Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 484 respecto a la semana anterior
Críticas / altas1302▼ 187 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)227▼ 275 respecto a la semana anterior
–

329 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.77%—1234n Minicms13/6/20229/7/2026
A cross-site scripting (XSS) vulnerability exists in Mini CMS V1.11. The vulnerability exists in the article upload: post-edit.php page.
ModificadaCrítica (9.1)1.0%—Jizhicms9/6/202217/6/2026
Jizhicms v2.2.5 was discovered to contain a Server-Side Request Forgery (SSRF) vulnerability via the Index function in app/admin/c/PluginsController.php.
ModificadaCrítica (9.1)1.0%—Jizhicms9/6/202217/6/2026
Jizhicms v2.2.5 was discovered to contain a Server-Side Request Forgery (SSRF) vulnerability via the Update function in app/admin/c/TemplateController.php.
ModificadaMedia (6.5)0.45%—Easyiicms7/6/202217/6/2026
A vulnerability was found in easyii CMS. It has been classified as problematic. Affected is an unknown function of the file /admin/sign/out. The manipulation leads to cross site request forgery. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used.
ModificadaCrítica (9.8)1.1%—Wuzhicms4/5/202217/6/2026
Wuzhicms v4.1.0 was discovered to contain a SQL injection vulnerability via the groupid parameter at /coreframe/app/member/admin/group.php.
ModificadaCrítica (9.8)1.2%—Jizhicms25/4/202217/6/2026
Jizhicms v1.9.5 was discovered to contain a Server-Side Request Forgery (SSRF) vulnerability via /admin.php/Plugins/update.html.
ModificadaCrítica (9.8)1.1%—Tuzicms28/3/202217/6/2026
TuziCMS 2.0.6 is affected by SQL injection in \App\Manage\Controller\BannerController.class.php.
ModificadaCrítica (9.8)1.1%—Yejiao Tuzicms24/3/202217/6/2026
TuziCMS v2.0.6 was discovered to contain a SQL injection vulnerability via the component App\Manage\Controller\ZhuantiController.class.php.
ModificadaMedia (5.4)0.49%—1234n Minicms10/2/202217/6/2026
MiniCMS v1.11 was discovered to contain a cross-site scripting (XSS) vulnerability via /mc-admin/page-edit.php.
ModificadaCrítica (9.8)2.2%—Idreamsoft Icms4/2/202217/6/2026
iCMS <= 8.0.0 allows users to add and render a comtom template, which has a SSTI vulnerability which causes remote code execution.
ModificadaAlta (7.5)1.6%—Idreamsoft Icms4/2/202217/6/2026
In iCMS <=8.0.0, a directory traversal vulnerability allows an attacker to read arbitrary files.
ModificadaAlta (8.8)0.54%—Damicms27/12/202117/6/2026
A vulnerability in /damicms-master/admin.php?s=/Article/doedit of DamiCMS v6.0 allows attackers to compromise and impersonate user accounts via obtaining a user's session cookie.
ModificadaMedia (5.4)0.49%—Wuzhicms21/12/202117/6/2026
A cross-site scripting (XSS) vulnerability in the system bulletin component of WUZHI CMS v4.1.0 allows attackers to steal the admin's cookie.
ModificadaCrítica (9.8)1.1%—Yejiao Tuzicms3/12/202117/6/2026
SQL Injection vulnerability exists in TuziCMS v2.0.6 via the id parameter in App\Manage\Controller\DownloadController.class.php.
ModificadaCrítica (9.8)1.1%—Yejiao Tuzicms3/12/202117/6/2026
SQL Injection vulnerability exists in TuziCMS v2.0.6 via the id parameer in App\Manage\Controller\AdvertController.class.php.
ModificadaCrítica (9.8)1.1%—Yejiao Tuzicms3/12/202117/6/2026
SQL Injection vulnerability exists in TuziCMS v2.0.6 in App\Manage\Controller\GuestbookController.class.php.
ModificadaAlta (8.8)0.55%—Idreamsoft Icms12/11/202117/6/2026
iCMS v7.0.15 was discovered to contain a Cross-Site Request Forgery (CSRF) via /admincp.php?app=members&do=add.
ModificadaAlta (7.5)1.3%—Wuzhicms12/10/202117/6/2026
Arbitrary file deletion vulnerability was discovered in wuzhicms v 4.0.1 via coreframe\app\attachment\admin\index.php, which allows attackers to access sensitive information.
ModificadaMedia (6.1)0.81%—Jizhicms1/10/20219/7/2026
JIZHICMS 1.5.1 contains a cross-site scripting (XSS) vulnerability in the component /user/release.html, which allows attackers to arbitrarily add an administrator cookie.
ModificadaAlta (8.8)2.9%—Wuzhicms28/9/202117/6/2026
Wuzhi CMS v4.1.0 contains a remote code execution (RCE) vulnerability in \attachment\admin\index.php.
ModificadaCrítica (9.8)1.3%—Wuzhicms28/9/202117/6/2026
Wuzhi CMS v4.1 contains a SQL injection vulnerability in the checktitle() function in /coreframe/app/content/admin/content.php.
ModificadaAlta (8.1)1.1%—Wuzhicms27/9/202117/6/2026
Beijing Wuzhi Internet Technology Co., Ltd. Wuzhi CMS 4.0.1 is an open source content management system. The five fingers CMS backend in***.php file has arbitrary file deletion vulnerability. Attackers can use vulnerabilities to delete arbitrary files.
ModificadaMedia (5.4)0.58%—Wuzhicms21/9/202117/6/2026
Cross Site Scripting (XSS) vlnerability exists in WUZHI CMS up to and including 4.1.0 in the config function in coreframe/app/attachment/libs/class/ckditor.class.php.
ModificadaAlta (8.8)1.8%—Wuzhicms21/9/202117/6/2026
Blacklist bypass issue exists in WUZHI CMS up to and including 4.1.0 in common.func.php, which when uploaded can cause remote code executiong.
ModificadaMedia (6.1)0.80%—Wuzhicms20/9/202117/6/2026
Cross Site Scripting (XSS vulnerability exists in WUZHI CMS 4.1.0 via the mailbox username in index.php.
Orbitaley — Vulnerabilidades