Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2857▼ 164 respecto a la semana anterior
Críticas / altas1379▲ 45 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)266▼ 258 respecto a la semana anterior
–

14 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.96%—Tuzicms26/1/202317/6/2026
Tuzicms v2.0.6 was discovered to contain a SQL injection vulnerability via the component \App\Manage\Controller\UserController.class.php.
ModificadaCrítica (9.8)0.78%—Tuzicms Project Tuzicms12/1/202317/6/2026
A vulnerability classified as critical was found in TuziCMS 2.0.6. This vulnerability affects the function delall of the file \App\Manage\Controller\KefuController.class.php. The manipulation of the argument id leads to sql injection. The attack can be initiated remotely. The exploit has been disclosed to the public…
ModificadaCrítica (9.8)0.73%—Tuzicms Project Tuzicms12/1/202317/6/2026
A vulnerability classified as critical has been found in TuziCMS 2.0.6. This affects the function index of the file App\Manage\Controller\ArticleController.class.php of the component Article Module. The manipulation of the argument id leads to sql injection. It is possible to initiate the attack remotely. The exploit…
ModificadaCrítica (9.8)1.1%—Tuzicms28/3/202217/6/2026
TuziCMS 2.0.6 is affected by SQL injection in \App\Manage\Controller\BannerController.class.php.
ModificadaCrítica (9.8)1.1%—Yejiao Tuzicms24/3/202217/6/2026
TuziCMS v2.0.6 was discovered to contain a SQL injection vulnerability via the component App\Manage\Controller\ZhuantiController.class.php.
ModificadaCrítica (9.8)1.1%—Yejiao Tuzicms3/12/202117/6/2026
SQL Injection vulnerability exists in TuziCMS v2.0.6 via the id parameter in App\Manage\Controller\DownloadController.class.php.
ModificadaCrítica (9.8)1.1%—Yejiao Tuzicms3/12/202117/6/2026
SQL Injection vulnerability exists in TuziCMS v2.0.6 via the id parameer in App\Manage\Controller\AdvertController.class.php.
ModificadaCrítica (9.8)1.1%—Yejiao Tuzicms3/12/202117/6/2026
SQL Injection vulnerability exists in TuziCMS v2.0.6 in App\Manage\Controller\GuestbookController.class.php.
ModificadaAlta (8.8)0.55%—Tuzicms21/9/201917/6/2026
TuziCMS 2.0.6 has index.php/manage/link/do_add CSRF.
ModificadaAlta (8.8)0.55%—Tuzicms21/9/201917/6/2026
TuziCMS 2.0.6 has index.php/manage/notice/do_add CSRF.
ModificadaMedia (6.1)0.75%—Tuzicms21/9/201917/6/2026
TuziCMS 2.0.6 has XSS via the PATH_INFO to a group URI, as demonstrated by index.php/article/group/id/2/.
ModificadaCrítica (9.8)1.4%—Tuzicms20/9/201917/6/2026
App\Home\Controller\ZhuantiController.class.php in TuziCMS 2.0.6 has SQL injection via the index.php/Zhuanti/group?id= substring.
ModificadaCrítica (9.8)1.7%—Yejiao Tuzicms20/9/201917/6/2026
App\Mobile\Controller\ZhuantiController.class.php in TuziCMS 2.0.6 has SQL injection via the index.php/Mobile/Zhuanti/group?id= substring.
ModificadaAlta (8.8)0.51%—Tuzicms17/4/201817/6/2026
An issue was discovered in TuziCMS v2.0.6. There is a CSRF vulnerability that can add an admin account, as demonstrated by a history.pushState call.