Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

15 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.66%—Waimai Super CMS Project Waimai Super CMS5/10/202117/6/2026
waimai Super Cms versión 20150505, contiene una vulnerabilidad de tipo cross-site scripting (XSS) en el componente /admin.php?m=Config&a=add
ModificadaMedia (6.1)0.66%—Waimai Super CMS Project Waimai Super CMS5/10/202117/6/2026
waimai Super Cms versión 20150505, contiene una vulnerabilidad de tipo cross-site scripting (XSS) en el componente /admin.php/Link/addsave
ModificadaMedia (6.1)0.66%—Waimai Super CMS Project Waimai Super CMS5/10/202117/6/2026
waimai Super Cms versión 20150505, contiene una vulnerabilidad de tipo cross-site scripting (XSS) en el componente /admin.php?&m=Public&a=login
ModificadaAlta (7.5)1.1%—Waimai Super CMS Project Waimai Super CMS5/10/202117/6/2026
waimai Super Cms versión 20150505, presenta un fallo lógico permitiendo a atacantes modificar un precio, antes del envío del formulario, observando los datos en una captura de paquetes. Al establecer el parámetro index.php?m=gift&a=addsave credit a -1, el producto se vende gratis
ModificadaMedia (6.1)0.75%—Bijiadao Waimai Super CMS15/4/201917/6/2026
Existe una vulnerabilidad de XSS en Waimai Super Cms 20150505, a través del parámetro /admin.php/Foodcat/addsave fcname.
ModificadaCrítica (9.8)1.5%—Bijiadao Waimai Super CMS7/2/201917/6/2026
Se ha descubierto un problema en Waimai Super Cms 20150505. web/Lib/Action/PublicAction.class.php permite una inyección SQL basada en tiempo mediante el parámetro param array en el URI /index.php?m=publica=checkemail.
ModificadaMedia (6.1)0.83%—Bijiadao Waimai Super CMS7/2/201917/6/2026
Se ha descubierto un problema en Waimai Super Cms 20150505. admin.php?m=Membera=adminaddsave tiene Cross-Site Scripting (XSS) mediante los parámetros username o password.
ModificadaCrítica (9.8)1.1%—Bijiadao Waimai Super CMS2/1/201917/6/2026
Se ha descubierto un problema en Waimai Super Cms 20150505. web/Lib/Action/ProductAction.class.php permite inyecciones SQL a ciegas mediante el parámetro id[0] en el URI /product.
ModificadaMedia (6.1)0.68%—Bijiadao Waimai Super CMS23/10/201817/6/2026
Se ha descubierto un problema en Waimai Super Cms 20150505. Hay Cross-Site Scripting (XSS) mediante el parámetro username en index.php?m=publica=doregister.
ModificadaMedia (6.1)0.68%—Bijiadao Waimai Super CMS9/10/201817/6/2026
Existe Cross-Site Scripting (XSS) en Waimai Super Cms 20150505 mediante el parámetro fname en los URI admin.php?m=Fooda=addsave o admin.php?m=Fooda=editsave.
ModificadaCrítica (9.8)3.2%💥 ExploitSuper CMS Blog PRO Project Super CMS Blog PRO28/9/201817/6/2026
Existe una inyección SQL en authors_post.php en Super Cms Blog Pro 1.0 mediante el parámetro author.
ModificadaMedia (6.5)0.45%—Bijiadao Waimai Super CMS1/9/201817/6/2026
En waimai Super Cms 20150505, hay una vulnerabilidad de Cross-Site Request Forgery (CSRF) que puede cambiar la configuración mediante admin.php?m=Configa=add.
ModificadaMedia (5.3)0.73%—Bijiadao Waimai Super CMS30/8/201817/6/2026
waimai Super Cms 20150505 tiene un error de lógica que permite que atacantes modifiquen un precio, antes del envío de un formulario, observando los datos en una captura de paquetes. Al establecer el parámetro index.php?m=carta=save item_totals como cero, todo el carrito de la compra se vende gratis.
ModificadaMedia (4.8)0.52%—Bijiadao Waimai Super CMS20/8/201817/6/2026
In waimai Super Cms 20150505,hay Cross-Site Scripting (XSS) persistente mediante el parámetro fcname en /admin.php/Foodcat/editsave.
ModificadaAlta (8.8)0.52%—Super CMS Project Super CMS12/7/201817/6/2026
En waimai Super Cms 20150505, hay una vulnerabilidad de Cross-Site Request Forgery (CSRF) que puede añadir una cuenta de administrador mediante admin.php?m=Membera=adminadd.
Orbitaley — Vulnerabilidades