Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

4 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.7)0.96%—Sitemagic CMS17/12/202517/6/2026
SitemagicCMS 4.4.3 contains a remote code execution vulnerability that allows attackers to upload malicious PHP files to the files/images directory. Attackers can upload a .phar file with system command execution payload to compromise the web application and execute arbitrary system commands.
ModificadaAlta (7.2)2.0%—Sitemagic CMS23/2/201917/6/2026
** EN DISPUTA ** Se ha descubierto un problema en Sitemagic CMS v4.4. En el URI index.php?SMExt=SMFiles, los usuarios pueden subir un archivo .php para ejecutar código arbitrario, tal y como queda demostrado por 404.php. Esto sólo puede ocurrir si el administrador no configura FileExtensionFilter y hay cuentas de…
ModificadaAlta (7.5)1.0%💥 ExploitEmagic-cms Emagic Cms.net1/11/200716/6/2026
Vulnerabilidad de inyección SQL en emc.asp de emagiC CMS.Net 4.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro pageId.
ModificadaAlta (10)4.9%💥 ExploitGEO Soft Magic CMS10/3/200716/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en mysave.php en Magic CMS 4.2.747 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro file.
Orbitaley — Vulnerabilidades