Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 486 respecto a la semana anterior
Críticas / altas1302▼ 188 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)227▼ 275 respecto a la semana anterior
–

166 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)0.56%—Yunucms29/10/201817/6/2026
An XSS issue was discovered in index.php/admin/category/editcategory?id=73 in YUNUCMS 1.1.5.
ModificadaMedia (4.8)0.56%—Yunucms29/10/201817/6/2026
An XSS issue was discovered in index.php/admin/area/editarea/id/110000 in YUNUCMS 1.1.5.
ModificadaMedia (4.8)0.56%—Yunucms29/10/201817/6/2026
An XSS issue was discovered in admin/content/editcontent?id=29&gopage=1 in YUNUCMS 1.1.5.
ModificadaMedia (4.8)0.56%—Yunucms29/10/201817/6/2026
An XSS issue was discovered in admin/link/editlink?id=5 in YUNUCMS 1.1.5.
ModificadaMedia (4.8)0.56%—Yunucms29/10/201817/6/2026
An XSS issue was discovered in index.php/admin/system/basic in YUNUCMS 1.1.5.
ModificadaMedia (6.1)0.76%—Yunucms22/9/201817/6/2026
Cross-site scripting (XSS) vulnerability in index.php/index/category/index in YUNUCMS 1.1.4 allows remote attackers to inject arbitrary web script or HTML via the area parameter.
ModificadaMedia (6.1)0.66%—Ucms Project Ucms21/9/201817/6/2026
An issue was discovered in UCMS 1.4.6. aaddpost.php has stored XSS via the sadmin/aindex.php minfo parameter in a sadmin_aaddpost action.
ModificadaAlta (8.8)0.96%—Ucms Project Ucms14/9/201817/6/2026
user/editpost.php in UCMS 1.4.6 mishandles levels, which allows escalation from the normal user level of 1 to the superuser level of 3.
ModificadaCrítica (9.8)1.7%—Ucms Project Ucms14/9/201817/6/2026
An issue was discovered in UCMS 1.4.6 and 1.6. It allows PHP code injection during installation via the systemdomain parameter to install/index.php, as demonstrated by injecting a phpinfo() call into /inc/config.php.
ModificadaCrítica (9.8)1.1%—Ucms Project Ucms14/9/201817/6/2026
UCMS 1.4.6 has SQL injection during installation via the install/index.php mysql_dbname parameter.
ModificadaMedia (6.1)0.68%—Ucms Project Ucms14/9/201817/6/2026
UCMS 1.4.6 has XSS via the install/index.php mysql_dbname parameter.
ModificadaMedia (6.1)0.71%—Rejucms Project Rejucms7/9/201817/6/2026
rejucms 2.1 has XSS via the ucenter/cms_user_add.php u_name parameter.
ModificadaMedia (6.1)0.71%—Rejucms Project Rejucms2/8/201817/6/2026
rejucms 2.1 has stored XSS via the admin/book.php content parameter.
ModificadaMedia (4.8)0.52%—Yunucms10/4/201817/6/2026
YUNUCMS 1.0.7 has XSS via the content title on an admin/content/addcontent/cid/## page (aka a news center page).
ModificadaAlta (7.5)0.97%💥 ExploitEmusoft Emucms27/6/200816/6/2026
SQL injection vulnerability in index.php in eMuSOFT emuCMS 0.3 allows remote attackers to execute arbitrary SQL commands via the cat_id parameter in a category action.
ModificadaMedia (4.3)2.0%—Emusoft Emucms15/9/200616/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in index.php in eMuSOFT emuCMS 0.3 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) query or (2) page parameters.
Orbitaley — Vulnerabilidades