Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▼ 554 respecto a la semana anterior
Críticas / altas1325▼ 178 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)268▼ 242 respecto a la semana anterior
–

185 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.58%—Publiccms26/5/201817/6/2026
An issue was discovered in PublicCMS V4.0.20180210. There is a CSRF vulnerability in "admin/sysUser/save.do?callbackType=closeCurrent&navTabId=sysUser/list" that can add an admin account.
ModificadaCrítica (9.8)44%—Maccms18/12/201717/6/2026
Maccms 8.x allows remote command execution via the wd parameter in an index.php?m=vod-search request.
ModificadaCrítica (9.8)2.3%—Siemens Ccid1445-dn18 FirmwareSiemens Ccid1445-dn28 FirmwareSiemens Ccid1445-dn36 FirmwareSiemens Ccis1425 Firmware+1122/11/201617/6/2026
The following SIEMENS branded IP Camera Models CCMW3025, CVMW3025-IR, CFMW3025 prior to version 1.41_SP18_S1; CCPW3025, CCPW5025 prior to version 0.1.73_S1; CCMD3025-DN18 prior to version v1.394_S1; CCID1445-DN18, CCID1445-DN28, CCID1145-DN36, CFIS1425, CCIS1425, CFMS2025, CCMS2025, CVMS2025-IR, CFMW1025, CCMW1025…
ModificadaAlta (7.5)2.1%—SAP Ccms Agent10/4/201417/6/2026
An unspecified RFC function in SAP CCMS Agent allows remote attackers to execute arbitrary commands via unknown vectors.
ModificadaMedia (5)0.98%—SAP Ccms / Database Monitor10/4/201417/6/2026
Unspecified vulnerability in the SAP CCMS / Database Monitors for Oracle allows attackers to obtain the database password via unknown vectors.
ModificadaAlta (7.5)2.5%💥 ExploitPaul Arbogast Accms25/8/200916/6/2026
All Club CMS (ACCMS) 0.0.2 and earlier stores sensitive information under the web root with insufficient access control, which allows remote attackers to obtain database configuration information, including credentials, via a direct request to accms.dat.
ModificadaAlta (7.5)1.00%💥 ExploitSebraccms21/11/200816/6/2026
Multiple SQL injection vulnerabilities in SebracCMS (sbcms) 0.4 allow remote attackers to execute arbitrary SQL commands via (1) the recid parameter to cms/form/read.php, (2) the uname parameter to cms/index.php, and other unspecified vectors.
ModificadaAlta (10)3.5%💥 ExploitCustomcms Ccms9/10/200816/6/2026
Multiple directory traversal vulnerabilities in CCMS 3.1 allow remote attackers to include and execute arbitrary local files via a .. (dot dot) in the skin parameter to (1) index.php, (2) forums.php, (3) admin.php, (4) header.php, (5) pages/story.php and (6) pages/poll.php.
ModificadaAlta (7.5)1.2%💥 ExploitCustomcms Ccms4/1/200816/6/2026
SQL injection vulnerability in admin.php/vars.php in CustomCMS (CCMS) 3.1 Demo allows remote attackers to execute arbitrary SQL commands via the p parameter in the Console page.
ModificadaAlta (7.5)3.2%💥 ExploitInccms Technology Inccms Core17/10/200616/6/2026
PHP remote file inclusion vulnerability in inc/settings.php in IncCMS Core 1.0.0 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the inc_dir parameter.