 23/1/2024 | 17/6/2026 | Cross Site Scripting (XSS) vulnerability in /admin/login password parameter in JFinalcms 5.0.0 allows attackers to run arbitrary code via crafted URL. | |
| Modificada | Media (6.1) | 0.43% | — | Jfinalcms Project Jfinalcms | 23/1/2024 | 17/6/2026 | Cross Site Scripting (XSS) vulnerability in JFinalcms 5.0.0 allows attackers to run arbitrary code via the /admin/login username parameter. | |
| Modificada | Media (5.4) | 0.56% | — | Pb-cms Project Pb-cms | 22/1/2024 | 17/6/2026 | A vulnerability, which was classified as problematic, has been found in LinZhaoguan pb-cms 2.0. Affected by this issue is some unknown functionality of the component Comment Handler. The manipulation with the input <div onmouseenter="alert("xss)"> leads to cross site scripting. The attack may be launched remotely. The… | |
| Modificada | Crítica (9.8) | 0.59% | — | Foru CMS Project Foru CMS | 19/1/2024 | 17/6/2026 | A vulnerability, which was classified as critical, has been found in ForU CMS up to 2020-06-23. Affected by this issue is some unknown functionality of the file cms_admin.php. The manipulation of the argument a_name leads to sql injection. The exploit has been disclosed to the public and may be used. The identifier of… | |
| Modificada | Crítica (9.8) | 0.73% | — | Foru CMS Project Foru CMS | 19/1/2024 | 17/6/2026 | A vulnerability classified as problematic was found in ForU CMS up to 2020-06-23. Affected by this vulnerability is an unknown functionality of the file channel.php. The manipulation of the argument c_cmodel leads to file inclusion. The attack can be launched remotely. The exploit has been disclosed to the public and… | |
| Modificada | Alta (8.8) | 0.32% | — | Flycms Project Flycms | 18/1/2024 | 17/6/2026 | FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/email/email_templets_update. | |
| Modificada | Alta (8.8) | 0.32% | — | Flycms Project Flycms | 18/1/2024 | 17/6/2026 | FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerbility via /system/site/filterKeyword_save | |
| Modificada | Alta (8.8) | 0.32% | — | Flycms Project Flycms | 18/1/2024 | 17/6/2026 | FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/email/email_conf_updagte | |
| Modificada | Alta (8.8) | 0.33% | — | Flycms Project Flycms | 18/1/2024 | 17/6/2026 | FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/links/add_link | |
| Modificada | Alta (8.8) | 0.24% | — | Flycms Project Flycms | 18/1/2024 | 17/6/2026 | FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/score/scorerule_save | |
| Modificada | Alta (8.8) | 0.35% | — | Flycms Project Flycms | 18/1/2024 | 17/6/2026 | FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/admin/update_group_save. |