Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

19 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.1)0.28%—Phpcms20/2/202517/6/2026
La vulnerabilidad de Cross-Site Scripting en phpcmsv9 v.9.6.3 permite a un atacante remoto escalar privilegios a través de la interfaz de menú del centro de miembros del administrador en segundo plano.
AnalizadaMedia (5.4)0.26%—Phpcms20/2/202517/6/2026
Vulnerabilidades de Cross-Site Scripting en phpcmsv9 v.9.6.3 permiten a un atacante remoto escalar privilegios a través de un script especialmente manipulado.
ModificadaMedia (6.1)0.66%—Phpcms15/6/202217/6/2026
Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) reflexiva en la parte de administración de PHPCMS versión V9.6.3
ModificadaCrítica (9.8)1.1%—Phpcms16/6/202117/6/2026
Unainyección SQL en phpCMS versión 2008 sp4 por medio del parámetro genre en el archivo yp/job.php
ModificadaAlta (8.8)1.5%—Phpcms16/6/202117/6/2026
phpCMS versión 2008 sp4, permite a usuarios remotos maliciosos ejecutar comandos php arbitrarios por medio del parámetro pagesize del archivo yp/product.php
ModificadaMedia (5.3)1.4%—Phpcms16/6/202117/6/2026
Una vulnerabilidad de Salto de Directorios en phpCMS versión 9.1.13, por medio del parámetro q de la función public_get_suggest_keyword
ModificadaCrítica (9.8)1.2%—Phpcms16/6/202117/6/2026
Una vulnerabilidad de inyección SQL en phpCMS 2007 SP6 build 0805, por medio del parámetro digg_mod en el archivo digg_add.php
ModificadaMedia (4.8)0.73%—Phpcms25/3/201917/6/2026
PHPCMS, desde la versión 9.6.x hasta la 9.6.3, tiene XSS mediante el campo mailbox (también conocido como E-mail) en la pantalla de información personal.
ModificadaCrítica (9.8)21%💥 ExploitPhpcms9/11/201817/6/2026
Una vulnerabilidad de inyección de código en /type.php en PHPCMS 2008 permite a los atacantes escribir contenido arbitrario en un archivo de caché de sitio web con un nombre de archivo controlable, lo que conduce a la ejecución arbitraria de código. El código PHP se envía a través del parámetro template y se escribe…
ModificadaAlta (7.5)1.3%—Phpcms5/8/201817/6/2026
PHPCMS 9 permite que atacantes remotos provoquen una denegación de servicio (consumo de recursos) mediante los parámetros grandes font_size, height y width en una petición api.php?op=checkcode.
ModificadaCrítica (9.8)1.5%—Phpcms Project Phpcms19/7/201817/6/2026
libs\classes\attachment.class.php en PHPCMS 9.6.0 permite que atacantes remotos suban y ejecuten código PHP arbitrario mediante un URI .txt?.php#.jpg en el atributo SRC de un elemento IMG en los datos JSON info[content] en el URI index.php?m=memberc=indexa=register.
ModificadaMedia (4.3)1.9%—Phpcms Guesbook Module14/5/201416/6/2026
Múltiples vulnerabilidades de XSS en el módulo Guestbook para PHPCMS permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) list o (2) introduce hacia index.php.
ModificadaAlta (7.5)1.00%💥 ExploitPhpcms 200825/1/201116/6/2026
Vulnerabilidad de inyección SQL en data.php para PHPCMS 2008 V2 permite a atacantes remotos ejecutar comandos SQL a través del parámetro where_time en una acción "get".
ModificadaAlta (7.5)1.2%💥 ExploitPhpcms 200825/1/201116/6/2026
Vulnerabilidad de inyección SQL en include/admin/model_field.class.php para PHPCMS 2008 V2 permite a atacantes remotos ejecutar comandos SQL a través del parámetro modelid en flash_upload.php.
ModificadaAlta (7.8)3.5%💥 ExploitPhpcms31/1/200816/6/2026
Vulnerabilidad de salto de directorio en parser/include/class.cache_phpcms.php en phpCMS 1.2.2. Permite a atacantes remotos leer archivos arbitrarios a través de .. (punto punto) en el parámetro file a parser/parser.php, como se demostró por un nombre de archivo que terminaba en %00.gif, un vector distinto a…
ModificadaAlta (7.5)7.9%💥 ExploitPhpcms15/6/200616/6/2026
Múltiples vulnerabilidades de inclusión remota de archivos PHP en phpCMS v1.2.1pl2 permiten a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro PHPCMS_INCLUDEPATH en los ficheros incluidos en parser/include/ (1) class.parser_phpcms.php, (2) class.session_phpcms.php, (3)…
ModificadaMedia (5)1.8%—Phpcms2/6/200516/6/2026
Directory traversal vulnerability in class.layout_phpcms.php in phpCMS 1.2.x before 1.2.1pl2 allows remote attackers to read or include arbitrary files, as demonstrated using a .. (dot dot) in the language parameter to parser.php.
ModificadaMedia (6.8)2.3%—Phpcms10/1/200516/6/2026
Cross-site scripting (XSS) vulnerability in parser.php in phpCMS 1.2.1 and earlier, with non-stealth and debug modes enabled, allows remote attackers to inject arbitrary web script or HTML via the file parameter.
ModificadaMedia (5)1.4%—Phpcms10/1/200516/6/2026
parser.php in phpCMS 1.2.1 and earlier, with non-stealth and debug modes enabled, allows remote attackers to gain sensitive information via an invalid file parameter, which reveals the web server's installation path.
Orbitaley — Vulnerabilidades