Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
19 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.1) | 0.28% | — | Phpcms | 20/2/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Scripting en phpcmsv9 v.9.6.3 permite a un atacante remoto escalar privilegios a través de la interfaz de menú del centro de miembros del administrador en segundo plano. | |
| Analizada | Media (5.4) | 0.26% | — | Phpcms | 20/2/2025 | 17/6/2026 | Vulnerabilidades de Cross-Site Scripting en phpcmsv9 v.9.6.3 permiten a un atacante remoto escalar privilegios a través de un script especialmente manipulado. | |
| Modificada | Media (6.1) | 0.66% | — | Phpcms | 15/6/2022 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) reflexiva en la parte de administración de PHPCMS versión V9.6.3 | |
| Modificada | Crítica (9.8) | 1.1% | — | Phpcms | 16/6/2021 | 17/6/2026 | Unainyección SQL en phpCMS versión 2008 sp4 por medio del parámetro genre en el archivo yp/job.php | |
| Modificada | Alta (8.8) | 1.5% | — | Phpcms | 16/6/2021 | 17/6/2026 | phpCMS versión 2008 sp4, permite a usuarios remotos maliciosos ejecutar comandos php arbitrarios por medio del parámetro pagesize del archivo yp/product.php | |
| Modificada | Media (5.3) | 1.4% | — | Phpcms | 16/6/2021 | 17/6/2026 | Una vulnerabilidad de Salto de Directorios en phpCMS versión 9.1.13, por medio del parámetro q de la función public_get_suggest_keyword | |
| Modificada | Crítica (9.8) | 1.2% | — | Phpcms | 16/6/2021 | 17/6/2026 | Una vulnerabilidad de inyección SQL en phpCMS 2007 SP6 build 0805, por medio del parámetro digg_mod en el archivo digg_add.php | |
| Modificada | Media (4.8) | 0.73% | — | Phpcms | 25/3/2019 | 17/6/2026 | PHPCMS, desde la versión 9.6.x hasta la 9.6.3, tiene XSS mediante el campo mailbox (también conocido como E-mail) en la pantalla de información personal. | |
| Modificada | Crítica (9.8) | 21% | 💥 Exploit | Phpcms | 9/11/2018 | 17/6/2026 | Una vulnerabilidad de inyección de código en /type.php en PHPCMS 2008 permite a los atacantes escribir contenido arbitrario en un archivo de caché de sitio web con un nombre de archivo controlable, lo que conduce a la ejecución arbitraria de código. El código PHP se envía a través del parámetro template y se escribe… | |
| Modificada | Alta (7.5) | 1.3% | — | Phpcms | 5/8/2018 | 17/6/2026 | PHPCMS 9 permite que atacantes remotos provoquen una denegación de servicio (consumo de recursos) mediante los parámetros grandes font_size, height y width en una petición api.php?op=checkcode. | |
| Modificada | Crítica (9.8) | 1.5% | — | Phpcms Project Phpcms | 19/7/2018 | 17/6/2026 | libs\classes\attachment.class.php en PHPCMS 9.6.0 permite que atacantes remotos suban y ejecuten código PHP arbitrario mediante un URI .txt?.php#.jpg en el atributo SRC de un elemento IMG en los datos JSON info[content] en el URI index.php?m=memberc=indexa=register. | |
| Modificada | Media (4.3) | 1.9% | — | Phpcms Guesbook Module | 14/5/2014 | 16/6/2026 | Múltiples vulnerabilidades de XSS en el módulo Guestbook para PHPCMS permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) list o (2) introduce hacia index.php. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Phpcms 2008 | 25/1/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en data.php para PHPCMS 2008 V2 permite a atacantes remotos ejecutar comandos SQL a través del parámetro where_time en una acción "get". | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Phpcms 2008 | 25/1/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en include/admin/model_field.class.php para PHPCMS 2008 V2 permite a atacantes remotos ejecutar comandos SQL a través del parámetro modelid en flash_upload.php. | |
| Modificada | Alta (7.8) | 3.5% | 💥 Exploit | Phpcms | 31/1/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en parser/include/class.cache_phpcms.php en phpCMS 1.2.2. Permite a atacantes remotos leer archivos arbitrarios a través de .. (punto punto) en el parámetro file a parser/parser.php, como se demostró por un nombre de archivo que terminaba en %00.gif, un vector distinto a… | |
| Modificada | Alta (7.5) | 7.9% | 💥 Exploit | Phpcms | 15/6/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivos PHP en phpCMS v1.2.1pl2 permiten a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro PHPCMS_INCLUDEPATH en los ficheros incluidos en parser/include/ (1) class.parser_phpcms.php, (2) class.session_phpcms.php, (3)… | |
| Modificada | Media (5) | 1.8% | — | Phpcms | 2/6/2005 | 16/6/2026 | Directory traversal vulnerability in class.layout_phpcms.php in phpCMS 1.2.x before 1.2.1pl2 allows remote attackers to read or include arbitrary files, as demonstrated using a .. (dot dot) in the language parameter to parser.php. | |
| Modificada | Media (6.8) | 2.3% | — | Phpcms | 10/1/2005 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in parser.php in phpCMS 1.2.1 and earlier, with non-stealth and debug modes enabled, allows remote attackers to inject arbitrary web script or HTML via the file parameter. | |
| Modificada | Media (5) | 1.4% | — | Phpcms | 10/1/2005 | 16/6/2026 | parser.php in phpCMS 1.2.1 and earlier, with non-stealth and debug modes enabled, allows remote attackers to gain sensitive information via an invalid file parameter, which reveals the web server's installation path. |