Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2975▼ 108 respecto a la semana anterior
Críticas / altas1449▲ 87 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

6 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)0.79%—Portfoliocms Project Portfoliocms3/2/202317/6/2026
Race condition vulnerability discovered in portfolioCMS 1.0 allows remote attackers to run arbitrary code via fileExt parameter to localhost/admin/uploads.php.
ModificadaAlta (7.5)0.75%—Portfoliocms Project Portfoliocms31/1/202317/6/2026
Westbrookadmin portfolioCMS v1.05 allows attackers to bypass password validation and access sensitive information via session fixation.
ModificadaMedia (4.3)0.36%—Portfoliocms Project Portfoliocms25/8/201817/6/2026
An issue was discovered in portfolioCMS 1.0.5. There is CSRF to update the website settings via admin/aboutus.php.
ModificadaAlta (8.8)0.47%—Portfoliocms Project Portfoliocms25/8/201817/6/2026
An issue was discovered in portfolioCMS 1.0.5. There is CSRF to create new pages via admin/portfolio.php?newpage=true.
ModificadaAlta (8.8)1.1%—Portfoliocms Project Portfoliocms13/6/201817/6/2026
portfolioCMS 1.0.5 allows upload of arbitrary .php files via the admin/portfolio.php?newpage=true URI.
ModificadaAlta (7.2)1.1%—Portfoliocms Project Portfoliocms11/6/201817/6/2026
portfolioCMS 1.0.5 has SQL Injection via the admin/portfolio.php preview parameter.
Orbitaley — Vulnerabilidades