Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 151 respecto a la semana anterior
Críticas / altas1373▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)267▼ 257 respecto a la semana anterior
–

32 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.9)0.15%—BloofoxcmsAI16/5/202629/9/2026
bloofoxCMS 0.5.2.1 contains a cross-site request forgery vulnerability that allows attackers to perform administrative actions by tricking logged-in users into visiting malicious pages. Attackers can craft hidden forms targeting the admin user creation endpoint to add new administrative accounts with arbitrary…
AplazadaMedia (5.1)0.22%—BloofoxcmsAI23/1/202617/6/2026
BloofoxCMS 0.5.2.1 contains a stored cross-site scripting vulnerability in the articles text parameter that allows authenticated attackers to inject malicious scripts. Attackers can insert malicious javascript payloads in the text field to execute scripts and potentially steal authenticated users' cookies.
ModificadaCrítica (9.8)1.2%—Bloofoxcms11/8/202317/6/2026
File Upload vulnerability in bloofoxCMS version 0.5.2.1, allows remote attackers to execute arbitrary code and escalate privileges via crafted webshell file to upload module.
ModificadaCrítica (9.8)4.2%—Bloofoxcms14/6/202317/6/2026
bloofox v0.5.2.1 was discovered to contain a SQL injection vulnerability via the cid parameter at admin/index.php?mode=settings&page=charset&action=edit.
ModificadaCrítica (9.8)4.2%—Bloofoxcms14/6/202317/6/2026
bloofox v0.5.2.1 was discovered to contain a SQL injection vulnerability via the userid parameter at admin/index.php?mode=user&action=edit.
ModificadaCrítica (9.8)3.4%—Bloofoxcms14/6/202317/6/2026
bloofox v0.5.2.1 was discovered to contain a SQL injection vulnerability via the pid parameter at admin/index.php?mode=settings&page=plugins&action=edit.
ModificadaCrítica (9.8)4.2%—Bloofoxcms14/6/202317/6/2026
bloofox v0.5.2.1 was discovered to contain a SQL injection vulnerability via the tid parameter at admin/index.php?mode=settings&page=tmpl&action=edit.
ModificadaCrítica (9.8)4.4%—Bloofoxcms14/6/20239/7/2026
bloofox v0.5.2.1 was discovered to contain a SQL injection vulnerability via the lid parameter at admin/index.php?mode=settings&page=lang&action=edit.
ModificadaCrítica (9.8)4.2%—Bloofoxcms14/6/202317/6/2026
bloofox v0.5.2.1 was discovered to contain a SQL injection vulnerability via the gid parameter at admin/index.php?mode=user&page=groups&action=edit.
ModificadaCrítica (9.8)1.0%—Bloofoxcms14/6/202317/6/2026
bloofox v0.5.2.1 was discovered to contain a SQL injection vulnerability via the cid parameter at admin/index.php?mode=settings&page=projects&action=edit.
ModificadaAlta (8.8)0.72%—Bloofoxcms13/4/202317/6/2026
bloofox v0.5.2 was discovered to contain a SQL injection vulnerability via the component /index.php?mode=content&page=pages&action=edit&eid=1.
ModificadaCrítica (9.1)1.2%—Bloofoxcms13/4/20239/7/2026
bloofox v0.5.2 was discovered to contain an arbitrary file deletion vulnerability via the delete_file() function.
ModificadaMedia (6.5)1.0%—Bloofoxcms26/1/202317/6/2026
bloofoxCMS v0.5.2.1 was discovered to contain an arbitrary file deletion vulnerability via the component /include/inc_content_media.php.
ModificadaAlta (8.8)1.3%—Bloofoxcms26/4/202217/6/2026
bloofoxCMS v0.5.2.1 was discovered to contain an arbitrary file upload vulnerability via /admin/index.php?mode=content&page=media&action=edit.
ModificadaCrítica (9.8)1.4%—Bloofoxcms24/2/202217/6/2026
Multiple SQL Injection vulnerabilities exist in bloofoxCMS 0.5.2.1 - 0.5.1 via the (1) URLs, (2) lang_id, (3) tmpl_id, (4) mod_rewrite (5) eta_doctype. (6) meta_charset, (7) default_group, and (8) page group parameters in the settings mode in admin/index.php.
ModificadaMedia (5.4)0.49%—Bloofoxcms24/2/202217/6/2026
Multiple Cross Site Scripting (XSS) vulnerabilities exists in bloofoxCMS 0.5.2.1 - 0.5.1 via the (1) file parameter and (2) type parameter in an edit action in index.php.
ModificadaBaja (2.7)0.97%—Bloofoxcms16/6/202117/6/2026
bloofoxCMS 0.5.2.1 is infected with Path traversal in the 'fileurl' parameter that allows attackers to read local files.
ModificadaMedia (5.4)0.83%—Bloofoxcms16/6/202117/6/2026
bloofoxCMS 0.5.2.1 is infected with XSS that allows remote attackers to execute arbitrary JS/HTML Code.
ModificadaCrítica (9.8)1.9%—Bloofoxcms16/6/202117/6/2026
bloofoxCMS 0.5.2.1 is infected with Unrestricted File Upload that allows attackers to upload malicious files (ex: php files).
ModificadaMedia (6.5)0.84%—Bloofoxcms16/6/202117/6/2026
bloofoxCMS 0.5.2.1 is infected with a CSRF Attack that leads to an attacker editing any file content (Locally/Remotely).
ModificadaMedia (6.5)1.4%—Bloofoxcms4/6/202117/6/2026
BloofoxCMS 0.5.2.1 allows Directory traversal vulnerability by inserting '../' payloads within the 'fileurl' parameter.
ModificadaAlta (8.8)1.3%—Bloofoxcms4/6/202117/6/2026
BloofoxCMS 0.5.2.1 allows Unrestricted File Upload vulnerability via bypass MIME Type validation by inserting 'image/jpeg' within the 'Content-Type' header.
ModificadaMedia (6.5)0.57%—Bloofoxcms4/6/202117/6/2026
BloofoxCMS 0.5.2.1 allows Cross-Site Request Forgery (CSRF) via 'mode=settings&page=editor', as demonstrated by use of 'mode=settings&page=editor' to change any file content (Locally/Remotely).
ModificadaMedia (5.4)0.52%—Bloofoxcms4/6/202117/6/2026
BloofoxCMS 0.5.2.1 allows Reflected Cross-Site Scripting (XSS) vulnerability by inserting a XSS payload within the 'fileurl' parameter.
ModificadaMedia (4.9)1.3%—Bloofoxcms25/12/202017/6/2026
bloofoxCMS 0.5.2.1 allows admins to upload arbitrary .php files (with "Content-Type: application/octet-stream") to ../media/images/ via the admin/index.php?mode=tools&page=upload URI, aka directory traversal.