Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2622▼ 226 respecto a la semana anterior
Críticas / altas1383▲ 155 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)56▼ 472 respecto a la semana anterior
–

43 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.26%—Pligg CMS20/8/202417/6/2026
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/domain_management.php?id=0&list=whitelist&remove=pligg.com
AnalizadaAlta (8.8)0.29%—Pligg CMS20/8/202417/6/2026
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/domain_management.php?whitelist_add
AnalizadaAlta (8.8)0.29%—Pligg CMS20/8/202417/6/2026
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_editor.php
AnalizadaAlta (8.8)0.29%—Pligg CMS20/8/202417/6/2026
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /module.php?module=karma
AnalizadaAlta (8.8)0.29%—Pligg CMS20/8/202417/6/2026
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_config.php?action=save&var_id=32
ModificadaAlta (8.8)0.29%—Pligg CMS20/8/202417/6/2026
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_widgets.php?action=remove&widget=Statistics
AnalizadaAlta (8.8)0.29%—Pligg CMS20/8/202417/6/2026
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_widgets.php?action=install&widget=akismet
AnalizadaAlta (8.8)0.29%—Pligg CMS20/8/202417/6/2026
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) via admin/admin_page.php?link_id=1&mode=delete
AnalizadaAlta (8.8)0.29%—Pligg CMS20/8/202417/6/2026
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_backup.php?dobackup=files
AnalizadaAlta (8.8)0.22%—Pligg CMS20/8/202417/6/2026
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_backup.php?dobackup=avatars
AnalizadaAlta (8.8)0.29%—Pligg CMS20/8/202417/6/2026
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_backup.php?dobackup=database
AnalizadaAlta (8.8)0.21%—Pligg CMS20/8/202417/6/2026
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_log.php?clear=1
AnalizadaAlta (8.8)0.22%—Pligg CMS20/8/202417/6/2026
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/edit_page.php?link_id=1
ModificadaAlta (8.8)0.29%—Pligg CMS20/8/202417/6/2026
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_group.php?mode=delete&group_id=3
AnalizadaAlta (8.8)0.21%—Pligg CMS20/8/202417/6/2026
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_backup.php?dobackup=clearall
ModificadaAlta (8.8)0.29%—Pligg CMS20/8/202417/6/2026
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/submit_page.php.
ModificadaCrítica (9.8)1.3%—Pligg CMS25/7/202317/6/2026
Pligg CMS v2.0.2 (also known as Kliqqi) was discovered to contain a remote code execution (RCE) vulnerability in the component admin_editor.php.
ModificadaCrítica (9.8)0.92%—Pligg CMS2/8/202217/6/2026
Pligg CMS v2.0.2 was discovered to contain a time-based SQL injection vulnerability via the page_size parameter at load_data_for_groups.php.
ModificadaCrítica (9.8)0.92%—Pligg CMS2/8/202217/6/2026
Pligg CMS v2.0.2 was discovered to contain a time-based SQL injection vulnerability via the page_size parameter at load_data_for_topusers.php.
ModificadaMedia (6.8)2.0%—Pligg CMS31/8/201517/6/2026
Cross-site request forgery (CSRF) vulnerability in Pligg CMS 2.0.2 allows remote attackers to hijack the authentication of administrators for requests that add an administrator via a request to admin/admin_users.php.
ModificadaAlta (7.5)2.4%—Pligg CMS26/11/201417/6/2026
Multiple SQL injection vulnerabilities in recover.php in Pligg CMS 2.0.1 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) id or (2) n parameter.
ModificadaAlta (7.5)2.4%—Pligg CMS27/5/201216/6/2026
Multiple SQL injection vulnerabilities in Pligg CMS before 1.2.2 allow remote attackers to execute arbitrary SQL commands via the (1) list parameter in a move action to admin/admin_index.php, (2) display parameter in a minimize action to admin/admin_index.php, (3) enabled[] parameter to admin/admin_users.php, or (4)…
ModificadaMedia (4.3)1.3%—Pligg CMS27/5/201216/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in Pligg CMS before 1.2.2 allow remote attackers to inject arbitrary web script or HTML via the (1) user or (2) page parameter to (a) admin/admin_comments.php or (b) admin/admin_links.php; or list parameter in a (3) move or (4) minimize action to (c)…
ModificadaMedia (4.3)2.5%—Pligg CMS27/5/201216/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in Pligg CMS before 1.2.2 allow remote attackers to inject arbitrary web script or HTML via (1) an arbitrary parameter in a move or (2) minimize action to admin/admin_index.php; (3) the karma_username parameter to module.php in the karma module; (4) q_1_low, (5)…
ModificadaMedia (6.5)1.6%—Pligg CMS27/5/201216/6/2026
Directory traversal vulnerability in the captcha module in Pligg CMS before 1.2.2 allows remote authenticated users to include and execute arbitrary local files via a .. (dot dot) in the captcha parameter to module.php, as demonstrated by cross-site request forgery (CSRF) attacks.