Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2624▼ 224 respecto a la semana anterior
Críticas / altas1373▲ 143 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)81▼ 449 respecto a la semana anterior
–

19 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.74%—Joyplus-cms Project Joyplus-cms20/6/202317/6/2026
SQL injection vulnerability found in Joyplus-cms v.1.6.0 allows a remote attacker to access sensitive information via the id parameter of the goodbad() function.
ModificadaAlta (7.5)1.0%—Joyplus-cms Project Joyplus-cms18/8/202117/6/2026
A vulnerability in the \inc\config.php component of joyplus-cms v1.6 allows attackers to access sensitive information.
ModificadaAlta (7.5)1.7%—Joyplus-cms Project Joyplus-cms4/10/201917/6/2026
joyplus-cms 1.6.0 allows manager/admin_pic.php?rootpath= absolute path traversal.
ModificadaAlta (8.8)0.55%—Joyplus Project Joyplus21/9/201917/6/2026
joyplus-cms 1.6.0 has admin_ajax.php?action=savexml&tab=vodplay CSRF.
ModificadaCrítica (9.8)1.3%—Joyplus Project Joyplus21/9/201917/6/2026
joyplus-cms 1.6.0 allows remote attackers to execute arbitrary PHP code via /install by placing the code in the name of an object in the database.
ModificadaAlta (7.5)0.84%—Joyplus Project Joyplus21/9/201917/6/2026
joyplus-cms 1.6.0 allows reinstallation if the install/ URI remains available.
ModificadaCrítica (9.8)1.5%—Joyplus Project Joyplus-cms22/7/201817/6/2026
manager/admin_ajax.php in joyplus-cms 1.6.0 has SQL Injection, as demonstrated by crafted POST data beginning with an "m_id=1 AND SLEEP(5)" substring.
ModificadaMedia (6.1)0.82%—Joyplus-cms Project Joyplus-cms22/7/201817/6/2026
joyplus-cms 1.6.0 has XSS via the manager/collect/collect_vod_zhuiju.php keyword parameter.
ModificadaCrítica (9.8)1.5%—Joyplus-cms Project Joyplus-cms18/7/201817/6/2026
joyplus-cms 1.6.0 has SQL Injection via the manager/admin_ajax.php val parameter.
ModificadaMedia (5.4)0.77%—Joyplus-cms Project Joyplus-cms18/7/201817/6/2026
joyplus-cms 1.6.0 has XSS via the manager/admin_ajax.php can_search_device array parameter.
ModificadaCrítica (9.8)1.7%—Joyplus-cms Project Joyplus-cms17/7/201817/6/2026
manager/editor/upload.php in joyplus-cms 1.6.0 allows arbitrary file upload because detection of a prohibited file extension simply sets the $errm value, and does not otherwise alter the flow of control. Consequently, one can upload and execute a .php file, a similar issue to CVE-2018-8766.
ModificadaMedia (6.1)42%—Joyplus-cms Project Joyplus-cms27/6/201817/6/2026
joyplus-cms 1.6.0 has XSS in admin_player.php, related to manager/index.php "system manage" and "add" actions.
ModificadaCrítica (9.8)4.7%—Joyplus-cms Project Joyplus-cms7/6/201817/6/2026
joyplus-cms 1.6.0 allows Remote Code Execution because of an Arbitrary SQL command execution issue in manager/index.php involving use of a "/!select/" substring in place of a select substring.
ModificadaMedia (4.8)0.62%—Joyplus-cms Project Joyplus-cms13/4/201817/6/2026
joyplus-cms 1.6.0 has XSS via the device_name parameter in a manager/admin_ajax.php?action=save flag=add request.
ModificadaMedia (4.8)0.62%—Joyplus-cms Project Joyplus-cms12/4/201817/6/2026
joyplus-cms 1.6.0 has XSS in manager/admin_vod.php via the keyword parameter.
ModificadaMedia (5.3)1.5%—Joyplus-cms Project Joyplus-cms11/4/201817/6/2026
joyplus-cms 1.6.0 allows remote attackers to obtain sensitive information via a direct request to the install/ or log/ URI.
ModificadaMedia (4.8)0.62%—Joyplus-cms Project Joyplus-cms18/3/201817/6/2026
joyplus-cms 1.6.0 has XSS in manager/admin_ajax.php?action=save&tab={pre}vod_type via the t_name parameter.
ModificadaCrítica (9.8)3.3%—Joyplus-cms Project Joyplus-cms18/3/201817/6/2026
joyplus-cms 1.6.0 allows Remote Code Execution because of an Arbitrary File Upload issue in manager/editor/upload.php, related to manager/admin_vod.php?action=add.
ModificadaAlta (8.8)0.63%—Joyplus-cms Project Joyplus-cms15/3/201817/6/2026
joyplus-cms 1.6.0 has CSRF, as demonstrated by adding an administrator account via a manager/admin_ajax.php?action=save&tab={pre}manager request.