Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
15 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.7) | 0.61% | — | Nukeviet CMSAI | 22/5/2026 | 23/7/2026 | NukeViet CMS es un sistema de gestión de contenido múltiple. Las versiones 4.5.07 y anteriores contienen una vulnerabilidad de cross-site scripting (XSS) almacenado causada por una sanitización de entrada insuficiente del lado del server en la clase Request. La aplicación se basa principalmente en el filtrado del lado… | |
| Analizada | Baja (2.1) | 0.46% | — | Nukeviet | 9/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en Vinades NukeViet hasta la versión 4.5.06. Este problema afecta a un procesamiento desconocido del archivo /admin/index.php?language=en&nv=upload del componente Module Handler. La manipulación provoca server-side request forgery. El ataque puede… | |
| Analizada | Media (5.7) | 0.43% | — | Nukeviet EgovernmentNukeviet | 10/6/2024 | 17/6/2026 | nukeviet v.4.5 y anteriores y nukeviet-egov v.1.2.02 y anteriores son vulnerables a la ejecución de código arbitrario a través del componente /admin/extensions/upload.php. | |
| Analizada | Alta (8.8) | 0.84% | — | Nukeviet EgovernmentNukeviet | 10/6/2024 | 17/6/2026 | nukeviet v.4.5 y anteriores y nukeviet-egov v.1.2.02 y anteriores tienen una vulnerabilidad de deserialización que da como resultado la ejecución de código a través de /admin/extensions/download.php y /admin/extensions/upload.php. | |
| Modificada | Media (6.1) | 0.55% | — | Nukeviet | 13/11/2022 | 17/6/2026 | Una vulnerabilidad fue encontrada en NukeViet CMS y clasificada como problemática. La función filterAttr del archivo seller/vinades/nukeviet/Core/Request.php del componente Data URL Handler es afectada por esta vulnerabilidad. La manipulación del argumento attrSubSet conduce a cross site scripting. El ataque puede… | |
| Modificada | Media (5.4) | 0.83% | — | Nukeviet | 21/6/2022 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross Site Scripting almacenado (XSS) en NukeViet CMS versiones anteriores a 4.5.02 | |
| Modificada | Media (6.1) | 0.62% | — | Nukeviet | 30/7/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en NukeViet cms versión 4.4.0, por medio del editor en el módulo News | |
| Modificada | Crítica (9.8) | 1.6% | — | Nukeviet | 30/7/2021 | 17/6/2026 | Una vulnerabilidad de inyección SQL en el módulo NukeViet CMS Shops versiones 4.0.29 y 4.3 por medio del (1) parámetro listid en el archivo detail.php y los (2) parámetros group_price o groupid en el archivo search_result.php | |
| Modificada | Crítica (9.8) | 1.6% | — | Nukeviet | 30/7/2021 | 17/6/2026 | Una vulnerabilidad de inyección SQL en NukeViet CMS versiones 4.0.10 - 4.3.07, por medio del parámetro topicsid en el archivo modules/news/admin/addtotopics.php | |
| Modificada | Crítica (9.8) | 2.3% | — | Nukeviet | 31/12/2020 | 17/6/2026 | El archivo modules/banners/funcs/click.php en NukeViet versiones anteriores a 4.3.04, presenta una sentencia SQL INSERT con datos de encabezado sin procesar de una petición HTTP (por ejemplo, Referer y User-Agent). | |
| Modificada | Crítica (9.8) | 2.6% | — | Nukeviet | 31/12/2020 | 17/6/2026 | El archivo includes/core/is_user.php en NukeViet versiones anteriores a 4.3.04, deserializa la cookie nvloginhash que no es confiable (es decir, el código se basa en el formato de serialización de PHP cuando JSON puede ser usado para eliminar el riesgo). | |
| Modificada | Media (6.5) | 0.57% | — | Nukeviet | 23/6/2020 | 17/6/2026 | El archivo modules\users\admin\edit.php en NukeViet versión 4.4, permite un ataque de tipo CSRF para cambiar la contraseña de un usuario por medio de un URI admin/index.php?nv=users&op=edit&userid=. La contraseña antigua no es necesaria | |
| Modificada | Media (6.5) | 0.57% | — | Nukeviet | 23/6/2020 | 17/6/2026 | El archivo modules\users\admin\add_user.php en NukeViet versión 4.4, permite un ataque de tipo CSRF para agregar una cuenta de usuario por medio del URI admin/index.php?nv=users&op=user_add | |
| Modificada | Alta (8.8) | 0.69% | — | Nukeviet | 23/6/2020 | 17/6/2026 | El archivo clearsystem.php en NukeViet versión 4.4, permite CSRF con una inyección HTML resultante por medio del parámetro deltype en el URI admin/index.php?nv=webtools&op=clearsystem | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Nukevietcms Nukeviet | 22/1/2009 | 16/6/2026 | Nukeviet 2.0 Beta permite a atacantes remotos evitar la autentificación prevista y obtener acceso administrativo estableciendo la cookie admf a 1. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros. |