Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2622▼ 226 respecto a la semana anterior
Críticas / altas1383▲ 155 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)56▼ 472 respecto a la semana anterior
43 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 0.26% | — | Pligg CMS | 20/8/2024 | 17/6/2026 | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/domain_management.php?id=0&list=whitelist&remove=pligg.com | |
| Analizada | Alta (8.8) | 0.29% | — | Pligg CMS | 20/8/2024 | 17/6/2026 | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/domain_management.php?whitelist_add | |
| Analizada | Alta (8.8) | 0.29% | — | Pligg CMS | 20/8/2024 | 17/6/2026 | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_editor.php | |
| Analizada | Alta (8.8) | 0.29% | — | Pligg CMS | 20/8/2024 | 17/6/2026 | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /module.php?module=karma | |
| Analizada | Alta (8.8) | 0.29% | — | Pligg CMS | 20/8/2024 | 17/6/2026 | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_config.php?action=save&var_id=32 | |
| Modificada | Alta (8.8) | 0.29% | — | Pligg CMS | 20/8/2024 | 17/6/2026 | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_widgets.php?action=remove&widget=Statistics | |
| Analizada | Alta (8.8) | 0.29% | — | Pligg CMS | 20/8/2024 | 17/6/2026 | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_widgets.php?action=install&widget=akismet | |
| Analizada | Alta (8.8) | 0.29% | — | Pligg CMS | 20/8/2024 | 17/6/2026 | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) via admin/admin_page.php?link_id=1&mode=delete | |
| Analizada | Alta (8.8) | 0.29% | — | Pligg CMS | 20/8/2024 | 17/6/2026 | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_backup.php?dobackup=files | |
| Analizada | Alta (8.8) | 0.22% | — | Pligg CMS | 20/8/2024 | 17/6/2026 | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_backup.php?dobackup=avatars | |
| Analizada | Alta (8.8) | 0.29% | — | Pligg CMS | 20/8/2024 | 17/6/2026 | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_backup.php?dobackup=database | |
| Analizada | Alta (8.8) | 0.21% | — | Pligg CMS | 20/8/2024 | 17/6/2026 | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_log.php?clear=1 | |
| Analizada | Alta (8.8) | 0.22% | — | Pligg CMS | 20/8/2024 | 17/6/2026 | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/edit_page.php?link_id=1 | |
| Modificada | Alta (8.8) | 0.29% | — | Pligg CMS | 20/8/2024 | 17/6/2026 | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_group.php?mode=delete&group_id=3 | |
| Analizada | Alta (8.8) | 0.21% | — | Pligg CMS | 20/8/2024 | 17/6/2026 | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_backup.php?dobackup=clearall | |
| Modificada | Alta (8.8) | 0.29% | — | Pligg CMS | 20/8/2024 | 17/6/2026 | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/submit_page.php. | |
| Modificada | Crítica (9.8) | 1.3% | — | Pligg CMS | 25/7/2023 | 17/6/2026 | Pligg CMS v2.0.2 (also known as Kliqqi) was discovered to contain a remote code execution (RCE) vulnerability in the component admin_editor.php. | |
| Modificada | Crítica (9.8) | 0.92% | — | Pligg CMS | 2/8/2022 | 17/6/2026 | Pligg CMS v2.0.2 was discovered to contain a time-based SQL injection vulnerability via the page_size parameter at load_data_for_groups.php. | |
| Modificada | Crítica (9.8) | 0.92% | — | Pligg CMS | 2/8/2022 | 17/6/2026 | Pligg CMS v2.0.2 was discovered to contain a time-based SQL injection vulnerability via the page_size parameter at load_data_for_topusers.php. | |
| Modificada | Media (6.8) | 2.0% | — | Pligg CMS | 31/8/2015 | 17/6/2026 | Cross-site request forgery (CSRF) vulnerability in Pligg CMS 2.0.2 allows remote attackers to hijack the authentication of administrators for requests that add an administrator via a request to admin/admin_users.php. | |
| Modificada | Alta (7.5) | 2.4% | — | Pligg CMS | 26/11/2014 | 17/6/2026 | Multiple SQL injection vulnerabilities in recover.php in Pligg CMS 2.0.1 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) id or (2) n parameter. | |
| Modificada | Alta (7.5) | 2.4% | — | Pligg CMS | 27/5/2012 | 16/6/2026 | Multiple SQL injection vulnerabilities in Pligg CMS before 1.2.2 allow remote attackers to execute arbitrary SQL commands via the (1) list parameter in a move action to admin/admin_index.php, (2) display parameter in a minimize action to admin/admin_index.php, (3) enabled[] parameter to admin/admin_users.php, or (4)… | |
| Modificada | Media (4.3) | 1.3% | — | Pligg CMS | 27/5/2012 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in Pligg CMS before 1.2.2 allow remote attackers to inject arbitrary web script or HTML via the (1) user or (2) page parameter to (a) admin/admin_comments.php or (b) admin/admin_links.php; or list parameter in a (3) move or (4) minimize action to (c)… | |
| Modificada | Media (4.3) | 2.5% | — | Pligg CMS | 27/5/2012 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in Pligg CMS before 1.2.2 allow remote attackers to inject arbitrary web script or HTML via (1) an arbitrary parameter in a move or (2) minimize action to admin/admin_index.php; (3) the karma_username parameter to module.php in the karma module; (4) q_1_low, (5)… | |
| Modificada | Media (6.5) | 1.6% | — | Pligg CMS | 27/5/2012 | 16/6/2026 | Directory traversal vulnerability in the captcha module in Pligg CMS before 1.2.2 allows remote authenticated users to include and execute arbitrary local files via a .. (dot dot) in the captcha parameter to module.php, as demonstrated by cross-site request forgery (CSRF) attacks. |