Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2676▼ 422 respecto a la semana anterior
Críticas / altas1295▼ 73 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)244▼ 274 respecto a la semana anterior
–

186 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.6%—Zcms Project Zcms26/4/202217/6/2026
ZCMS v20170206 was discovered to contain a file inclusion vulnerability via index.php?m=home&c=home&a=sp_set_config.
ModificadaCrítica (9.8)1.1%—Cszcms CSZ CMS12/4/202217/6/2026
CSZ CMS 1.2.2 is vulnerable to SQL Injection via cszcms_admin_Plugin_manager_setstatus
ModificadaCrítica (9.8)1.1%—Cszcms CSZ CMS12/4/202217/6/2026
CSZ CMS 1.2.2 is vulnerable to SQL Injection via cszcms_admin_Users_viewUsers
ModificadaCrítica (9.8)1.2%—Cszcms CSZ CMS12/4/202217/6/2026
CSZ CMS 1.2.2 is vulnerable to SQL Injection via cszcms_admin_Users_editUser
ModificadaCrítica (9.8)1.1%—Cszcms CSZ CMS12/4/202217/6/2026
CSZ CMS 1.2.2 is vulnerable to SQL Injection via cszcms_admin_Members_editUser
ModificadaCrítica (9.8)1.3%—Cszcms CSZ CMS12/4/202217/6/2026
Csz Cms 1.2.2 is vulnerable to SQL Injection via cszcms_admin_Members_viewUsers
ModificadaCrítica (9.1)1.1%—Zbzcms10/4/202217/6/2026
zbzcms v1.0 was discovered to contain an arbitrary file deletion vulnerability via /include/up.php.
ModificadaCrítica (9.8)1.6%—Zbzcms10/4/202217/6/2026
An arbitrary file upload vulnerability at /zbzedit/php/zbz.php in zbzcms v1.0 allows attackers to execute arbitrary code via a crafted PHP file.
ModificadaCrítica (9.8)1.6%—Zbzcms10/4/202217/6/2026
An arbitrary file upload vulnerability at /admin/ajax.php in zbzcms v1.0 allows attackers to execute arbitrary code via a crafted PHP file.
ModificadaCrítica (9.8)1.2%—Zbzcms10/4/202217/6/2026
An incorrect access control issue at /admin/run_ajax.php in zbzcms v1.0 allows attackers to arbitrarily add administrator accounts.
ModificadaMedia (6.5)0.70%—Zbzcms10/4/202217/6/2026
zbzcms v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /php/ajax.php.
ModificadaCrítica (9.8)1.0%—Zbzcms10/4/202217/6/2026
zbzcms v1.0 was discovered to contain a SQL injection vulnerability via the art parameter at /include/make.php.
ModificadaMedia (6.1)0.61%—Zbzcms10/4/202217/6/2026
zbzcms v1.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the neirong parameter at /php/ajax.php.
ModificadaMedia (4.8)0.49%—Zzcms8/4/202217/6/2026
An issue was discovered in ZZCMS 2021. There is a cross-site scripting (XSS) vulnerability in ad_manage.php.
ModificadaAlta (7.2)1.0%—Zzcms8/4/202217/6/2026
An issue was discovered in ZZCMS 2021. There is a SQL injection vulnerability in ad_manage.php.
ModificadaMedia (6.5)3.3%—Cszcms CSZ CMS29/3/202217/6/2026
CSZ CMS 1.2.9 has a Time and Boolean-based Blind SQL Injection vulnerability in the endpoint /admin/export/getcsv/article_db, via the fieldS[] and orderby parameters.
ModificadaCrítica (9.8)57%—Zzzcms Zzzphp23/3/202217/6/2026
ZZZCMS zzzphp v2.1.0 was discovered to contain a remote command execution (RCE) vulnerability via danger_key() at zzz_template.php.
ModificadaAlta (7.5)1.2%—Zzcms14/2/202217/6/2026
An Incorrect Access Control vulnerability exists in zzcms 8.2, which lets a malicious user bypass authentication by changing the user name in the cookie to use any password.
ModificadaMedia (5.3)1.7%—Zzcms9/2/202217/6/2026
Directory Traversal vulnerability exists in ZZCMS 2021 via the skin parameter in 1) index.php, 2) bottom.php, and 3) top_index.php.
ModificadaCrítica (9.8)0.96%—Cskaza Cszcms27/1/202217/6/2026
There is a front-end sql injection vulnerability in cszcms 1.2.9 via cszcms/controllers/Member.php#viewUser
ModificadaCrítica (9.8)0.96%—Zzcms15/12/202117/6/2026
A SQL Injection vulnerability exists in ZZCMS 2021 via the askbigclassid parameter in /admin/ask.php.
ModificadaMedia (6.1)0.94%—Zzcms13/12/202117/6/2026
Cross Site Scripting (XSS) vulnerability exists in zzcms 2019 XSS via a modify action in user/adv.php.
ModificadaMedia (5.4)0.58%—Zzzcms9/12/202117/6/2026
A Cross Site Scripting (XSS) exists in ZZZCMS V1.7.1 via an editfile action in save.php.
ModificadaAlta (8.8)0.54%—Zzzcms9/12/202117/6/2026
A Cross Site Request Forgery (CSRF) vulnerability exits in ZZZCMS V1.7.1 via the save_user funciton in save.php.
ModificadaCrítica (9.8)1.9%—Zzcms9/12/202117/6/2026
An Incorrect Access Control vulnerability exists in zzcms less than or equal to 2019 via admin.php. After disabling JavaScript, you can directly access the administrator console.