Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2561▼ 314 respecto a la semana anterior
Críticas / altas1347▲ 83 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 7 respecto a la semana anterior
Sin puntuar (sin CVSS)62▼ 466 respecto a la semana anterior
–

7 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.83%—Ilch CMS29/3/202117/6/2026
An open redirect vulnerability in Ilch CMS version 2.1.42 allows attackers to redirect users to an attacker's site after a successful login.
ModificadaMedia (6.1)0.70%—Ilch CMS19/3/202017/6/2026
ilchCMS 2.1.23 allows XSS via the index.php/partner/index Banner parameter.
ModificadaMedia (6.1)0.70%—Ilch CMS19/3/202017/6/2026
ilchCMS 2.1.23 allows XSS via the index.php/partner/index Name parameter.
ModificadaMedia (6.1)0.69%—Ilch CMS19/3/202017/6/2026
ilchCMS 2.1.23 allows XSS via the index.php/partner/index Link parameter.
ModificadaAlta (7.2)4.4%—Ilch CMS30/9/201917/6/2026
Ilch 2.1.22 allows remote code execution because php is listed under "Allowed files" on the index.php/admin/media/settings/index page.
ModificadaMedia (4.8)0.68%—Ilch CMS30/9/201917/6/2026
Ilch 2.1.22 allows stored XSS via the title, text, or email id to the Jobs Tab.
ModificadaMedia (4.3)3.3%—Ilch CMS9/3/201417/6/2026
Cross-site scripting (XSS) vulnerability in Ilch CMS 2.0 and earlier allows remote attackers to inject arbitrary web script or HTML via the text parameter to index.php/guestbook/index/newentry.