Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2568▼ 306 respecto a la semana anterior
Críticas / altas1351▲ 96 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 7 respecto a la semana anterior
Sin puntuar (sin CVSS)62▼ 466 respecto a la semana anterior
–

64 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.3)4.5%—Metinfo1/4/202617/6/2026
MetInfo CMS versions 7.9, 8.0, and 8.1 contain an unauthenticated PHP code injection vulnerability that allows remote attackers to execute arbitrary code by sending crafted requests with malicious PHP code. Attackers can exploit insufficient input neutralization in the execution path to achieve remote code execution…
AnalizadaAlta (7.5)0.47%—Metinfo6/11/202517/6/2026
A Server-Side Request Forgery (SSRF) vulnerability, achievable through an XML External Entity (XXE) injection, exists in MetInfo Content Management System (CMS) thru 8.1. This flaw stems from a defect in the XML parsing logic, which allows an attacker to construct a malicious XML entity that forces the server to…
AnalizadaMedia (6.1)0.26%—Metinfo3/10/202517/6/2026
A stored Cross-Site Scripting (XSS) vulnerability has been discovered in MetInfo CMS version 8.0. The vulnerability exists in the image management module, specifically in the app\system\img\admin\img_admin.class.php component. The vulnerability allows attackers to upload malicious SVG files containing JavaScript code…
AnalizadaMedia (6.1)0.26%—Metinfo3/10/202517/6/2026
A stored Cross-Site Scripting (XSS) vulnerability has been discovered in MetInfo CMS version 8.0. The vulnerability exists in the column management module, specifically in the app\system\column\admin\index.class.php component. The vulnerability allows attackers to upload malicious SVG files containing JavaScript code…
AnalizadaMedia (6.1)0.23%—Metinfo3/10/202517/6/2026
A stored Cross-Site Scripting (XSS) vulnerability has been discovered in MetInfo CMS version 8.0. The vulnerability exists in the download management module, specifically in the app\system\download\admin\download_admin.class.php component. The vulnerability allows attackers to upload malicious SVG files containing…
AnalizadaMedia (6.1)0.23%—Metinfo3/10/202517/6/2026
A stored Cross-Site Scripting (XSS) vulnerability has been discovered in MetInfo CMS version 8.0. The vulnerability exists due to insufficient validation and sanitization of SVG file uploads in the app\system\include\module\uploadify.class.php component, specifically in the website settings module. This security flaw…
AnalizadaMedia (6.1)0.23%—Metinfo3/10/202517/6/2026
A stored Cross-Site Scripting (XSS) vulnerability has been discovered in MetInfo CMS version 8.0. The vulnerability exists due to insufficient validation and sanitization of SVG file uploads in the app\system\include\module\editor\Uploader.class.php component. This security flaw allows attackers to upload malicious…
ModificadaAlta (8.8)0.38%—Metinfo7/12/202217/6/2026
A Cross-Site Request Forgery (CSRF) in the Administrator List of MetInfo v7.7 allows attackers to arbitrarily add Super Administrator account.
ModificadaCrítica (9.8)1.6%—Metinfo14/2/202217/6/2026
Metinfo v7.5.0 was discovered to contain a SQL injection vulnerability in language_general.class.php via doModifyParameter.
ModificadaCrítica (9.8)1.6%—Metinfo14/2/202217/6/2026
Metinfo v7.5.0 was discovered to contain a SQL injection vulnerability in parameter_admin.class.php via the table_para parameter.
ModificadaMedia (5.4)0.56%—Metinfo22/12/202117/6/2026
MetInfo 7.0 beta contains a stored cross-site scripting (XSS) vulnerability in the $name parameter of admin/?n=column&c=index&a=doAddColumn.
ModificadaCrítica (9.8)1.6%—Metinfo15/9/202117/6/2026
MetInfo 7.0.0 contains a SQL injection vulnerability via admin/?n=logs&c=index&a=dodel.
ModificadaAlta (8.8)0.63%—Metinfo15/9/202117/6/2026
MetInfo 7.0.0 contains a Cross-Site Request Forgery (CSRF) via admin/?n=admin&c=index&a=doSaveInfo.
ModificadaAlta (7.5)1.4%—Metinfo12/8/202117/6/2026
A SQL injection in the /admin/?n=logs&c=index&a=dolist component of Metinfo 7.0 allows attackers to access sensitive database information.
ModificadaCrítica (9.8)2.1%—Metinfo3/8/202117/6/2026
An issue in /app/system/column/admin/index.class.php of Metinfo v7.0.0 causes the indeximg parameter to be deleted when the column is deleted, allowing attackers to escalate privileges.
ModificadaAlta (7.5)1.9%—Metinfo3/8/202117/6/2026
An issue in /admin/index.php?n=system&c=filept&a=doGetFileList of Metinfo v7.0.0 allows attackers to perform a directory traversal and access sensitive information.
ModificadaCrítica (9.8)1.5%—Metinfo30/7/202117/6/2026
SQL Injection vulnerability in Metinfo 6.1.3 via a dosafety_emailadd action in basic.php.
ModificadaAlta (8.8)0.71%—Metinfo30/7/202117/6/2026
Cross Site Request Forgery (CSRF) vulnerability in MetInfo 6.1.3 via a doaddsave action in admin/index.php.
ModificadaCrítica (9.8)1.7%—Metinfo12/7/202117/6/2026
SQL Injection vulnerability in Metinfo 7.0.0 beta in member/getpassword.php?lang=cn&a=dovalid.
ModificadaCrítica (9.8)1.7%—Metinfo12/7/202117/6/2026
SQL Injection vulnerability in Metinfo 7.0.0beta in index.php.
ModificadaAlta (7.2)1.2%—Metinfo12/7/202117/6/2026
SQL Injection vulnerability in MetInfo 7.0.0beta via admin/?n=language&c=language_web&a=doAddLanguage.
ModificadaAlta (7.5)1.7%—Metinfo8/7/20219/7/2026
A blind SQL injection in /admin/?n=logs&c=index&a=dode of Metinfo 7.0 beta allows attackers to access sensitive database information.
ModificadaMedia (6.1)0.95%—Metinfo21/6/20219/7/2026
Cross Site Scripting (XSS) vulnerability in MetInfo 7.0.0 via the gourl parameter in login.php.
ModificadaCrítica (9.1)2.2%—Metinfo24/5/202117/6/2026
MetInfo 7.0 beta is affected by a file modification vulnerability. Attackers can delete and modify ini files in app/system/language/admin/language_general.class.php and app/system/include/function/file.func.php.
ModificadaCrítica (9.8)1.5%—Metinfo30/9/202017/6/2026
An issue was discovered in MetInfo v7.0.0 beta. There is SQL Injection via the install/index.php?action=adminsetup&cndata=yes&endata=yes&showdata=yes URI.