Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1624 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.1% | — | Oracle Weblogic Server | 16/1/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS Core Components). Las versiones compatibles que se han visto afectadas son la 10.3.6.0, 12.1.3.0 y la 12.2.1.3. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red… | |
| Modificada | Media (4.3) | 0.92% | — | Oracle Weblogic Server | 16/1/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS - Deployment). Las versiones compatibles que se han visto afectadas son la 10.3.6.0, 12.1.3.0 y la 12.2.1.3. Esta vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con acceso en red… | |
| Modificada | Media (5.4) | 1.4% | — | Oracle Weblogic Server | 16/1/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS- Web Services). La versión compatible afectada es la 10.3.6.0. Esta vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con acceso en red via HTTP comprometa la seguridad de Oracle… | |
| Modificada | Alta (7.5) | 1.1% | — | Simply-blog Project Simply-blog | 1/1/2019 | 17/6/2026 | Simply-Blog tiene una inyección SQL hasta el 1/1/2019 mediante el parámetro delete en admin/deleteCategories.php. | |
| Modificada | Media (4.3) | 1.0% | — | Zblogcn Z-blogphp | 26/11/2018 | 17/6/2026 | ** EN DISPUTA ** zb_system/admin/index.php?act=UploadMng en Z-BlogPHP 1.5 gestiona de manera incorrecta las previsualizaciones de archivo, lo que conduce a la suplantación de contenido. NOTA: el mantenedor de software discute que esto sea una vulnerabilidad. | |
| Modificada | Alta (8.8) | 2.2% | — | Zblogcn Z-blogphp | 22/11/2018 | 17/6/2026 | **EN DISPUTA** zb_system/function/lib/upload.php en Z-BlogPHP hasta la versión 1.5.1 permite a los atacantes remotos ejecutar código arbitrario PHP, utilizando el tipo de contenido image/jpeg en una subida al URI "zb_system/admin/index.php?act=UploadMng". NOTA: la posición del fabricante es la siguiente: "No tenemos… | |
| Modificada | Alta (8.8) | 0.81% | — | Zblogcn Z-blogphp | 30/10/2018 | 17/6/2026 | Existe Cross-Site Request Forgery (CSRF) en zb_users/plugin/AppCentre/theme.js.php en Z-BlogPHP 1.5.2.1935 (Zero), que permite que atacantes ejecuten código PHP arbitrario. | |
| Modificada | Media (5.4) | 0.56% | — | Catfish-cms Catfish Blog | 29/10/2018 | 17/6/2026 | Se ha descubierto un problema de Cross-Site Scripting (XSS) en catfish blog 2.0.33, relacionado con la "escritura de código fuente". | |
| Modificada | Alta (8.8) | 0.52% | — | Catfish-cms Catfish Blog | 29/10/2018 | 17/6/2026 | Se ha descubierto un problema de Cross-Site Request Forgery (CSRF) en admin/Index/tiquan en catfish blog 2.0.33. | |
| Modificada | Alta (7.5) | 9.2% | — | Vmware Spring FrameworkOracle Agile Product Lifecycle ManagementOracle Communications BRM - Elastic Charging EngineOracle Communications Converged Application Server - Service Controller+36 | 18/10/2018 | 25/8/2026 | Spring Framework 5.1, versiones 5.0.x anteriores a la 5.0.10, versiones 4.3.x anteriores a la 4.3.20 y versiones anteriores no soportadas en la rama de versiones 4.2.x proporciona soporte para peticiones de rango al servir recursos estáticos mediante ResourceHttpRequestHandler o, desde la versión 5.0, cuando un… | |
| Modificada | Crítica (9.8) | 28% | 💥 PoC | Oracle Weblogic Server | 17/10/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS Core Components). Las versiones compatibles que se han visto afectadas son la 10.3.6.0, 12.1.3.0 y la 12.2.1.3. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via… | |
| Modificada | Media (6.1) | 1.6% | — | Oracle Weblogic Server | 17/10/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS - Web Services). La versión compatible afectada es la 10.3.6.0. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red vía HTTP comprometa la seguridad de Oracle WebLogic… | |
| Modificada | Media (6.5) | 2.1% | — | Oracle Weblogic Server | 17/10/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS - Web Services). La versión compatible afectada es la 10.3.6.0. Esta vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con acceso en red via HTTP comprometa la seguridad de Oracle… | |
| Modificada | Media (6.5) | 2.4% | — | Oracle Weblogic Server | 17/10/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS - Web Services). La versión compatible afectada es la 10.3.6.0. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red vía HTTP comprometa la seguridad de Oracle WebLogic… | |
| Modificada | Alta (7.5) | 2.9% | — | Oracle Banking PlatformOracle Business Process Management SuiteOracle Communications Converged Application ServerOracle Communications Webrtc Session Controller+5 | 17/10/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS - Web Services). Las versiones compatibles que se han visto afectadas son la 12.1.3.0 y 12.2.1.3. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red vía HTTP comprometa… | |
| Modificada | Crítica (9.8) | 94% | 💥 Exploit | Oracle Weblogic Server | 17/10/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS Core Components). Las versiones compatibles que se han visto afectadas son la 10.3.6.0, 12.1.3.0 y la 12.2.1.3. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via… | |
| Modificada | Alta (7.5) | 4.4% | — | Oracle Weblogic Server | 17/10/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: Docker Images). La versión compatible afectada es la anterior a la Docker 12.2.1.3.20180913. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via T3 comprometa la… | |
| Modificada | Crítica (9.8) | 3.3% | — | Oracle Weblogic Server | 17/10/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS Core Components). La versión compatible afectada es la 12.2.1.3. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via T3 comprometa la seguridad de Oracle WebLogic… | |
| Modificada | Crítica (9.8) | 3.3% | — | Oracle Weblogic Server | 17/10/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS Core Components). La versión compatible afectada es la 12.1.3.0. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via T3 comprometa la seguridad de Oracle WebLogic… | |
| Modificada | Crítica (9.8) | 63% | 💥 PoC | Oracle Weblogic Server | 17/10/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS Core Components). Las versiones compatibles que se han visto afectadas son la 10.3.6.0, 12.1.3.0 y la 12.2.1.3. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via… | |
| Modificada | Media (4.3) | 1.5% | — | Oracle Weblogic Server | 17/10/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: Console). Las versiones compatibles que se han visto afectadas son la 10.3.6.0 y 12.1.3.0. Esta vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con acceso en red via HTTP comprometa la… | |
| Modificada | Media (5.4) | 0.55% | — | Zblogcn Z-blogphp | 16/10/2018 | 17/6/2026 | Z-BlogPHP 1.5.2.1935 (Zero) tiene una vulnerabilidad Cross-Site Scripting (XSS) persistente en zb_system/function/c_system_admin.php mediante la cabecera Content-Type durante la subida de adjuntos de imagen. | |
| Modificada | Crítica (9.8) | 3.2% | 💥 Exploit | Super CMS Blog PRO Project Super CMS Blog PRO | 28/9/2018 | 17/6/2026 | Existe una inyección SQL en authors_post.php en Super Cms Blog Pro 1.0 mediante el parámetro author. | |
| Modificada | Media (5.4) | 0.48% | — | Complete Responsive CMS Blog Project Complete Responsive CMS Blog | 10/9/2018 | 17/6/2026 | Complete Responsive CMS Blog hasta el 20/05/2018 tiene Cross-Site Scripting (XSS) mediante un comentario. | |
| Modificada | Media (6.1) | 0.66% | — | Blogcms Project Blogcms | 10/9/2018 | 17/6/2026 | BlogCMS hasta el 2016-10-25 tiene Cross-Site Scripting (XSS) mediante un comentario. |