Boletín de vulnerabilidades
Vulnerabilidades con productos recientemente documentados:
No hay vulnerabilidades nuevas para los productos a los que está suscrito.
Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:
-
Vulnerabilidad en CatfishCMS (CVE-2020-18409)
Severidad: Pendiente de análisis
Fecha de publicación: 27/06/2023
Fecha de última actualización: 06/07/2023
Se ha descubierto una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en CatfishCMS v4.8.63 que permite a los atacantes obtener permisos de administrador a través de "/index.php/admin/index/modifymanage.html".
-
Vulnerabilidad en PHPgurukl (CVE-2023-34647)
Severidad: Pendiente de análisis
Fecha de publicación: 28/06/2023
Fecha de última actualización: 06/07/2023
PHPgurukl Hostel Management System v1.0 es vulnerable a Cross-Site Scripting (XSS).
-
Vulnerabilidad en Chemex (CVE-2023-34738)
Severidad: Pendiente de análisis
Fecha de publicación: 29/06/2023
Fecha de última actualización: 06/07/2023
Chemex hasta la versión 3.7.1 es vulnerable a la subida arbitraria de archivos.