Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

2 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)12%💥 ExploitXecms Project Xecms10/4/200916/6/2026
Admin.php en xeCMS v1.0.0 RC2 y anteriores permiten a atacantes remotos saltarse la autentificación y acceder al panel de administración configurando la cookie xecms_username.
ModificadaAlta (7.5)2.9%💥 ExploitXecms21/12/200716/6/2026
Vulnerabilidad de salto de directorio en view.php en xeCMS 1.0 permite a atacantes remotos leer archivos de su elección a través de la secuencia ..%2F (punto punto barra) en el parámetro list.
Orbitaley — Vulnerabilidades