Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1624 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.1%—Blogotext Project Blogotext2/10/201717/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) persistente mediante un comentario en inc/conv.php en BlogoText en versiones anteriores a la 3.7.6 permite que un atacante no autenticado inyecte código JavaScript. Si la víctima es un administrador, un atacante podría (por ejemplo) cambiar la configuración global…
ModificadaCrítica (9.8)2.1%—Blog Project Blog12/9/201717/6/2026
upload.php en tianchoy/blog hasta 2017-09-12 permite la subida de archivos sin restricciones y la ejecución de código PHP mediante el uso del tipo de contenido image/jpeg, image/pjpeg, image/png, o image/gif para un archivo .php.
ModificadaCrítica (9.8)1.1%—Blog Project Blog12/9/201717/6/2026
Existe una vulnerabilidad de inyección SQL en tianchoy/blog hasta 2017-09-12 mediante el parámetro id a view.php.
ModificadaMedia (6.1)1.5%—Oracle Weblogic Server8/8/201717/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: Web Container). Las versiones compatibles que se han visto afectadas son la 10.3.6.0, 12.1.3.0, 12.2.1.1 y la 12.2.1.2. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a…
ModificadaMedia (5.8)2.6%—Oracle Weblogic Server8/8/201717/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: Core Components). Las versiones compatibles que se han visto afectadas son la 10.3.6.0, 12.1.3.0, 12.2.1.1 y la 12.2.1.2. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red…
ModificadaAlta (8.6)4.2%—Oracle Weblogic Server8/8/201717/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: Core Components). Las versiones compatibles que se han visto afectadas son la 10.3.6.0, 12.1.3.0, 12.2.1.1 y la 12.2.1.2. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red…
ModificadaCrítica (10)3.8%—Oracle Weblogic Server8/8/201717/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: JNDI). Las versiones compatibles que se han visto afectadas son la 10.3.6.0 y la 12.1.3.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la…
ModificadaMedia (4.3)1.4%—Oracle Weblogic Server8/8/201717/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: Web Container). La versión compatible afectada es la 12.1.3.0. Una vulnerabilidad fácilmente explotable permite que un atacante con bajo nivel de privilegios que tenga acceso a red por HTTP comprometa la seguridad de…
ModificadaMedia (4.8)1.6%—Oracle Weblogic Server8/8/201717/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: Web Services). Las versiones compatibles que se han visto afectadas son la 10.3.6.0, 12.1.3.0, 12.2.1.1 y la 12.2.1.2. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a…
ModificadaMedia (6.1)1.8%—Butlerblog Wp-members7/7/201717/6/2026
Una vulnerabilidad de tipo Cross-site scripting en WP-Members anterior a la versión 3.1.8, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados.
ModificadaMedia (6.1)0.85%—Olive Design Olive Blog28/4/201717/6/2026
Vulnerabilidad de cross-site scripting en WEB SCHEDULE permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro month.
ModificadaMedia (6.1)0.89%—Olive Design Olive Blog28/4/201717/6/2026
Una vulnerabilidad de cross-site scripting en Olive Blog permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro de búsqueda.
ModificadaAlta (7.2)1.9%—Oracle Weblogic Server24/4/201717/6/2026
Vulnerabilidad en el componente Oracle Hospitality OPERA 5 Property Services component de Oracle Hospitality Applications (subcomponente: OPERA Printing). Versiones compatibles que son afectadas son 5.4.0.x, 5.4.1.x, 5.4.2.x, 5.4.3.x, 5.5.0.x y 5.5.1.x. Vulnerabilidad fácilmente explotable permite a atacante no…
AnalizadaAlta (7.4)96%⚠ Explotación activa💥 ExploitOracle Weblogic Server24/4/201717/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: Web Services). Versiones compatibles que son afectadas son 10.3.6.0, 12.1.3.0, 12.2.1.0, 12.2.1.1 y 12.2.1.2. Vulnerabilidad dificil de explotar permite a atacante autenticado con acceso a la red a través de HTTP…
ModificadaCrítica (9.8)90%💥 ExploitApache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+7517/4/20178/10/2026
En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario.
ModificadaMedia (6.1)1.2%—Appleple A-blog CMS12/4/201717/6/2026
Vulnerabilidad (XSS) en la plantilla estándar de la funcionalidad de comentarios en appleple a-blog cms 2.6.0.1 y versiones anteriores permite a atacantes remotos a inyectar secuencias de comandos de web o HTML arbitrario.
ModificadaMedia (6.5)1.3%—Appleple A-blog CMS12/4/201717/6/2026
La sesión de administración de la funcionalidad de comentarios en appleple a-blog cms 2.6.0.1 y versiones anteriores permite a atacantes remotos a obtener o modificar información sensible a través de vectores no especificados.
ModificadaAlta (8.8)0.49%—Meteocontrol Weblog21/3/201717/6/2026
Un problema de solicitud de falsificación Cross-Site ha sido descubierta en todas las versiones Meteocontrol WEB'log Basic 100, Light todas las versiones, Pro todas las versiones, y Pro ilimitados todas las versiones. No hay CSRF Token generado por página o por función.
ModificadaMedia (6.1)23%—Jqueryui Jquery UIOracle Application ExpressOracle Business IntelligenceOracle Hospitality Cruise Fleet Management+915/3/201717/6/2026
Vulnerabilidad de XSS en la interfaz de usuario de jQuery en versiones anteriores a 1.12.0 podría permitir a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro closeText de la función dialog.
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitApache StrutsIBM Storwize V3500 FirmwareIBM Storwize V5000 FirmwareIBM Storwize V7000 Firmware+511/3/201717/6/2026
El analizador sintáctico Jakarta Multipart en Apache Struts 2 en versiones 2.3.x anteriores a la 2.3.32 y versiones 2.5.x anteriores a la 2.5.10.1 no maneja correctamente las excepciones y la generación de mensajes de error, lo que permite a atacantes remotos ejecutar comandos arbitrarios a través de una cadena #cmd=…
ModificadaCrítica (9.8)97%💥 ExploitOracle Weblogic Server27/1/201717/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: Core Components). Versiones compatibles que están afectadas son 10.3.6.0, 12.1.3.0, 12.2.1.0 y 12.2.1.1. Vulnerabilidad fácilmente explotable permite a atacante no autenticado con acceso a la red a través de T3,…
ModificadaMedia (6.3)0.40%—Oracle Weblogic Server25/10/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 12.1.3.0, 12.2.1.0 y 12.2.1.1 permite a usuarios locales afectar la confidencialidad y la integridad a través de vectores relacionados con CIE Related Components.
ModificadaCrítica (9.8)5.1%—Oracle Weblogic Server25/10/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6.0, 12.1.3.0, 12.2.1.0 y 12.2.1.1 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos.
ModificadaCrítica (9.8)5.1%—Oracle Weblogic Server25/10/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6.0, 12.1.3.0 y 12.2.1.0 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con WLS-WebServices.
ModificadaMedia (5.3)3.5%—Oracle Weblogic Server25/10/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6.0 y 12.1.3.0 permite a atacantes remotos afectar la disponibilidad a través de vectores relacionados con Web Container, una vulnerabilidad diferente a CVE-2016-3445.
Orbitaley — Vulnerabilidades