Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2535▼ 358 respecto a la semana anterior
Críticas / altas1340▲ 76 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)62▼ 466 respecto a la semana anterior
–

43 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.57%—Chshcms Cscms9/6/202217/6/2026
A Cross-site request forgery (CSRF) vulnerability in Cscms music portal system v4.2 allows remote attackers to change the administrator's username and password.
ModificadaAlta (7.2)0.94%—Chshcms Cscms Music Portal System26/5/202217/6/2026
CSCMS Music Portal System v4.2 was discovered to contain a blind SQL injection vulnerability via the id parameter at /admin.php/singer/admin/singer/del.
ModificadaAlta (7.2)0.94%—Chshcms Cscms Music Portal System26/5/202217/6/2026
CSCMS Music Portal System v4.2 was discovered to contain a blind SQL injection vulnerability via the id parameter at /admin.php/singer/admin/singer/hy.
ModificadaAlta (7.2)0.94%—Chshcms Cscms Music Portal System26/5/202217/6/2026
CSCMS Music Portal System v4.2 was discovered to contain a blind SQL injection vulnerability via the id parameter at /admin.php/user/level_del.
ModificadaAlta (7.2)0.94%—Chshcms Cscms Music Portal System26/5/202217/6/2026
CSCMS Music Portal System v4.2 was discovered to contain a blind SQL injection vulnerability via the id parameter at /admin.php/singer/admin/lists/zhuan.
ModificadaAlta (8.8)0.95%—Chshcms Cscms Music Portal System26/5/202217/6/2026
CSCMS Music Portal System v4.2 was discovered to contain a blind SQL injection vulnerability via the id parameter at /admin.php/User/level_sort.
ModificadaAlta (7.2)0.94%—Chshcms Cscms Music Portal System26/5/202217/6/2026
CSCMS Music Portal System v4.2 was discovered to contain a blind SQL injection vulnerability via the id parameter at /admin.php/Label/js_del.
ModificadaAlta (7.2)0.94%—Chshcms Cscms Music Portal System26/5/202217/6/2026
CSCMS Music Portal System v4.2 was discovered to contain a blind SQL injection vulnerability via the id parameter at /admin.php/Label/page_del.
ModificadaAlta (7.2)0.94%—Chshcms Cscms Music Portal System26/5/202217/6/2026
CSCMS Music Portal System v4.2 was discovered to contain a blind SQL injection vulnerability via the id parameter at /admin.php/vod/admin/topic/del.
ModificadaAlta (7.2)0.94%—Chshcms Cscms Music Portal System26/5/202217/6/2026
CSCMS Music Portal System v4.2 was discovered to contain a blind SQL injection vulnerability via the id parameter at /admin.php/Links/del.
ModificadaAlta (7.2)0.94%—Chshcms Cscms Music Portal System26/5/202217/6/2026
CSCMS Music Portal System v4.2 was discovered to contain a blind SQL injection vulnerability via the id parameter at /admin.php/user/zu_del.
ModificadaAlta (7.2)0.94%—Chshcms Cscms Music Portal System26/5/202217/6/2026
CSCMS Music Portal System v4.2 was discovered to contain a SQL injection vulnerability via the id parameter at /admin.php/pic/admin/lists/zhuan.
ModificadaAlta (7.2)0.94%—Chshcms Cscms Music Portal System26/5/202217/6/2026
CSCMS Music Portal System v4.2 was discovered to contain a SQL injection vulnerability via the id parameter at /admin.php/pic/admin/type/del.
ModificadaAlta (8.8)0.95%—Chshcms Cscms Music Portal System26/5/202217/6/2026
CSCMS Music Portal System v4.2 was discovered to contain a SQL injection vulnerability via the id parameter at /admin.php/news/admin/lists/zhuan.
ModificadaAlta (8.8)0.95%—Chshcms Cscms Music Portal System26/5/202217/6/2026
CSCMS Music Portal System v4.2 was discovered to contain a SQL injection vulnerability via /admin.php/pic/admin/pic/hy. This vulnerability is exploited via restoring deleted photos.
ModificadaAlta (7.2)0.94%—Chshcms Cscms Music Portal System26/5/202217/6/2026
CSCMS Music Portal System v4.2 was discovered to contain a SQL injection vulnerability via the id parameter at /admin.php/pic/admin/lists/zhuan.
ModificadaAlta (7.2)0.83%—Chshcms Cscms Music Portal System26/5/202217/6/2026
CSCMS Music Portal System v4.2 was discovered to contain a SQL injection vulnerability via the id parameter at /admin.php/news/admin/topic/save.
ModificadaAlta (8.8)0.95%—Chshcms Cscms Music Portal System26/5/202217/6/2026
CSCMS Music Portal System v4.2 was discovered to contain a SQL injection vulnerability via the id parameter at /admin.php/pic/admin/type/pl_save.
ModificadaAlta (7.2)0.94%—Chshcms Cscms Music Portal System26/5/202217/6/2026
CSCMS Music Portal System v4.2 was discovered to contain a SQL injection vulnerability via the id parameter at /admin.php/pic/admin/type/hy.
ModificadaAlta (7.2)0.83%—Chshcms Cscms Music Portal System26/5/202217/6/2026
CSCMS Music Portal System v4.2 was discovered to contain a SQL injection vulnerability via the id parameter at /admin.php/news/admin/news/save.
ModificadaAlta (7.2)0.94%—Chshcms Cscms Music Portal System26/5/202217/6/2026
CSCMS Music Portal System v4.2 was discovered to contain a blind SQL injection vulnerability via the id parameter at /admin.php/pic/admin/type/save.
ModificadaCrítica (9.8)12%—Chshcms Cscms Music Portal System26/5/202217/6/2026
CSCMS Music Portal System v4.2 was discovered to contain a SQL injection vulnerability via the id parameter at /admin.php/pic/admin/pic/del.
ModificadaAlta (8.8)0.86%—Chshcms Cscms4/5/202217/6/2026
Cscms 4.1 is vulnerable to SQL Injection. Log into the background, open the song module, create a new song, delete it to the recycle bin, and SQL injection security problems will occur when emptying the recycle bin.
ModificadaAlta (7.2)0.87%—Chshcms Cscms15/4/202217/6/2026
Cscms Music Portal System v4.2 was discovered to contain a SQL injection vulnerability via the component news_News.php_hy.
ModificadaAlta (7.2)0.85%—Chshcms Cscms15/4/202217/6/2026
Cscms Music Portal System v4.2 was discovered to contain a SQL injection vulnerability via the component dance_Lists.php_zhuan.