Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2567▼ 300 respecto a la semana anterior
Críticas / altas1352▲ 101 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 7 respecto a la semana anterior
Sin puntuar (sin CVSS)62▼ 466 respecto a la semana anterior
–

9 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)1.3%—Kitesky Kitecms4/4/202317/6/2026
File Upload vulnerability found in KiteCMS v.1.1 allows a remote attacker to execute arbitrary code via the uploadFile function.
ModificadaCrítica (9.8)1.3%—Kitesky Kitecms4/4/202317/6/2026
Permissions vulnerability found in KiteCMS allows a remote attacker to execute arbitrary code via the upload file type.
ModificadaMedia (6.1)0.56%—Kitesky Kitecms4/4/202317/6/2026
Cross Site Scripting vulnerability found in KiteCMS v.1.1 allows a remote attacker to execute arbitrary code via the registering user parameter.
ModificadaMedia (6.1)0.56%—Kitesky Kitecms4/4/202317/6/2026
Cross Site Scripting vulnerability found in KiteCMS v.1.1 allows a remote attacker to execute arbitrary code via the comment parameter.
ModificadaAlta (7.5)0.89%—Kitesky Kitecms3/2/202317/6/2026
Incorrect Access Control issue discovered in KiteCMS 1.1 allows remote attackers to view sensitive information via path in application URL.
ModificadaMedia (6.5)1.1%—Kitesky Kitecms21/4/202217/6/2026
KiteCMS v1.1.1 was discovered to contain an arbitrary file read vulnerability via the background management module.
ModificadaAlta (7.8)0.88%—Kitesky Kitecms13/9/202117/6/2026
An arbitrary file upload vulnerability in /admin/upload/uploadfile of KiteCMS V1.1 allows attackers to getshell via a crafted PHP file.
ModificadaAlta (8.8)0.55%—Kitesky Kitecms13/9/202117/6/2026
A cross-site request forgery (CSRF) in KiteCMS V1.1 allows attackers to arbitrarily add an administrator account.
ModificadaMedia (6.5)1.3%—Kitesky Kitecms12/8/202117/6/2026
A directory traversal issue in KiteCMS 1.1.1 allows remote administrators to overwrite arbitrary files via ../ in the path parameter to index.php/admin/Template/fileedit, with PHP code in the html parameter.