Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
1624 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 89% | 💥 Exploit | Oracle Communications Diameter Signaling RouterOracle Communications Network IntegrityOracle Hyperion Infrastructure TechnologyOracle Identity Manager+5 | 19/6/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: Web Services). Las versiones compatibles que se ven afectadas son 10.3.6.0.0, 12.1.3.0.0 y 12.2.1.3.0. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTP… | |
| Modificada | Alta (7.2) | 2.2% | — | Miniblog Project Miniblog | 14/6/2019 | 17/6/2026 | Madskristensen MiniBlog hasta 18-05-2018 permite a los atacantes remotos ejecutar un código ASPX arbitrario por medio de un elemento IMG con un de dato: URL, porque la función SaveFilesToDisk en el archivo app_code/handlers/PostHandler.cs escribe una cadena de base64 descodificada en un archivo sin comprobar la… | |
| Modificada | Crítica (9.8) | 1.9% | — | Blogifier | 22/5/2019 | 17/6/2026 | Blogifier 2.3 anterior al 11-05-2019 no restringe apropiadamente APIs, como lo demuestran la falta de comprobaciones para .. in a pathname. | |
| Modificada | Crítica (9.8) | 16% | 💥 Exploit | Blogengine.net | 7/5/2019 | 17/6/2026 | BlogEngine.NET 3.3 permite ataques XEE (XML External Entity) a metaweblog.axd través del cuerpo de POST. | |
| Modificada | Crítica (9.8) | 2.8% | — | Print MY Blog Project Print MY Blog | 27/4/2019 | 17/6/2026 | El plugin Print My Blog, versiones anteriores a 1.6.7, para WordPress, puede sufrir un ataque Server Side Request Forgery (SSRF) a través del parámetro site. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Oracle Agile Product Lifecycle ManagementOracle Communications Converged Application ServerOracle Peoplesoft Enterprise PeopletoolsOracle Storagetek Tape Analytics SW Tool+4 | 26/4/2019 | 1/10/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: Web Services). Las versiones afectadas son la 10.3.6.0.0 y la 12.1.3.0.0.0. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP ponga en peligro Oracle… | |
| Modificada | Crítica (9.8) | 2.1% | — | Oracle Weblogic Server | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS Core Components). Las versiones compatibles que se ven impactadas son 10.3.6.0.0 y versión 12.1.3.0.0. Una vulnerabilidad fácilmente explotable que permite a un atacante no autenticado con acceso a la red por medio… | |
| Modificada | Alta (7.5) | 39% | — | Oracle Weblogic Server | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS - Servicios web). Las versiones compatibles que se ven afectadas son 10.3.6.0.0, 12.1.3.0.0 y 12.2.1.3.0. Vulnerabilidad fácilmente explotable que permite a un atacante no identificado con acceso a la red por medio… | |
| Modificada | Alta (7.5) | 37% | — | Oracle Weblogic Server | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS - Web Services). Las versiones compatibles que se ven afectadas son 10.3.6.0.0, 12.1.3.0.0 y 12.2.1.3.0. Una vulnerabilidad fácilmente explotable permite a un atacante no identificado con acceso a la red por medio de… | |
| Modificada | Alta (7.5) | 1.9% | — | Oracle Weblogic Server | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS - Web Services). Las versiones compatibles que se ven afectadas son 10.3.6.0.0, 12.1.3.0.0 y 12.2.1.3.0. Vulnerabilidad fácilmente explotable que permite a un atacante no identificado con acceso a la red por medio de… | |
| Modificada | Alta (7.5) | 2.3% | — | Oracle Weblogic Server | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS - Web Services). Las versiones compatibles que se ven afectadas son 10.3.6.0.0, 12.1.3.0.0 y 12.2.1.3.0. Vulnerabilidad fácilmente explotable que permite a un atacante no identificado con acceso a la red por medio de… | |
| Modificada | Crítica (9.8) | 2.1% | — | Oracle Weblogic Server | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: contenedor de EJB). Las versiones compatibles que se ven impactadas son 10.3.6.0.0, versión 12.1.3.0.0 y versión 12.2.1.3.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la… | |
| Modificada | Crítica (9.8) | 2.1% | — | Oracle Weblogic Server | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS Core Components). Las versiones compatibles que se ven impactadas son 10.3.6.0.0, versión 12.1.3.0.0 y versión 2.2.1.3.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la… | |
| Modificada | Media (5.5) | 33% | 💥 PoC | Oracle Weblogic Server | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS Core Components). Las versiones compatibles que se ven afectadas son 10.3.6.0.0, 2.1.3.0.0 y 12.2.1.3.0. Vulnerabilidad de fácil operación que permite a un atacante muy privilegio con acceso a la red por medio de… | |
| Modificada | Media (4.9) | 5.5% | 💥 PoC | Oracle Weblogic Server | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponent: WLS Core Components). Las versiones admitidas que se ven afectadas son 10.3.6.0.0, 12.1.3.0.0 y 12.2.1.3.0. Vulnerabilidad fácilmente aprovechable permite a un atacante con privilegios elevados con acceso a la red HTTP… | |
| Modificada | Media (5) | 0.81% | — | Oracle Weblogic Server | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS Core Components). Las versiones compatibles que se ven afectadas son 10.3.6.0.0, 12.1.3.0.0 y 12.2.1.3.0. Vulnerabilidad de fácil operación que permite a un atacante poco privilegiado con acceso a la red por medio de… | |
| Modificada | Media (6.1) | 87% | 💥 Exploit | JqueryDebian LinuxDrupalBackdropcms Backdrop+101 | 20/4/2019 | 17/6/2026 | jQuery, en versiones anteriores a 3.4.0, como es usado en Drupal, Backdrop CMS, y otros productos, maneja mal jQuery.extend(true, {}, ...) debido a la contaminación de Object.prototype. Si un objeto fuente no sanitizado contenía una propiedad enumerable __proto__, podría extender el Object.prototype nativo. | |
| Modificada | Crítica (9.8) | 2.5% | — | Miniblog.core Project Miniblog.core | 16/4/2019 | 17/6/2026 | El core de MiniBlog, hasta la versión de 2019-01-16, del desarrollador Mads Kristensen, permite a los atacantes remotos ejecutar código ASPX arbitrario a través de un elemento IMG con un dato: URL, porque SaveFilesToDisk en Controllers/BlogController.cs escribe una cadena base64 decodificada en un archivo sin validar… | |
| Modificada | Crítica (9.8) | 32% | 💥 Exploit | Blogengine.net | 21/3/2019 | 17/6/2026 | Se ha descubierto un problema en BlogEngine.NET hasta la versión 3.3.6.0. Una vulnerabilidad de salto de directorio y de inclusión de archivos locales en PostList.ascx.cs puede provocar que los usuarios no autenticados carguen un componente PostView.ascx desde una ubicación potencialmente no fiable en el sistema de… | |
| Modificada | Media (6.1) | 0.86% | — | Blog Mini Project Blog Mini | 14/3/2019 | 17/6/2026 | En Blog_mini 1.0, existe XSS mediante el nombre del autor de una respuesta a un comentario en la función articleDetails() en app/main/views.py. Esto está relacionado con app/templates/_article_comments.html. | |
| Modificada | Media (6.1) | 1.4% | — | Adenion Blog2social | 5/3/2019 | 17/6/2026 | El plugin Blog2Social, en versiones anteriores a la 5.0.3 para Wordpress, permite Cross-Site Scripting (XSS) en wp-admin/admin.php?page=blog2social-ship. | |
| Modificada | Crítica (9.8) | 1.7% | — | Nibbleblog | 11/2/2019 | 17/6/2026 | Nibbleblog 4.0.5 permite la inyección de eval colocando código PHP en el parámetro username de install.php y, después, realizando una petición a content/private/shadow.php. | |
| Modificada | Crítica (9.8) | 1.5% | — | Bo-blog BW | 7/2/2019 | 17/6/2026 | Bo-blog Wind, hasta la versión 1.6.0-r, permite una inyección SQL mediante el parámetro comID en admin.php/comments/batchdel/ debido a que este parámetro se gestiona de manera incorrecta en la función delBlockedBatch en mode/admin.mode.php. | |
| Modificada | Media (6.7) | 1.5% | — | Oracle Weblogic Server | 16/1/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS Core Components). Las versiones compatibles que se han visto afectadas son la 10.3.6.0, 12.1.3.0 y la 12.2.1.3. Esta vulnerabilidad fácilmente explotable permite que un atacante con altos privilegios con acceso en… | |
| Modificada | Media (5.3) | 1.7% | — | Oracle Weblogic Server | 16/1/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: Application Container - JavaEE). La versión compatible afectada es la 12.2.1.3. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via HTTP comprometa la seguridad de… |