Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

1624 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)89%💥 ExploitOracle Communications Diameter Signaling RouterOracle Communications Network IntegrityOracle Hyperion Infrastructure TechnologyOracle Identity Manager+519/6/201917/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: Web Services). Las versiones compatibles que se ven afectadas son 10.3.6.0.0, 12.1.3.0.0 y 12.2.1.3.0. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTP…
ModificadaAlta (7.2)2.2%—Miniblog Project Miniblog14/6/201917/6/2026
Madskristensen MiniBlog hasta 18-05-2018 permite a los atacantes remotos ejecutar un código ASPX arbitrario por medio de un elemento IMG con un de dato: URL, porque la función SaveFilesToDisk en el archivo app_code/handlers/PostHandler.cs escribe una cadena de base64 descodificada en un archivo sin comprobar la…
ModificadaCrítica (9.8)1.9%—Blogifier22/5/201917/6/2026
Blogifier 2.3 anterior al 11-05-2019 no restringe apropiadamente APIs, como lo demuestran la falta de comprobaciones para .. in a pathname.
ModificadaCrítica (9.8)16%💥 ExploitBlogengine.net7/5/201917/6/2026
BlogEngine.NET 3.3 permite ataques XEE (XML External Entity) a metaweblog.axd través del cuerpo de POST.
ModificadaCrítica (9.8)2.8%—Print MY Blog Project Print MY Blog27/4/201917/6/2026
El plugin Print My Blog, versiones anteriores a 1.6.7, para WordPress, puede sufrir un ataque Server Side Request Forgery (SSRF) a través del parámetro site.
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitOracle Agile Product Lifecycle ManagementOracle Communications Converged Application ServerOracle Peoplesoft Enterprise PeopletoolsOracle Storagetek Tape Analytics SW Tool+426/4/20191/10/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: Web Services). Las versiones afectadas son la 10.3.6.0.0 y la 12.1.3.0.0.0. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP ponga en peligro Oracle…
ModificadaCrítica (9.8)2.1%—Oracle Weblogic Server23/4/201917/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS Core Components). Las versiones compatibles que se ven impactadas son 10.3.6.0.0 y versión 12.1.3.0.0. Una vulnerabilidad fácilmente explotable que permite a un atacante no autenticado con acceso a la red por medio…
ModificadaAlta (7.5)39%—Oracle Weblogic Server23/4/201917/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS - Servicios web). Las versiones compatibles que se ven afectadas son 10.3.6.0.0, 12.1.3.0.0 y 12.2.1.3.0. Vulnerabilidad fácilmente explotable que permite a un atacante no identificado con acceso a la red por medio…
ModificadaAlta (7.5)37%—Oracle Weblogic Server23/4/201917/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS - Web Services). Las versiones compatibles que se ven afectadas son 10.3.6.0.0, 12.1.3.0.0 y 12.2.1.3.0. Una vulnerabilidad fácilmente explotable permite a un atacante no identificado con acceso a la red por medio de…
ModificadaAlta (7.5)1.9%—Oracle Weblogic Server23/4/201917/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS - Web Services). Las versiones compatibles que se ven afectadas son 10.3.6.0.0, 12.1.3.0.0 y 12.2.1.3.0. Vulnerabilidad fácilmente explotable que permite a un atacante no identificado con acceso a la red por medio de…
ModificadaAlta (7.5)2.3%—Oracle Weblogic Server23/4/201917/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS - Web Services). Las versiones compatibles que se ven afectadas son 10.3.6.0.0, 12.1.3.0.0 y 12.2.1.3.0. Vulnerabilidad fácilmente explotable que permite a un atacante no identificado con acceso a la red por medio de…
ModificadaCrítica (9.8)2.1%—Oracle Weblogic Server23/4/201917/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: contenedor de EJB). Las versiones compatibles que se ven impactadas son 10.3.6.0.0, versión 12.1.3.0.0 y versión 12.2.1.3.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la…
ModificadaCrítica (9.8)2.1%—Oracle Weblogic Server23/4/201917/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS Core Components). Las versiones compatibles que se ven impactadas son 10.3.6.0.0, versión 12.1.3.0.0 y versión 2.2.1.3.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la…
ModificadaMedia (5.5)33%💥 PoCOracle Weblogic Server23/4/201917/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS Core Components). Las versiones compatibles que se ven afectadas son 10.3.6.0.0, 2.1.3.0.0 y 12.2.1.3.0. Vulnerabilidad de fácil operación que permite a un atacante muy privilegio con acceso a la red por medio de…
ModificadaMedia (4.9)5.5%💥 PoCOracle Weblogic Server23/4/201917/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponent: WLS Core Components). Las versiones admitidas que se ven afectadas son 10.3.6.0.0, 12.1.3.0.0 y 12.2.1.3.0. Vulnerabilidad fácilmente aprovechable permite a un atacante con privilegios elevados con acceso a la red HTTP…
ModificadaMedia (5)0.81%—Oracle Weblogic Server23/4/201917/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS Core Components). Las versiones compatibles que se ven afectadas son 10.3.6.0.0, 12.1.3.0.0 y 12.2.1.3.0. Vulnerabilidad de fácil operación que permite a un atacante poco privilegiado con acceso a la red por medio de…
ModificadaMedia (6.1)87%💥 ExploitJqueryDebian LinuxDrupalBackdropcms Backdrop+10120/4/201917/6/2026
jQuery, en versiones anteriores a 3.4.0, como es usado en Drupal, Backdrop CMS, y otros productos, maneja mal jQuery.extend(true, {}, ...) debido a la contaminación de Object.prototype. Si un objeto fuente no sanitizado contenía una propiedad enumerable __proto__, podría extender el Object.prototype nativo.
ModificadaCrítica (9.8)2.5%—Miniblog.core Project Miniblog.core16/4/201917/6/2026
El core de MiniBlog, hasta la versión de 2019-01-16, del desarrollador Mads Kristensen, permite a los atacantes remotos ejecutar código ASPX arbitrario a través de un elemento IMG con un dato: URL, porque SaveFilesToDisk en Controllers/BlogController.cs escribe una cadena base64 decodificada en un archivo sin validar…
ModificadaCrítica (9.8)32%💥 ExploitBlogengine.net21/3/201917/6/2026
Se ha descubierto un problema en BlogEngine.NET hasta la versión 3.3.6.0. Una vulnerabilidad de salto de directorio y de inclusión de archivos locales en PostList.ascx.cs puede provocar que los usuarios no autenticados carguen un componente PostView.ascx desde una ubicación potencialmente no fiable en el sistema de…
ModificadaMedia (6.1)0.86%—Blog Mini Project Blog Mini14/3/201917/6/2026
En Blog_mini 1.0, existe XSS mediante el nombre del autor de una respuesta a un comentario en la función articleDetails() en app/main/views.py. Esto está relacionado con app/templates/_article_comments.html.
ModificadaMedia (6.1)1.4%—Adenion Blog2social5/3/201917/6/2026
El plugin Blog2Social, en versiones anteriores a la 5.0.3 para Wordpress, permite Cross-Site Scripting (XSS) en wp-admin/admin.php?page=blog2social-ship.
ModificadaCrítica (9.8)1.7%—Nibbleblog11/2/201917/6/2026
Nibbleblog 4.0.5 permite la inyección de eval colocando código PHP en el parámetro username de install.php y, después, realizando una petición a content/private/shadow.php.
ModificadaCrítica (9.8)1.5%—Bo-blog BW7/2/201917/6/2026
Bo-blog Wind, hasta la versión 1.6.0-r, permite una inyección SQL mediante el parámetro comID en admin.php/comments/batchdel/ debido a que este parámetro se gestiona de manera incorrecta en la función delBlockedBatch en mode/admin.mode.php.
ModificadaMedia (6.7)1.5%—Oracle Weblogic Server16/1/201917/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS Core Components). Las versiones compatibles que se han visto afectadas son la 10.3.6.0, 12.1.3.0 y la 12.2.1.3. Esta vulnerabilidad fácilmente explotable permite que un atacante con altos privilegios con acceso en…
ModificadaMedia (5.3)1.7%—Oracle Weblogic Server16/1/201917/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: Application Container - JavaEE). La versión compatible afectada es la 12.2.1.3. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via HTTP comprometa la seguridad de…