Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3061▲ 555 respecto a la semana anterior
Críticas / altas1459▲ 279 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)382▲ 175 respecto a la semana anterior
–

6 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.3%—Setucocms Project Setucocms12/4/201717/6/2026
SetsucoCMS all versions does not properly manage sessions, which allows remote attackers to disclose or alter unauthorized information via unspecified vectors.
ModificadaAlta (8.8)2.0%—Setucocms Project Setucocms12/4/201717/6/2026
SetsucoCMS all versions allows remote authenticated attackers to conduct code injection attacks via unspecified vectors.
ModificadaMedia (5.3)2.1%—Setucocms Project Setucocms12/4/201717/6/2026
SetsucoCMS all versions allows remote attackers to cause a denial of service via unspecified vectors.
ModificadaAlta (8.8)1.6%—Setucocms Project Setucocms12/4/201717/6/2026
SQL injection vulnerability in the SetsucoCMS all versions allows remote authenticated attackers to execute arbitrary SQL commands via unspecified vectors.
ModificadaMedia (6.1)1.3%—Setucocms Project Setucocms12/4/201717/6/2026
Cross-site scripting vulnerability in SetsucoCMS all versions allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
ModificadaAlta (8.8)0.98%—Setucocms Project Setucocms12/4/201717/6/2026
Cross-site request forgery (CSRF) vulnerability in SetsucoCMS all versions allows remote attackers to hijack the authentication of an administrator to change settings via unspecified vectors.