Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
15 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.66% | — | Waimai Super CMS Project Waimai Super CMS | 5/10/2021 | 17/6/2026 | waimai Super Cms versión 20150505, contiene una vulnerabilidad de tipo cross-site scripting (XSS) en el componente /admin.php?m=Config&a=add | |
| Modificada | Media (6.1) | 0.66% | — | Waimai Super CMS Project Waimai Super CMS | 5/10/2021 | 17/6/2026 | waimai Super Cms versión 20150505, contiene una vulnerabilidad de tipo cross-site scripting (XSS) en el componente /admin.php/Link/addsave | |
| Modificada | Media (6.1) | 0.66% | — | Waimai Super CMS Project Waimai Super CMS | 5/10/2021 | 17/6/2026 | waimai Super Cms versión 20150505, contiene una vulnerabilidad de tipo cross-site scripting (XSS) en el componente /admin.php?&m=Public&a=login | |
| Modificada | Alta (7.5) | 1.1% | — | Waimai Super CMS Project Waimai Super CMS | 5/10/2021 | 17/6/2026 | waimai Super Cms versión 20150505, presenta un fallo lógico permitiendo a atacantes modificar un precio, antes del envío del formulario, observando los datos en una captura de paquetes. Al establecer el parámetro index.php?m=gift&a=addsave credit a -1, el producto se vende gratis | |
| Modificada | Media (6.1) | 0.75% | — | Bijiadao Waimai Super CMS | 15/4/2019 | 17/6/2026 | Existe una vulnerabilidad de XSS en Waimai Super Cms 20150505, a través del parámetro /admin.php/Foodcat/addsave fcname. | |
| Modificada | Crítica (9.8) | 1.5% | — | Bijiadao Waimai Super CMS | 7/2/2019 | 17/6/2026 | Se ha descubierto un problema en Waimai Super Cms 20150505. web/Lib/Action/PublicAction.class.php permite una inyección SQL basada en tiempo mediante el parámetro param array en el URI /index.php?m=publica=checkemail. | |
| Modificada | Media (6.1) | 0.83% | — | Bijiadao Waimai Super CMS | 7/2/2019 | 17/6/2026 | Se ha descubierto un problema en Waimai Super Cms 20150505. admin.php?m=Membera=adminaddsave tiene Cross-Site Scripting (XSS) mediante los parámetros username o password. | |
| Modificada | Crítica (9.8) | 1.1% | — | Bijiadao Waimai Super CMS | 2/1/2019 | 17/6/2026 | Se ha descubierto un problema en Waimai Super Cms 20150505. web/Lib/Action/ProductAction.class.php permite inyecciones SQL a ciegas mediante el parámetro id[0] en el URI /product. | |
| Modificada | Media (6.1) | 0.68% | — | Bijiadao Waimai Super CMS | 23/10/2018 | 17/6/2026 | Se ha descubierto un problema en Waimai Super Cms 20150505. Hay Cross-Site Scripting (XSS) mediante el parámetro username en index.php?m=publica=doregister. | |
| Modificada | Media (6.1) | 0.68% | — | Bijiadao Waimai Super CMS | 9/10/2018 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en Waimai Super Cms 20150505 mediante el parámetro fname en los URI admin.php?m=Fooda=addsave o admin.php?m=Fooda=editsave. | |
| Modificada | Crítica (9.8) | 3.2% | 💥 Exploit | Super CMS Blog PRO Project Super CMS Blog PRO | 28/9/2018 | 17/6/2026 | Existe una inyección SQL en authors_post.php en Super Cms Blog Pro 1.0 mediante el parámetro author. | |
| Modificada | Media (6.5) | 0.45% | — | Bijiadao Waimai Super CMS | 1/9/2018 | 17/6/2026 | En waimai Super Cms 20150505, hay una vulnerabilidad de Cross-Site Request Forgery (CSRF) que puede cambiar la configuración mediante admin.php?m=Configa=add. | |
| Modificada | Media (5.3) | 0.73% | — | Bijiadao Waimai Super CMS | 30/8/2018 | 17/6/2026 | waimai Super Cms 20150505 tiene un error de lógica que permite que atacantes modifiquen un precio, antes del envío de un formulario, observando los datos en una captura de paquetes. Al establecer el parámetro index.php?m=carta=save item_totals como cero, todo el carrito de la compra se vende gratis. | |
| Modificada | Media (4.8) | 0.52% | — | Bijiadao Waimai Super CMS | 20/8/2018 | 17/6/2026 | In waimai Super Cms 20150505,hay Cross-Site Scripting (XSS) persistente mediante el parámetro fcname en /admin.php/Foodcat/editsave. | |
| Modificada | Alta (8.8) | 0.52% | — | Super CMS Project Super CMS | 12/7/2018 | 17/6/2026 | En waimai Super Cms 20150505, hay una vulnerabilidad de Cross-Site Request Forgery (CSRF) que puede añadir una cuenta de administrador mediante admin.php?m=Membera=adminadd. |