Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2630▼ 215 respecto a la semana anterior
Críticas / altas1379▲ 155 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)81▼ 449 respecto a la semana anterior
–

12 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.3)0.41%—Bluecms Project Bluecms10/4/202517/6/2026
BlueCMS 1.6 suffers from Arbitrary File Deletion via the id parameter in an /publish.php?act=del request.
AnalizadaMedia (4.9)0.34%—Bluecms Project Bluecms7/10/202417/6/2026
BlueCMS 1.6 suffers from Arbitrary File Deletion via the file_name parameter in an /admin/database.php?act=del request.
ModificadaCrítica (9.8)0.75%—Bluecms Project Bluecms30/5/202317/6/2026
BlueCMS v1.6 was discovered to contain a SQL injection vulnerability via the keywords parameter at search.php.
ModificadaCrítica (9.8)15%—Bluecms Project Bluecms23/8/202217/6/2026
Bluecms 1.6 has SQL injection in line 132 of admin/area.php
ModificadaCrítica (9.8)0.88%—Bluecms Project Bluecms23/8/202217/6/2026
BlueCMS 1.6 has SQL injection in line 55 of admin/model.php
ModificadaCrítica (9.8)0.90%—Bluecms Project Bluecms23/8/202217/6/2026
BlueCMS 1.6 has SQL injection in line 132 of admin/article.php
ModificadaCrítica (9.8)1.1%—Bluecms Project Bluecms3/5/202217/6/2026
Bluecms 1.6 has a SQL injection vulnerability at cooike.
ModificadaCrítica (9.8)1.1%—Bluecms Project Bluecms8/9/202117/6/2026
BlueCMS v1.6 contains a SQL injection vulnerability via /ad_js.php.
ModificadaCrítica (9.8)1.5%—Bluecms Project Bluecms28/3/201917/6/2026
A SQL Injection issue was discovered in BlueCMS 1.6. The variable $ad_id is spliced directly in uploads/admin/ad.php in the admin folder, and is not wrapped in single quotes, resulting in injection around the escape of magic quotes.
ModificadaCrítica (9.8)1.5%—Bluecms Project Bluecms6/3/201917/6/2026
BlueCMS 1.6 allows SQL Injection via the user_id parameter in an uploads/admin/user.php?act=edit request.
ModificadaCrítica (9.8)1.1%—Bluecms Project Bluecms4/9/201817/6/2026
BlueCMS 1.6 allows SQL Injection via the user_name parameter to uploads/user.php?act=index_login.
ModificadaAlta (7.5)1.1%—Bluecms Project Bluecms8/10/201116/6/2026
SQL injection vulnerability in comment.php in BlueCMS 1.6 allows remote attackers to execute arbitrary SQL commands via the X-Forwarded-For HTTP header in a send action.