Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2811▼ 173 respecto a la semana anterior
Críticas / altas1356▲ 48 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)267▼ 256 respecto a la semana anterior
–

8 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.72%—Cxuucms29/3/202217/6/2026
Cross Site Scripting (XSS) vulnerability exists in cxuucms v3 via the imgurl of /feedback/post/ content parameter.
ModificadaAlta (7.2)0.88%—Cxuucms27/8/202117/6/2026
SQL Injection vulnerability in cxuucms 3.1 ivia the pid parameter in public/admin.php.
ModificadaMedia (6.1)0.64%—Cxuucms23/8/202117/6/2026
Multiple Cross Site Scripting (XSS) vulnerabilities exists in CXUUCMS 3.1 in the search and c parameters in (1) public/search.php and in the (2) c parameter in admin.php.
ModificadaMedia (6.1)0.67%—Cxuucms27/12/202017/6/2026
CXUUCMS V3 allows XSS via the first and third input fields to /public/admin.php.
ModificadaMedia (6.1)0.67%—Cxuucms27/12/202017/6/2026
CXUUCMS V3 allows class="layui-input" XSS.
ModificadaMedia (6.5)0.44%—Cxuucms26/12/202017/6/2026
CXUUCMS V3 3.1 has a CSRF vulnerability that can add an administrator account via admin.php?c=adminuser&a=add.
ModificadaMedia (4.8)0.66%—Cxuucms26/12/202017/6/2026
CXUUCMS V3 3.1 is affected by a reflected XSS vulnerability that allows remote attackers to inject arbitrary web script or HTML via the imgurl parameter of admin.php?c=content&a=add.
ModificadaAlta (7.5)3.8%—Cxuucms18/11/202017/6/2026
cxuucms v3 has a SQL injection vulnerability, which can lead to the leakage of all database data via the keywords parameter via search.php.