Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

6 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.92%—Supermicro-cms Project Supermicro-cms11/8/202317/6/2026
An issue was discovered in pcmt superMicro-CMS version 3.11, allows authenticated attackers to execute arbitrary code via the font_type parameter to setup.php.
ModificadaMedia (4.9)0.55%—Supermicro-cms Project Supermicro-cms11/8/202317/6/2026
An issue was discovered in pcmt superMicro-CMS version 3.11, allows attackers to delete files via crafted image file in images.php.
ModificadaAlta (7.5)1.4%—Impliedbydesign IBD Micro CMS6/4/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en microcms-admin-login.php en Implied By Design (IBD) Micro CMS v3.5 permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los campos (1) Username y (2) Password.
ModificadaAlta (7.5)2.5%💥 ExploitImpliedbydesign Micro-cms30/3/200916/6/2026
Vulnerabilidad en microcms-admin-home.php en Implied de Design Micro CMS (Micro-CMS) v3.3 (v0.3.5) no requiere autenticación de administrador, lo que permite a atacantes remotos (1) crar cuentas administrativas a través de una acción add_admin, (2) eliminar cuentas administrativas a través de una acción delete_admin y…
ModificadaMedia (6.8)0.95%💥 ExploitImplied BY Design Micro CMS31/8/200716/6/2026
Vulnerabilidad de inyección SQL en el cms/revert-content.php en el Implied by Design Micro CMS (Micro-CMS) 3.5 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.5)9.0%💥 ExploitIBD Micro CMS22/6/200616/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en micro_cms_files/microcms-include.php en Implied By Design (IBD) Micro CMS v3.5 (tambien conocido por v0.3.5) y anteriores, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro microcms_path. NOTA: se informó más tarde que…
Orbitaley — Vulnerabilidades