Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2704▼ 598 respecto a la semana anterior
Críticas / altas1288▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)299▼ 211 respecto a la semana anterior
–

166 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.42%—Eyoucms20/1/202317/6/2026
EyouCMS <= 1.6.0 was discovered a reflected-XSS in the article publish component in cookie "ENV_GOBACK_URL".
ModificadaMedia (6.1)0.42%—Eyoucms20/1/202317/6/2026
EyouCMS <= 1.6.0 was discovered a reflected-XSS in the article publish component in cookie "ENV_LIST_URL".
ModificadaMedia (5.4)0.54%—Eyoucms15/12/202217/6/2026
Cross Site Scripting (XSS) vulnerability in Users.php in eyoucms 1.5.4 allows remote attackers to run arbitrary code and gain escalated privilege via the filename for edit_users_head_pic.
ModificadaMedia (5.4)0.36%—Eyoucms23/11/202217/6/2026
A cross-site scripting (XSS) vulnerability in the Url parameter in /login.php of EyouCMS v1.6.0 allows attackers to execute arbitrary web scripts or HTML via a crafted payload.
ModificadaAlta (7.2)3.7%—Siyucms14/11/202217/6/2026
Siyucms v6.1.7 was discovered to contain a remote code execution (RCE) vulnerability in the background. SIYUCMS is a content management system based on ThinkPaP5 AdminLTE. SIYUCMS has a background command execution vulnerability, which can be used by attackers to gain server privileges
ModificadaMedia (5.4)0.34%—Eyoucms14/11/202217/6/2026
A cross-site scripting (XSS) vulnerability in EyouCMS V1.5.9-UTF8-SP1 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the Public Security Record Number text field.
ModificadaMedia (6.5)0.24%—Eyoucms14/11/202217/6/2026
EyouCMS V1.5.9-UTF8-SP1 was discovered to contain a Cross-Site Request Forgery (CSRF) via the Edit Admin Profile module. This vulnerability allows attackers to arbitrarily change Administrator account information.
ModificadaAlta (8.8)0.28%—Eyoucms14/11/202217/6/2026
EyouCMS V1.5.9-UTF8-SP1 was discovered to contain a Cross-Site Request Forgery (CSRF) via the Basic Information component under the Edit Member module.
ModificadaAlta (8.8)0.39%—Eyoucms14/11/202217/6/2026
EyouCMS V1.5.9-UTF8-SP1 was discovered to contain a Cross-Site Request Forgery (CSRF) via the Top Up Balance component under the Edit Member module.
ModificadaAlta (8.8)0.41%—Eyoucms18/10/202217/6/2026
EyouCMS V1.5.9 was discovered to contain multiple Cross-Site Request Forgery (CSRF) vulnerabilities via the Members Center, Editorial Membership, and Points Recharge components.
ModificadaAlta (8.8)0.87%—Ucms Project Ucms14/10/202217/6/2026
There is a file inclusion vulnerability in the template management module in UCMS 1.6
ModificadaMedia (6.1)0.57%—Ucms Project Ucms19/9/202217/6/2026
UCMS v1.6.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the Import function under the Site Management page.
ModificadaCrítica (9.8)1.3%—Ucms Project Ucms12/9/202217/6/2026
UCMS v1.6.0 contains an authentication bypass vulnerability which is exploited via cookie poisoning.
ModificadaAlta (8.8)0.47%—Eyoucms19/8/202217/6/2026
EyouCMS V1.5.8-UTF8-SP1 is vulnerable to Cross Site Request Forgery (CSRF) via the background, column management function and add.
ModificadaMedia (5.4)0.58%—Eyoucms10/8/202223/6/2026
An issue was discovered in EyouCMS 1.5.8. There is a Storage XSS vulnerability that can allows an attacker to execute arbitrary Web scripts or HTML by injecting a special payload via the title parameter in the foreground contribution, allowing the attacker to obtain sensitive information.
ModificadaCrítica (9.8)1.1%—Ucms Project Ucms10/8/202217/6/2026
UCMS 1.6 is vulnerable to arbitrary file upload via ucms/sadmin/file PHP file.
ModificadaMedia (4.8)0.49%—Eyoucms24/6/202217/6/2026
A stored cross-site scripting (XSS) vulnerability in eyoucms v1.5.6 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the URL field under the login page.
ModificadaAlta (7.5)1.5%—Ucms Project Ucms21/4/202217/6/2026
UCMS v1.6 was discovered to contain an arbitrary file read vulnerability.
ModificadaCrítica (9.1)0.99%—Ucms Project Ucms21/4/202217/6/2026
UCMS v1.6 was discovered to contain an arbitrary file deletion vulnerability.
ModificadaAlta (8.8)1.7%—Ucms Project Ucms21/4/202217/6/2026
An arbitrary file upload vulnerability in UCMS v1.6 allows attackers to execute arbitrary code via a crafted PHP file.
ModificadaMedia (6.1)0.72%—Cxuucms29/3/202217/6/2026
Cross Site Scripting (XSS) vulnerability exists in cxuucms v3 via the imgurl of /feedback/post/ content parameter.
ModificadaCrítica (9.8)1.2%—Eyoucms28/3/202217/6/2026
EyouCMS v1.5.4 was discovered to lack parameter filtering in \user\controller\shop.php, leading to payment logic vulnerabilities.
ModificadaCrítica (9.8)1.8%—Eyoucms24/3/202217/6/2026
EyouCMS v1.5.5 was discovered to have no access control in the component /data/sqldata.
ModificadaAlta (7.2)1.1%—Eyoucms20/3/202217/6/2026
The wechat_return function in /controller/Index.php of EyouCms V1.5.4-UTF8-SP3 passes the user's input directly into the simplexml_ load_ String function, which itself does not prohibit external entities, triggering a XML external entity (XXE) injection vulnerability.
ModificadaAlta (8.1)1.1%—Eyoucms14/1/202217/6/2026
eyouCMS V1.5.5-UTF8-SP3_1 suffers from Arbitrary file deletion due to insufficient filtering of the parameter filename.
Orbitaley — Vulnerabilidades