Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2855▼ 333 respecto a la semana anterior
Críticas / altas1381▼ 36 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)296▼ 213 respecto a la semana anterior
–

118 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.6%💥 PoCJflyfox Jfinal CMS15/9/202217/6/2026
JFinal CMS 5.1.0 is vulnerable to SQL Injection.
ModificadaAlta (8.8)1.6%💥 PoCJflyfox Jfinal CMS15/9/202217/6/2026
JFinal CMS 5.1.0 is affected by: SQL Injection. These interfaces do not use the same component, nor do they have filters, but each uses its own SQL concatenation method, resulting in SQL injection
ModificadaAlta (7.2)1.1%—Jflyfox Jfinal CMS9/9/202217/6/2026
JFinal CMS 5.1.0 is vulnerable to SQL Injection via /system/role/list.
ModificadaAlta (7.2)1.1%—Jflyfox Jfinal CMS9/9/202217/6/2026
JFinal CMS 5.1.0 is vulnerable to SQL Injection via /system/menu/list.
ModificadaAlta (7.2)1.1%—Jflyfox Jfinal CMS9/9/202217/6/2026
JFinal CMS 5.1.0 is vulnerable to SQL Injection via /system/department/list.
ModificadaAlta (7.2)1.1%—Jflyfox Jfinal CMS9/9/202217/6/2026
JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/video/list.
ModificadaAlta (7.2)1.1%—Jflyfox Jfinal CMS9/9/202217/6/2026
JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/videoalbum/list.
ModificadaAlta (7.2)1.1%—Jflyfox Jfinal CMS9/9/202217/6/2026
JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/site/list.
ModificadaAlta (7.2)1.1%—Jflyfox Jfinal CMS9/9/202217/6/2026
JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/image/list.
ModificadaAlta (7.2)1.1%—Jflyfox Jfinal CMS9/9/202217/6/2026
JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/imagealbum/list.
ModificadaAlta (7.2)1.2%—Jflyfox Jfinal CMS9/9/202217/6/2026
JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/friendlylink/list.
ModificadaAlta (7.2)1.1%—Jflyfox Jfinal CMS9/9/202217/6/2026
JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/folderrollpicture/list.
ModificadaAlta (7.2)1.1%—Jflyfox Jfinal CMS9/9/202217/6/2026
JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/foldernotice/list.
ModificadaAlta (7.2)1.2%—Jflyfox Jfinal CMS9/9/202217/6/2026
JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/contact/list.
ModificadaAlta (7.2)1.1%—Jflyfox Jfinal CMS9/9/202217/6/2026
JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/comment/list.
ModificadaAlta (7.2)1.1%—Jflyfox Jfinal CMS9/9/202217/6/2026
JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/article/list_approve.
ModificadaAlta (7.2)1.1%—Jflyfox Jfinal CMS9/9/202217/6/2026
JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/article/list.
ModificadaMedia (5.4)0.49%—Jflyfox Jfinal CMS25/8/202217/6/2026
Jfinal CMS v5.1.0 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the post title text field under the publish blog module.
ModificadaCrítica (9.8)0.90%—Jflyfox Jfinal CMS23/8/202217/6/2026
JFinal CMS 5.1.0 is vulnerable to SQL Injection via /jfinal_cms/system/role/list.
ModificadaCrítica (9.8)0.90%—Jflyfox Jfinal CMS23/8/202217/6/2026
JFinal CMS 5.1.0 is vulnerable to SQL Injection via /jfinal_cms/system/user/list.
ModificadaAlta (8.8)0.90%—Jflyfox Jfinal CMS3/8/202217/6/2026
JFinal CMS v5.1.0 was discovered to contain a SQL injection vulnerability via /system/user.
ModificadaAlta (7.2)0.98%—Jflyfox Jfinal CMS23/6/202217/6/2026
Jfinal CMS v5.1.0 was discovered to contain a SQL injection vulnerability via the attrVal parameter at /jfinal_cms/system/dict/list.
ModificadaMedia (5.4)0.51%—Jflyfox Jfinal CMS23/6/202217/6/2026
Jfinal CMS v5.1.0 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the keyword text field under the publish blog module.
ModificadaMedia (5.4)0.51%—Jflyfox Jfinal CMS2/6/202217/6/2026
A cross-site scripting (XSS) vulnerability in Jfinal CMS v5.1.0 allows attackers to execute arbitrary web scripts or HTML via a crafted X-Forwarded-For request.
ModificadaCrítica (9.8)1.1%—Jflyfox Jfinal CMS26/5/202217/6/2026
Jfinal cms 5.1.0 is vulnerable to SQL Injection.
Orbitaley — Vulnerabilidades