Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2544▼ 345 respecto a la semana anterior
Críticas / altas1339▲ 68 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 7 respecto a la semana anterior
Sin puntuar (sin CVSS)62▼ 466 respecto a la semana anterior
–

13 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.7)0.52%—Anchor CMSAI10/9/202611/9/2026
Anchor CMS through 0.12.7 fails to enforce role-based access control in admin user-management endpoints, allowing any authenticated low-privilege user to create administrator accounts or modify existing ones. Attackers with editor or user roles can POST directly to admin/users/add or admin/users/edit endpoints to…
ModificadaMedia (5.4)0.60%—Anchorcms Anchor CMS9/6/20255/7/2026
A stored cross-site scripting (XSS) vulnerability in Anchor CMS v0.12.7 allows attackers to inject malicious JavaScript via the page description field in the page creation interface (/admin/pages/add).
ModificadaMedia (6.1)17%—Anchorcms Anchor CMS24/6/202417/6/2026
Cross Site Scripting vulnerability in Anchor CMS v.0.12.7 allows a remote attacker to execute arbitrary code via a crafted .pdf file.
AnalizadaAlta (7.4)0.25%—Anchorcms Anchor CMS22/3/202417/6/2026
Anchor CMS v0.12.7 was discovered to contain a Cross-Site Request Forgery (CSRF) via /anchor/admin/users/delete/2.
AnalizadaBaja (2.4)0.26%—Anchorcms Anchor CMS22/3/202417/6/2026
Anchor CMS v0.12.7 was discovered to contain a Cross-Site Request Forgery (CSRF) via /anchor/admin/categories/delete/2.
ModificadaMedia (4.5)0.40%—Anchorcms Anchor CMS24/3/202217/6/2026
Anchor CMS v0.12.7 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component anchor/routes/posts.php. This vulnerability allows attackers to arbitrarily delete posts.
ModificadaMedia (5.4)0.62%—Anchorcms Anchor CMS1/2/202217/6/2026
A cross-site scripting (XSS) vulnerability in the Create Post function of Anchor CMS v0.12.7 allows attackers to execute arbitrary web scripts or HTML.
ModificadaMedia (6.1)0.75%—Anchorcms Anchor CMS15/12/202117/6/2026
Cross Site Scripting (XSS) vulnerability exits in Anchor CMS <=0.12.7 in posts.php. Attackers can use the posts column to upload the title and content containing malicious code to achieve the purpose of obtaining the administrator cookie, thereby achieving other malicious operations.
ModificadaAlta (8.8)12%—Anchorcms Anchor CMS19/1/202117/6/2026
A CSRF vulnerability exists in Anchor CMS 0.12.7 anchor/views/users/edit.php that can change the Delete admin users.
ModificadaMedia (6.1)0.65%—Anchorcms Anchor CMS7/9/201717/6/2026
Cross-site scripting (XSS) vulnerability in anchor-cms before 0.9-dev.
ModificadaAlta (7.5)2.5%—Anchorcms Anchor CMS5/10/201517/6/2026
system/session/drivers/cookie.php in Anchor CMS 0.9.x allows remote attackers to conduct PHP object injection attacks and execute arbitrary PHP code via a crafted serialized object in a cookie.
ModificadaMedia (4.3)1.0%—Anchorcms Anchor CMS2/12/201417/6/2026
models/comment.php in Anchor CMS 0.9.2 and earlier allows remote attackers to inject arbitrary headers into mail messages via a crafted Host: header.
ModificadaBaja (2.6)1.7%—Anchor CMS9/8/201316/6/2026
Cross-site scripting (XSS) vulnerability in article.php in Anchor CMS 0.9.1, when comments are enabled, allows remote attackers to inject arbitrary web script or HTML via the Name field. NOTE: some sources have reported that comments.php is vulnerable, but certain functions from comments.php are used by article.php.