Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.56% | — | Creditwestbank Cwcms | 24/3/2018 | 17/6/2026 | Creditwest Bank CMS Project (también conocido como CWCMS) hasta 2017-07-28 contiene Cross-Site Request Forgery (CSRF) en la funcionalidad para la actualización de la configuración del sitio. Esta permite que atacantes remotos inyecten código PHP arbitrario, como ha sido demostrado por una shell PHP que llama a eval en… |