Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2703▼ 615 respecto a la semana anterior
Críticas / altas1293▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)291▼ 219 respecto a la semana anterior
–

663 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.32%—Flycms Project Flycms18/1/202417/6/2026
FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/admin/add_group_save
ModificadaAlta (8.8)0.32%—Flycms Project Flycms18/1/202417/6/2026
FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/user/group_update
ModificadaAlta (8.8)0.32%—Flycms Project Flycms18/1/202417/6/2026
FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/user/group_save.
ModificadaAlta (8.8)0.29%—Flycms Project Flycms18/1/202417/6/2026
FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/score/del.
ModificadaMedia (5.4)0.38%—Flycms Project Flycms18/1/202417/6/2026
FlyCms 1.0 is vulnerable to Cross Site Scripting (XSS) in the email settings of the website settings section.
ModificadaMedia (5.4)0.44%—Flycms Project Flycms18/1/202417/6/2026
FlyCms 1.0 is vulnerable to Cross Site Scripting (XSS) in the system website settings website name section.
ModificadaCrítica (9.8)0.67%—Yunyou CMS Project Yunyou CMS17/1/202417/6/2026
A vulnerability has been found in Yunyou CMS up to 2.2.6 and classified as critical. This vulnerability affects unknown code of the file /app/index/controller/Common.php. The manipulation of the argument templateFile leads to unrestricted upload. The attack can be initiated remotely. The exploit has been disclosed to…
ModificadaMedia (5.4)0.45%—Ofcms Project Ofcms16/1/202417/6/2026
Cross Site Scripting vulnerability in OFCMS v.1.14 allows a remote attacker to obtain sensitive information via a crafted payload to the title addition component.
ModificadaMedia (5.4)0.47%—Jfinalcms Project Jfinalcms12/1/202417/6/2026
A stored XSS vulnerability exists in JFinalcms 5.0.0 via the /gusetbook/save mobile parameter, which allows remote attackers to inject arbitrary web script or HTML.
ModificadaMedia (5.4)0.56%—Jfinalcms Project Jfinalcms12/1/202417/6/2026
A stored XSS vulnerability exists in JFinalcms 5.0.0 via the /gusetbook/save content parameter, which allows remote attackers to inject arbitrary web script or HTML.
ModificadaMedia (5.4)0.56%—Jfinalcms Project Jfinalcms12/1/202417/6/2026
A stored XSS vulnerability exists in JFinalcms 5.0.0 via the /gusetbook/save contact parameter, which allows remote attackers to inject arbitrary web script or HTML.
ModificadaCrítica (9.8)0.66%—Foru CMS Project Foru CMS11/1/202417/6/2026
A vulnerability, which was classified as critical, has been found in ForU CMS up to 2020-06-23. This issue affects some unknown processing of the file admin/cms_template.php. The manipulation of the argument t_name/t_path leads to sql injection. The attack may be initiated remotely. The exploit has been disclosed to…
ModificadaAlta (7.5)0.74%—Foru CMS Project Foru CMS11/1/202417/6/2026
A vulnerability classified as critical was found in ForU CMS up to 2020-06-23. This vulnerability affects unknown code of the file /admin/index.php?act=reset_admin_psw. The manipulation leads to weak password recovery. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used.…
ModificadaMedia (5.4)0.41%—Jfinalcms Project Jfinalcms9/1/202417/6/2026
Cross Site Scripting (XSS) vulnerability in JFinalcms 5.0.0 allows attackers to run arbitrary code via the name field when creating a new custom table.
ModificadaAlta (8.8)0.29%—Flycms Project Flycms8/1/202417/6/2026
FlyCms v1.0 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component system/site/webconfig_updagte.
ModificadaAlta (8.8)0.29%—Flycms Project Flycms8/1/202417/6/2026
FlyCms v1.0 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /system/site/config_footer_updagte.
ModificadaAlta (8.8)0.29%—Flycms Project Flycms8/1/202417/6/2026
FlyCms v1.0 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /system/site/userconfig_updagte.
ModificadaMedia (6.1)0.43%—Flycms Project Flycms1/1/202417/6/2026
FlyCms through abbaa5a allows XSS via the permission management feature.
ModificadaMedia (5.4)0.46%—Jfinalcms Project Jfinalcms14/12/202317/6/2026
JFinalcms 5.0.0 is vulnerable to Cross Site Scripting (XSS) in the site management office.
ModificadaMedia (5.4)0.43%—Jfinalcms Project Jfinalcms14/12/202317/6/2026
JFinalcms 5.0.0 is vulnerable to Cross Site Scripting (XSS).
ModificadaMedia (5.4)0.44%—Jfinalcms Project Jfinalcms14/12/202317/6/2026
JFinalcms 5.0.0 is vulnerable to Cross Site Scripting (XSS) via Label management editing.
ModificadaMedia (5.4)0.44%—Jfinalcms Project Jfinalcms14/12/202317/6/2026
JFinalcms 5.0.0 is vulnerable to Cross Site Scripting (XSS) via carousel image editing.
ModificadaAlta (7.5)1.2%—Jfinalcms Project Jfinalcms10/12/202317/6/2026
JFinalCMS 5.0.0 could allow a remote attacker to read files via ../ Directory Traversal in the /common/down/file fileKey parameter.
ModificadaMedia (5.4)0.41%—Jfinalcms Project Jfinalcms8/12/202317/6/2026
JFinalCMS v5.0.0 was discovered to contain a cross-site scripting (XSS) vulnerability in the navigation management department.
ModificadaMedia (5.4)0.42%—Jfinalcms Project Jfinalcms8/12/202317/6/2026
JFinalCMS v5.0.0 was discovered to contain a cross-site scripting (XSS) vulnerability in the model management department.
Orbitaley — Vulnerabilidades