Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 484 respecto a la semana anterior
Críticas / altas1302▼ 187 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)227▼ 275 respecto a la semana anterior
329 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.77% | — | 1234n Minicms | 13/6/2022 | 9/7/2026 | A cross-site scripting (XSS) vulnerability exists in Mini CMS V1.11. The vulnerability exists in the article upload: post-edit.php page. | |
| Modificada | Crítica (9.1) | 1.0% | — | Jizhicms | 9/6/2022 | 17/6/2026 | Jizhicms v2.2.5 was discovered to contain a Server-Side Request Forgery (SSRF) vulnerability via the Index function in app/admin/c/PluginsController.php. | |
| Modificada | Crítica (9.1) | 1.0% | — | Jizhicms | 9/6/2022 | 17/6/2026 | Jizhicms v2.2.5 was discovered to contain a Server-Side Request Forgery (SSRF) vulnerability via the Update function in app/admin/c/TemplateController.php. | |
| Modificada | Media (6.5) | 0.45% | — | Easyiicms | 7/6/2022 | 17/6/2026 | A vulnerability was found in easyii CMS. It has been classified as problematic. Affected is an unknown function of the file /admin/sign/out. The manipulation leads to cross site request forgery. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used. | |
| Modificada | Crítica (9.8) | 1.1% | — | Wuzhicms | 4/5/2022 | 17/6/2026 | Wuzhicms v4.1.0 was discovered to contain a SQL injection vulnerability via the groupid parameter at /coreframe/app/member/admin/group.php. | |
| Modificada | Crítica (9.8) | 1.2% | — | Jizhicms | 25/4/2022 | 17/6/2026 | Jizhicms v1.9.5 was discovered to contain a Server-Side Request Forgery (SSRF) vulnerability via /admin.php/Plugins/update.html. | |
| Modificada | Crítica (9.8) | 1.1% | — | Tuzicms | 28/3/2022 | 17/6/2026 | TuziCMS 2.0.6 is affected by SQL injection in \App\Manage\Controller\BannerController.class.php. | |
| Modificada | Crítica (9.8) | 1.1% | — | Yejiao Tuzicms | 24/3/2022 | 17/6/2026 | TuziCMS v2.0.6 was discovered to contain a SQL injection vulnerability via the component App\Manage\Controller\ZhuantiController.class.php. | |
| Modificada | Media (5.4) | 0.49% | — | 1234n Minicms | 10/2/2022 | 17/6/2026 | MiniCMS v1.11 was discovered to contain a cross-site scripting (XSS) vulnerability via /mc-admin/page-edit.php. | |
| Modificada | Crítica (9.8) | 2.2% | — | Idreamsoft Icms | 4/2/2022 | 17/6/2026 | iCMS <= 8.0.0 allows users to add and render a comtom template, which has a SSTI vulnerability which causes remote code execution. | |
| Modificada | Alta (7.5) | 1.6% | — | Idreamsoft Icms | 4/2/2022 | 17/6/2026 | In iCMS <=8.0.0, a directory traversal vulnerability allows an attacker to read arbitrary files. | |
| Modificada | Alta (8.8) | 0.54% | — | Damicms | 27/12/2021 | 17/6/2026 | A vulnerability in /damicms-master/admin.php?s=/Article/doedit of DamiCMS v6.0 allows attackers to compromise and impersonate user accounts via obtaining a user's session cookie. | |
| Modificada | Media (5.4) | 0.49% | — | Wuzhicms | 21/12/2021 | 17/6/2026 | A cross-site scripting (XSS) vulnerability in the system bulletin component of WUZHI CMS v4.1.0 allows attackers to steal the admin's cookie. | |
| Modificada | Crítica (9.8) | 1.1% | — | Yejiao Tuzicms | 3/12/2021 | 17/6/2026 | SQL Injection vulnerability exists in TuziCMS v2.0.6 via the id parameter in App\Manage\Controller\DownloadController.class.php. | |
| Modificada | Crítica (9.8) | 1.1% | — | Yejiao Tuzicms | 3/12/2021 | 17/6/2026 | SQL Injection vulnerability exists in TuziCMS v2.0.6 via the id parameer in App\Manage\Controller\AdvertController.class.php. | |
| Modificada | Crítica (9.8) | 1.1% | — | Yejiao Tuzicms | 3/12/2021 | 17/6/2026 | SQL Injection vulnerability exists in TuziCMS v2.0.6 in App\Manage\Controller\GuestbookController.class.php. | |
| Modificada | Alta (8.8) | 0.55% | — | Idreamsoft Icms | 12/11/2021 | 17/6/2026 | iCMS v7.0.15 was discovered to contain a Cross-Site Request Forgery (CSRF) via /admincp.php?app=members&do=add. | |
| Modificada | Alta (7.5) | 1.3% | — | Wuzhicms | 12/10/2021 | 17/6/2026 | Arbitrary file deletion vulnerability was discovered in wuzhicms v 4.0.1 via coreframe\app\attachment\admin\index.php, which allows attackers to access sensitive information. | |
| Modificada | Media (6.1) | 0.81% | — | Jizhicms | 1/10/2021 | 9/7/2026 | JIZHICMS 1.5.1 contains a cross-site scripting (XSS) vulnerability in the component /user/release.html, which allows attackers to arbitrarily add an administrator cookie. | |
| Modificada | Alta (8.8) | 2.9% | — | Wuzhicms | 28/9/2021 | 17/6/2026 | Wuzhi CMS v4.1.0 contains a remote code execution (RCE) vulnerability in \attachment\admin\index.php. | |
| Modificada | Crítica (9.8) | 1.3% | — | Wuzhicms | 28/9/2021 | 17/6/2026 | Wuzhi CMS v4.1 contains a SQL injection vulnerability in the checktitle() function in /coreframe/app/content/admin/content.php. | |
| Modificada | Alta (8.1) | 1.1% | — | Wuzhicms | 27/9/2021 | 17/6/2026 | Beijing Wuzhi Internet Technology Co., Ltd. Wuzhi CMS 4.0.1 is an open source content management system. The five fingers CMS backend in***.php file has arbitrary file deletion vulnerability. Attackers can use vulnerabilities to delete arbitrary files. | |
| Modificada | Media (5.4) | 0.58% | — | Wuzhicms | 21/9/2021 | 17/6/2026 | Cross Site Scripting (XSS) vlnerability exists in WUZHI CMS up to and including 4.1.0 in the config function in coreframe/app/attachment/libs/class/ckditor.class.php. | |
| Modificada | Alta (8.8) | 1.8% | — | Wuzhicms | 21/9/2021 | 17/6/2026 | Blacklist bypass issue exists in WUZHI CMS up to and including 4.1.0 in common.func.php, which when uploaded can cause remote code executiong. | |
| Modificada | Media (6.1) | 0.80% | — | Wuzhicms | 20/9/2021 | 17/6/2026 | Cross Site Scripting (XSS vulnerability exists in WUZHI CMS 4.1.0 via the mailbox username in index.php. |