Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3007▼ 67 respecto a la semana anterior
Críticas / altas1403▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)390▼ 120 respecto a la semana anterior
–

6 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.8)0.61%—Tongtianxing Technology CO LTD Cmsv6AI29/3/202417/6/2026
SQL Injection vulnerability in Tongtianxing Technology Co., Ltd CMSV6 v.7.31.0.2 through v.7.31.0.3 allows a remote attacker to escalate privileges and obtain sensitive information via the ids parameter.
AplazadaCrítica (9.8)0.74%—Vehicle Monitoring Platform Cmsv6AI25/3/202417/6/2026
Insecure Permissions vulnerability in Vehicle Monitoring platform system CMSV6 v.7.31.0.2 through v.7.32.0.3 allows a remote attacker to escalate privileges via the default password component.
ModificadaCrítica (9.8)0.71%—Dedebiz Dedecmsv623/11/202217/6/2026
dedecmdv6 6.1.9 is vulnerable to SQL Injection. via sys_sql_query.php.
ModificadaCrítica (9.8)1.8%—Dedebiz Dedecmsv623/11/202217/6/2026
dedecmdv6 v6.1.9 is vulnerable to Remote Code Execution (RCE) via file_manage_control.php.
ModificadaCrítica (9.1)0.73%—Dedebiz Dedecmsv623/11/202217/6/2026
dedecmdv6 v6.1.9 is vulnerable to Arbitrary file deletion via file_manage_control.php.
ModificadaAlta (7.2)2.3%—Dedebiz Dedecmsv617/8/202217/6/2026
DedeBIZ v6 was discovered to contain a remote code execution vulnerability in sys_info.php.