Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 486 respecto a la semana anterior
Críticas / altas1302▼ 188 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)227▼ 275 respecto a la semana anterior
329 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.51% | — | Feehicms | 15/12/2022 | 17/6/2026 | Cross Site Scripting (XSS) vulnerability in FeehiCMS 2.1.1 allows remote attackers to run arbitrary code via upload of crafted XML file. | |
| Modificada | Media (5.4) | 0.51% | — | Feehicms | 15/12/2022 | 17/6/2026 | Cross Site Scripting (XSS) vulnerability in FeehiCMS-2.1.1 allows remote attackers to run arbirtary code via the callback parameter to /cms/notify. | |
| Modificada | Media (5.4) | 0.51% | — | Feehicms | 15/12/2022 | 17/6/2026 | Cross Site Scripting (XSS) vulnerability in FeehiCMS-2.1.1 allows remote attackers to run arbitrary code via the title field of the create article page. | |
| Modificada | Media (5.4) | 0.51% | — | Feehicms | 15/12/2022 | 17/6/2026 | Cross Site Scripting (XSS) vulnerability in FeehiCMS-2.1.1 allows remote attackers to run arbitrary code via the username field of the admin log in page. | |
| Modificada | Media (5.4) | 0.47% | — | Feehicms | 15/12/2022 | 17/6/2026 | File Upload vulnerability in Feehi CMS thru 2.1.1 allows attackers to run arbitrary code via crafted image upload. | |
| Modificada | Media (6.1) | 0.43% | — | Feehicms | 15/12/2022 | 17/6/2026 | Cross Site Scripting (XSS) vulnerability in Feehi CMS thru 2.1.1 allows attackers to run arbitrary code via the user name field of the login page. | |
| Modificada | Media (6.1) | 0.65% | — | Feehicms | 15/12/2022 | 17/6/2026 | Cross Site Scripting (XSS) vulnerability in FeehiCMS 2.0.8 allows remote attackers to run arbitrary code via tha lang attribute of an html tag. | |
| Modificada | Media (6.1) | 0.59% | — | Feehicms | 15/12/2022 | 17/6/2026 | Cross Site Scripting (XSS) vulnerability in FeehiCMS 2.0.8 allows remote attackers to run arbitrary code via tha lang attribute of an html tag. | |
| Modificada | Alta (8.8) | 0.76% | — | Jizhicms | 23/11/2022 | 17/6/2026 | Jizhicms v2.3.3 was discovered to contain a SQL injection vulnerability via the /index.php/admins/Fields/get_fields.html component. | |
| Modificada | Alta (8.8) | 0.76% | — | Jizhicms | 23/11/2022 | 17/6/2026 | Jizhicms v2.3.3 was discovered to contain a SQL injection vulnerability via the /Member/memberedit.html component. | |
| Modificada | Alta (8.8) | 0.32% | — | Jizhicms | 23/11/2022 | 17/6/2026 | An issue was discovered in JIZHI CMS 1.9.4. There is a CSRF vulnerability that can add an admin account via index, /admin.php/Admin/adminadd.html | |
| Modificada | Media (4.3) | 0.21% | — | Feehicms | 16/11/2022 | 17/6/2026 | A vulnerability, which was classified as problematic, has been found in FeehiCMS. Affected by this issue is some unknown functionality of the component Post My Comment Tab. The manipulation leads to cross-site request forgery. The attack may be launched remotely. The identifier of this vulnerability is VDB-213788. | |
| Modificada | Media (6.1) | 0.43% | — | Feehicms | 9/11/2022 | 17/6/2026 | FeehiCMS v2.1.1 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the id parameter at /web/admin/index.php?r=log%2Fview-layer. | |
| Modificada | Crítica (9.8) | 0.50% | — | Easyiicms | 31/10/2022 | 17/6/2026 | A vulnerability, which was classified as critical, has been found in easyii CMS. This issue affects the function file of the file helpers/Upload.php of the component File Upload Management. The manipulation leads to unrestricted upload. The attack may be initiated remotely. The identifier VDB-212501 was assigned to… | |
| Modificada | Crítica (9.8) | 0.96% | — | Idreamsoft Icms | 13/10/2022 | 17/6/2026 | iCMS v7.0.16 was discovered to contain a Server-Side Request Forgery (SSRF) via the url parameter at admincp.php. | |
| Modificada | Media (5.4) | 0.49% | — | Feehicms | 29/9/2022 | 17/6/2026 | FeehiCMS v2.1.1 was discovered to contain a cross-site scripting (XSS) vulnerability via a crafted payload injected into the Comment box under the Single Page module. | |
| Modificada | Crítica (9.8) | 1.2% | — | Feehicms | 6/9/2022 | 17/6/2026 | There is an arbitrary file upload vulnerability in FeehiCMS 2.0.8 at the head image upload, that allows attackers to execute relevant PHP code. | |
| Modificada | Baja (2.7) | 0.96% | — | Wuzhicms | 26/8/2022 | 17/6/2026 | A directory traversal vulnerability was discovered in Wuzhicms 4.1.0. via /coreframe/app/attachment/admin/index.php: | |
| Modificada | Crítica (9.8) | 0.91% | — | Jizhicms | 19/8/2022 | 17/6/2026 | jizhicms v2.3.1 has SQL injection in the background. | |
| Modificada | Alta (8.8) | 0.40% | — | Jizhicms | 19/8/2022 | 17/6/2026 | An issue was discovered in jizhicms v2.3.1. There is a CSRF vulnerability that can add a admin. | |
| Modificada | Alta (8.8) | 0.45% | — | Xunruicms | 19/8/2022 | 17/6/2026 | XunRuiCMS V4.5.6 is vulnerable to Cross Site Request Forgery (CSRF). | |
| Modificada | Media (6.1) | 0.77% | — | Wuzhicms | 28/6/2022 | 17/6/2026 | A reflected Cross Site Scripting (XSS) in wuzhicms v4.1.0 allows remote attackers to execute arbitrary web script or HTML via the imgurl parameter. | |
| Modificada | Crítica (9.8) | 1.6% | — | 1234n Minicms | 28/6/2022 | 17/6/2026 | File inclusion vulnerability in Minicms v1.9 allows remote attackers to execute arbitary PHP code via post-edit.php. | |
| Modificada | Alta (8.1) | 0.41% | — | 1234n Minicms | 24/6/2022 | 17/6/2026 | A Cross-Site Request Forgery (CSRF) in MiniCMS v1.11 allows attackers to arbitrarily delete local .dat files via clicking on a malicious link. | |
| Modificada | Crítica (9.8) | 1.1% | — | Wuzhicms | 16/6/2022 | 17/6/2026 | SQL injection vulnerabilities exist in Wuzhicms v4.1.0 which allows attackers to execute arbitrary SQL commands via the $keyValue parameter in /coreframe/app/pay/admin/index.php |