Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
6 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.92% | — | Supermicro-cms Project Supermicro-cms | 11/8/2023 | 17/6/2026 | An issue was discovered in pcmt superMicro-CMS version 3.11, allows authenticated attackers to execute arbitrary code via the font_type parameter to setup.php. | |
| Modificada | Media (4.9) | 0.55% | — | Supermicro-cms Project Supermicro-cms | 11/8/2023 | 17/6/2026 | An issue was discovered in pcmt superMicro-CMS version 3.11, allows attackers to delete files via crafted image file in images.php. | |
| Modificada | Alta (7.5) | 1.4% | — | Impliedbydesign IBD Micro CMS | 6/4/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en microcms-admin-login.php en Implied By Design (IBD) Micro CMS v3.5 permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los campos (1) Username y (2) Password. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Impliedbydesign Micro-cms | 30/3/2009 | 16/6/2026 | Vulnerabilidad en microcms-admin-home.php en Implied de Design Micro CMS (Micro-CMS) v3.3 (v0.3.5) no requiere autenticación de administrador, lo que permite a atacantes remotos (1) crar cuentas administrativas a través de una acción add_admin, (2) eliminar cuentas administrativas a través de una acción delete_admin y… | |
| Modificada | Media (6.8) | 0.95% | 💥 Exploit | Implied BY Design Micro CMS | 31/8/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en el cms/revert-content.php en el Implied by Design Micro CMS (Micro-CMS) 3.5 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.5) | 9.0% | 💥 Exploit | IBD Micro CMS | 22/6/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en micro_cms_files/microcms-include.php en Implied By Design (IBD) Micro CMS v3.5 (tambien conocido por v0.3.5) y anteriores, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro microcms_path. NOTA: se informó más tarde que… |