Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 504 respecto a la semana anterior
Críticas / altas1294▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)229▼ 273 respecto a la semana anterior
–

166 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.4%—Eyoucms3/11/202117/6/2026
SQL Injection vulnerability in eyoucms cms v1.4.7, allows attackers to execute arbitrary code and disclose sensitive information, via the tid parameter to index.php.
ModificadaCrítica (9.1)1.2%—Myucms Project Myucms6/10/202117/6/2026
Myucms v2.2.1 contains a server-side request forgery (SSRF) in the component \controller\index.php, which can be exploited via the sj() method.
ModificadaCrítica (9.8)2.8%—Myucms Project Myucms6/10/202117/6/2026
Myucms v2.2.1 contains a remote code execution (RCE) vulnerability in the component \controller\Config.php, which can be exploited via the addqq() method.
ModificadaCrítica (9.8)3.3%—Myucms Project Myucms6/10/202117/6/2026
Myucms v2.2.1 contains a remote code execution (RCE) vulnerability in the component \controller\point.php, which can be exploited via the add() method.
ModificadaAlta (8.8)3.2%—Myucms Project Myucms6/10/202117/6/2026
Myucms v2.2.1 contains a remote code execution (RCE) vulnerability in the component \controller\Config.php, which can be exploited via the add() method.
ModificadaAlta (8.1)0.83%—Myucms Project Myucms6/10/202117/6/2026
Myucms v2.2.1 contains a server-side request forgery (SSRF) in the component \controller\index.php, which can be exploited via the sql() method.
ModificadaMedia (5.4)0.50%—Ucms Project Ucms29/9/202117/6/2026
A stored cross-site scripting (XSS) vulnerability in /ucms/index.php?do=list_edit of UCMS 1.4.7 allows attackers to execute arbitrary web scripts or HTML via a crafted payload in the title, key words, description or content text fields.
ModificadaMedia (6.1)1.0%—Wenkucms Project Wenkucms15/9/202117/6/2026
Cross Site Scripting (CSS) in Wenku CMS v3.4 allows remote attackers to execute arbitrary code via the 'Intro' parameter for the component '/index.php?m=ucenter&a=index'.
ModificadaMedia (6.1)3.6%💥 ExploitEyoucms7/9/202117/6/2026
EyouCMS 1.5.4 is vulnerable to Open Redirect. An attacker can redirect a user to a malicious url via the Logout function.
ModificadaAlta (7.5)1.5%—Eyoucms7/9/202117/6/2026
Eyoucms 1.5.4 is vulnerable to Directory Traversal. Due to a lack of input data sanitizaton in param tpldir, filename, type, nid an attacker can inject "../" to escape and write file to writeable directories.
ModificadaMedia (6.1)1.2%—Eyoucms7/9/202117/6/2026
A Cross-site scripting (XSS) vulnerability in Users in Qiong ICP EyouCMS 1.5.4 allows remote attackers to inject arbitrary web script or HTML via the `title` parameter in bind_email function.
ModificadaCrítica (9.8)2.4%—Eyoucms7/9/202117/6/2026
eyoucms 1.5.4 lacks sanitization of input data, allowing an attacker to inject a url to trigger blind SSRF via the saveRemote() function.
ModificadaMedia (5.4)0.63%—Eyoucms7/9/202117/6/2026
Eyoucms 1.5.4 lacks sanitization of input data, allowing an attacker to inject malicious code into `filename` param to trigger Reflected XSS.
ModificadaAlta (7.2)0.88%—Cxuucms27/8/202117/6/2026
SQL Injection vulnerability in cxuucms 3.1 ivia the pid parameter in public/admin.php.
ModificadaMedia (6.1)0.64%—Cxuucms23/8/202117/6/2026
Multiple Cross Site Scripting (XSS) vulnerabilities exists in CXUUCMS 3.1 in the search and c parameters in (1) public/search.php and in the (2) c parameter in admin.php.
ModificadaMedia (5.4)0.45%—Eyoucms19/8/202117/6/2026
Cross Site Scripting (XSS) vulnerability exists in EyouCMS1.3.6 in the basic_information area.
ModificadaAlta (8.8)0.57%—Eyoucms19/8/202117/6/2026
Cross Site Request Forgery (CSRF) vulnerability exists in EyouCMS 1.3.6 that can add an htm page to execute the js code via login.php?m=admin&c=Filemanager&a=newfile&lang=cn.
ModificadaAlta (8.8)0.60%—Eyoucms18/8/202117/6/2026
Cross Site Request Forgery (CSRF) vulnerability exists in Eyoucms 1.3.6 that can add an admin account via /login.php?m=admin&c=Admin&a=admin_add&lang=cn.
ModificadaMedia (6.1)1.5%—Eyoucms18/8/202117/6/2026
Cross Site Scripting (XSS) vulnerability exists in Eyoucms v1.4.7 and earlier via the addonfieldext parameter.
ModificadaMedia (4.8)0.53%—Yunucms12/8/202117/6/2026
Cross Site Scripting (XSS) vulnerability exists in YUNUCMS 1.1.9 via the param parameter in the insertContent function in ContentModel.php.
ModificadaMedia (6.1)0.72%—Yunucms12/8/202117/6/2026
Cross Site Scripting (XSS) vulnerability exists in YUNUCMS 1.1.9 via the upurl function in Page.php.
ModificadaMedia (5.4)0.50%—Eyoucms10/8/202117/6/2026
A stored cross site scripting (XSS) vulnerability in the web_attr_2 field of Eyoucms v1.4.1 allows authenticated attackers to execute arbitrary web scripts or HTML.
ModificadaMedia (5.4)0.53%—Eyoucms10/8/202117/6/2026
A stored cross site scripting (XSS) vulnerability in the web_copyright field of Eyoucms v1.4.1 allows authenticated attackers to execute arbitrary web scripts or HTML.
ModificadaMedia (5.3)0.93%—Ucms Project Ucms23/7/202117/6/2026
UCMS 1.5.0 was discovered to contain a physical path leakage via an error message returned by the adminchannelscache() function in top.php.
ModificadaMedia (6.1)0.67%—Cxuucms27/12/202017/6/2026
CXUUCMS V3 allows XSS via the first and third input fields to /public/admin.php.
Orbitaley — Vulnerabilidades