Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2635▼ 213 respecto a la semana anterior
Críticas / altas1376▲ 145 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)81▼ 449 respecto a la semana anterior
–

6 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.89%—Mkcms Project Mkcms3/11/202217/6/2026
MKCMS V6.2 has SQL injection via the /ucenter/repass.php name parameter.
ModificadaCrítica (9.8)0.89%—Mkcms Project Mkcms3/11/202217/6/2026
MKCMS V6.2 has SQL injection via the /ucenter/active.php verify parameter.
ModificadaCrítica (9.8)0.89%—Mkcms Project Mkcms3/11/202217/6/2026
MKCMS V6.2 has SQL injection via /ucenter/reg.php name parameter.
ModificadaAlta (8.8)1.8%—Mkcms Project Mkcms18/4/201917/6/2026
MKCMS 5.0 allows remote attackers to take over arbitrary user accounts by posting a username and e-mail address to ucenter/repass.php, which triggers e-mail transmission with the password, as demonstrated by 123456.
ModificadaAlta (8.8)0.61%—Mkcms Project Mkcms11/4/201917/6/2026
MKCMS V5.0 has a CSRF vulnerability to add a new admin user via the ucenter/userinfo.php URI.
ModificadaCrítica (9.8)1.5%—Mkcms Project Mkcms2/4/201917/6/2026
MKCMS V5.0 has SQL injection via the bplay.php play parameter.