Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2635▼ 213 respecto a la semana anterior
Críticas / altas1376▲ 145 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)81▼ 449 respecto a la semana anterior
–

11 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.3)0.47%—Thedigitalcraft Atomcms22/12/202517/6/2026
Atom CMS 2.0 contains an unauthenticated SQL injection vulnerability that allows remote attackers to manipulate database queries through unvalidated parameters. Attackers can inject malicious SQL code in the 'id' parameter of the admin index page to execute time-based blind SQL injection attacks.
ModificadaCrítica (9.8)1.4%—Thedigitalcraft Atomcms12/4/202217/6/2026
AtomCMS 2.0 is vulnerable to SQL Injection via Atom.CMS_admin_ajax_navigation.php
ModificadaCrítica (9.8)1.4%—Thedigitalcraft Atomcms12/4/202217/6/2026
Atom.CMS 2.0 is vulnerable to SQL Injection via Atom.CMS_admin_ajax_blur-save.php
ModificadaCrítica (9.8)1.4%—Thedigitalcraft Atomcms12/4/202217/6/2026
AtomCMS 2.0 is vulnerabie to SQL Injection via Atom.CMS_admin_ajax_list-sort.php
ModificadaCrítica (9.8)5.3%—Thedigitalcraft Atomcms12/4/202217/6/2026
Atom.CMS 2.0 is vulnerable to SQL Injection via Atom.CMS_admin_uploads.php
ModificadaCrítica (9.8)5.9%—Thedigitalcraft Atomcms12/4/202217/6/2026
AtomCMS 2.0 is vulnerable to SQL Injection via Atom.CMS_admin_ajax_pages.php
ModificadaMedia (5.4)1.5%—Thedigitalcraft Atomcms15/3/202217/6/2026
Atom CMS v2.0 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the "A" parameter in /widgets/debug.php.
ModificadaCrítica (9.8)7.1%—Thedigitalcraft Atomcms15/3/202217/6/2026
Atom CMS v2.0 was discovered to contain a SQL injection vulnerability via the id parameter in /admin/ajax/avatar.php.
ModificadaCrítica (9.8)54%—Thedigitalcraft Atomcms15/3/202217/6/2026
Atom CMS v2.0 was discovered to contain a remote code execution (RCE) vulnerability via /admin/uploads.php.
ModificadaCrítica (9.8)62%—Thedigitalcraft Atomcms1/2/202217/6/2026
AtomCMS v2.0 was discovered to contain a SQL injection vulnerability via /admin/login.php.
ModificadaAlta (7.5)2.2%—Thedigitalcraft Atomcms10/7/201417/6/2026
SQL injection vulnerability in admin/uploads.php in The Digital Craft AtomCMS, possibly 2.0, allows remote attackers to execute arbitrary SQL commands via the id parameter.