Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

15 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.7)0.61%—Nukeviet CMSAI22/5/202623/7/2026
NukeViet CMS es un sistema de gestión de contenido múltiple. Las versiones 4.5.07 y anteriores contienen una vulnerabilidad de cross-site scripting (XSS) almacenado causada por una sanitización de entrada insuficiente del lado del server en la clase Request. La aplicación se basa principalmente en el filtrado del lado…
AnalizadaBaja (2.1)0.46%—Nukeviet9/8/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en Vinades NukeViet hasta la versión 4.5.06. Este problema afecta a un procesamiento desconocido del archivo /admin/index.php?language=en&nv=upload del componente Module Handler. La manipulación provoca server-side request forgery. El ataque puede…
AnalizadaMedia (5.7)0.43%—Nukeviet EgovernmentNukeviet10/6/202417/6/2026
nukeviet v.4.5 y anteriores y nukeviet-egov v.1.2.02 y anteriores son vulnerables a la ejecución de código arbitrario a través del componente /admin/extensions/upload.php.
AnalizadaAlta (8.8)0.84%—Nukeviet EgovernmentNukeviet10/6/202417/6/2026
nukeviet v.4.5 y anteriores y nukeviet-egov v.1.2.02 y anteriores tienen una vulnerabilidad de deserialización que da como resultado la ejecución de código a través de /admin/extensions/download.php y /admin/extensions/upload.php.
ModificadaMedia (6.1)0.55%—Nukeviet13/11/202217/6/2026
Una vulnerabilidad fue encontrada en NukeViet CMS y clasificada como problemática. La función filterAttr del archivo seller/vinades/nukeviet/Core/Request.php del componente Data URL Handler es afectada por esta vulnerabilidad. La manipulación del argumento attrSubSet conduce a cross site scripting. El ataque puede…
ModificadaMedia (5.4)0.83%—Nukeviet21/6/202217/6/2026
Se presenta una vulnerabilidad de tipo Cross Site Scripting almacenado (XSS) en NukeViet CMS versiones anteriores a 4.5.02
ModificadaMedia (6.1)0.62%—Nukeviet30/7/202117/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en NukeViet cms versión 4.4.0, por medio del editor en el módulo News
ModificadaCrítica (9.8)1.6%—Nukeviet30/7/202117/6/2026
Una vulnerabilidad de inyección SQL en el módulo NukeViet CMS Shops versiones 4.0.29 y 4.3 por medio del (1) parámetro listid en el archivo detail.php y los (2) parámetros group_price o groupid en el archivo search_result.php
ModificadaCrítica (9.8)1.6%—Nukeviet30/7/202117/6/2026
Una vulnerabilidad de inyección SQL en NukeViet CMS versiones 4.0.10 - 4.3.07, por medio del parámetro topicsid en el archivo modules/news/admin/addtotopics.php
ModificadaCrítica (9.8)2.3%—Nukeviet31/12/202017/6/2026
El archivo modules/banners/funcs/click.php en NukeViet versiones anteriores a 4.3.04, presenta una sentencia SQL INSERT con datos de encabezado sin procesar de una petición HTTP (por ejemplo, Referer y User-Agent).
ModificadaCrítica (9.8)2.6%—Nukeviet31/12/202017/6/2026
El archivo includes/core/is_user.php en NukeViet versiones anteriores a 4.3.04, deserializa la cookie nvloginhash que no es confiable (es decir, el código se basa en el formato de serialización de PHP cuando JSON puede ser usado para eliminar el riesgo).
ModificadaMedia (6.5)0.57%—Nukeviet23/6/202017/6/2026
El archivo modules\users\admin\edit.php en NukeViet versión 4.4, permite un ataque de tipo CSRF para cambiar la contraseña de un usuario por medio de un URI admin/index.php?nv=users&op=edit&userid=. La contraseña antigua no es necesaria
ModificadaMedia (6.5)0.57%—Nukeviet23/6/202017/6/2026
El archivo modules\users\admin\add_user.php en NukeViet versión 4.4, permite un ataque de tipo CSRF para agregar una cuenta de usuario por medio del URI admin/index.php?nv=users&op=user_add
ModificadaAlta (8.8)0.69%—Nukeviet23/6/202017/6/2026
El archivo clearsystem.php en NukeViet versión 4.4, permite CSRF con una inyección HTML resultante por medio del parámetro deltype en el URI admin/index.php?nv=webtools&op=clearsystem
ModificadaAlta (7.5)2.3%💥 ExploitNukevietcms Nukeviet22/1/200916/6/2026
Nukeviet 2.0 Beta permite a atacantes remotos evitar la autentificación prevista y obtener acceso administrativo estableciendo la cookie admf a 1. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros.
Orbitaley — Vulnerabilidades