Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1624 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.1%—Oracle Weblogic Server16/1/201917/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS Core Components). Las versiones compatibles que se han visto afectadas son la 10.3.6.0, 12.1.3.0 y la 12.2.1.3. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red…
ModificadaMedia (4.3)0.92%—Oracle Weblogic Server16/1/201917/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS - Deployment). Las versiones compatibles que se han visto afectadas son la 10.3.6.0, 12.1.3.0 y la 12.2.1.3. Esta vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con acceso en red…
ModificadaMedia (5.4)1.4%—Oracle Weblogic Server16/1/201917/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS- Web Services). La versión compatible afectada es la 10.3.6.0. Esta vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con acceso en red via HTTP comprometa la seguridad de Oracle…
ModificadaAlta (7.5)1.1%—Simply-blog Project Simply-blog1/1/201917/6/2026
Simply-Blog tiene una inyección SQL hasta el 1/1/2019 mediante el parámetro delete en admin/deleteCategories.php.
ModificadaMedia (4.3)1.0%—Zblogcn Z-blogphp26/11/201817/6/2026
** EN DISPUTA ** zb_system/admin/index.php?act=UploadMng en Z-BlogPHP 1.5 gestiona de manera incorrecta las previsualizaciones de archivo, lo que conduce a la suplantación de contenido. NOTA: el mantenedor de software discute que esto sea una vulnerabilidad.
ModificadaAlta (8.8)2.2%—Zblogcn Z-blogphp22/11/201817/6/2026
**EN DISPUTA** zb_system/function/lib/upload.php en Z-BlogPHP hasta la versión 1.5.1 permite a los atacantes remotos ejecutar código arbitrario PHP, utilizando el tipo de contenido image/jpeg en una subida al URI "zb_system/admin/index.php?act=UploadMng". NOTA: la posición del fabricante es la siguiente: "No tenemos…
ModificadaAlta (8.8)0.81%—Zblogcn Z-blogphp30/10/201817/6/2026
Existe Cross-Site Request Forgery (CSRF) en zb_users/plugin/AppCentre/theme.js.php en Z-BlogPHP 1.5.2.1935 (Zero), que permite que atacantes ejecuten código PHP arbitrario.
ModificadaMedia (5.4)0.56%—Catfish-cms Catfish Blog29/10/201817/6/2026
Se ha descubierto un problema de Cross-Site Scripting (XSS) en catfish blog 2.0.33, relacionado con la "escritura de código fuente".
ModificadaAlta (8.8)0.52%—Catfish-cms Catfish Blog29/10/201817/6/2026
Se ha descubierto un problema de Cross-Site Request Forgery (CSRF) en admin/Index/tiquan en catfish blog 2.0.33.
ModificadaAlta (7.5)9.2%—Vmware Spring FrameworkOracle Agile Product Lifecycle ManagementOracle Communications BRM - Elastic Charging EngineOracle Communications Converged Application Server - Service Controller+3618/10/201825/8/2026
Spring Framework 5.1, versiones 5.0.x anteriores a la 5.0.10, versiones 4.3.x anteriores a la 4.3.20 y versiones anteriores no soportadas en la rama de versiones 4.2.x proporciona soporte para peticiones de rango al servir recursos estáticos mediante ResourceHttpRequestHandler o, desde la versión 5.0, cuando un…
ModificadaCrítica (9.8)28%💥 PoCOracle Weblogic Server17/10/201817/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS Core Components). Las versiones compatibles que se han visto afectadas son la 10.3.6.0, 12.1.3.0 y la 12.2.1.3. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via…
ModificadaMedia (6.1)1.6%—Oracle Weblogic Server17/10/201817/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS - Web Services). La versión compatible afectada es la 10.3.6.0. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red vía HTTP comprometa la seguridad de Oracle WebLogic…
ModificadaMedia (6.5)2.1%—Oracle Weblogic Server17/10/201817/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS - Web Services). La versión compatible afectada es la 10.3.6.0. Esta vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con acceso en red via HTTP comprometa la seguridad de Oracle…
ModificadaMedia (6.5)2.4%—Oracle Weblogic Server17/10/201817/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS - Web Services). La versión compatible afectada es la 10.3.6.0. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red vía HTTP comprometa la seguridad de Oracle WebLogic…
ModificadaAlta (7.5)2.9%—Oracle Banking PlatformOracle Business Process Management SuiteOracle Communications Converged Application ServerOracle Communications Webrtc Session Controller+517/10/201817/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS - Web Services). Las versiones compatibles que se han visto afectadas son la 12.1.3.0 y 12.2.1.3. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red vía HTTP comprometa…
ModificadaCrítica (9.8)94%💥 ExploitOracle Weblogic Server17/10/201817/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS Core Components). Las versiones compatibles que se han visto afectadas son la 10.3.6.0, 12.1.3.0 y la 12.2.1.3. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via…
ModificadaAlta (7.5)4.4%—Oracle Weblogic Server17/10/201817/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: Docker Images). La versión compatible afectada es la anterior a la Docker 12.2.1.3.20180913. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via T3 comprometa la…
ModificadaCrítica (9.8)3.3%—Oracle Weblogic Server17/10/201817/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS Core Components). La versión compatible afectada es la 12.2.1.3. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via T3 comprometa la seguridad de Oracle WebLogic…
ModificadaCrítica (9.8)3.3%—Oracle Weblogic Server17/10/201817/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS Core Components). La versión compatible afectada es la 12.1.3.0. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via T3 comprometa la seguridad de Oracle WebLogic…
ModificadaCrítica (9.8)63%💥 PoCOracle Weblogic Server17/10/201817/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS Core Components). Las versiones compatibles que se han visto afectadas son la 10.3.6.0, 12.1.3.0 y la 12.2.1.3. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via…
ModificadaMedia (4.3)1.5%—Oracle Weblogic Server17/10/201817/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: Console). Las versiones compatibles que se han visto afectadas son la 10.3.6.0 y 12.1.3.0. Esta vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con acceso en red via HTTP comprometa la…
ModificadaMedia (5.4)0.55%—Zblogcn Z-blogphp16/10/201817/6/2026
Z-BlogPHP 1.5.2.1935 (Zero) tiene una vulnerabilidad Cross-Site Scripting (XSS) persistente en zb_system/function/c_system_admin.php mediante la cabecera Content-Type durante la subida de adjuntos de imagen.
ModificadaCrítica (9.8)3.2%💥 ExploitSuper CMS Blog PRO Project Super CMS Blog PRO28/9/201817/6/2026
Existe una inyección SQL en authors_post.php en Super Cms Blog Pro 1.0 mediante el parámetro author.
ModificadaMedia (5.4)0.48%—Complete Responsive CMS Blog Project Complete Responsive CMS Blog10/9/201817/6/2026
Complete Responsive CMS Blog hasta el 20/05/2018 tiene Cross-Site Scripting (XSS) mediante un comentario.
ModificadaMedia (6.1)0.66%—Blogcms Project Blogcms10/9/201817/6/2026
BlogCMS hasta el 2016-10-25 tiene Cross-Site Scripting (XSS) mediante un comentario.