Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1624 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.1% | — | Blogotext Project Blogotext | 2/10/2017 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) persistente mediante un comentario en inc/conv.php en BlogoText en versiones anteriores a la 3.7.6 permite que un atacante no autenticado inyecte código JavaScript. Si la víctima es un administrador, un atacante podría (por ejemplo) cambiar la configuración global… | |
| Modificada | Crítica (9.8) | 2.1% | — | Blog Project Blog | 12/9/2017 | 17/6/2026 | upload.php en tianchoy/blog hasta 2017-09-12 permite la subida de archivos sin restricciones y la ejecución de código PHP mediante el uso del tipo de contenido image/jpeg, image/pjpeg, image/png, o image/gif para un archivo .php. | |
| Modificada | Crítica (9.8) | 1.1% | — | Blog Project Blog | 12/9/2017 | 17/6/2026 | Existe una vulnerabilidad de inyección SQL en tianchoy/blog hasta 2017-09-12 mediante el parámetro id a view.php. | |
| Modificada | Media (6.1) | 1.5% | — | Oracle Weblogic Server | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: Web Container). Las versiones compatibles que se han visto afectadas son la 10.3.6.0, 12.1.3.0, 12.2.1.1 y la 12.2.1.2. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a… | |
| Modificada | Media (5.8) | 2.6% | — | Oracle Weblogic Server | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: Core Components). Las versiones compatibles que se han visto afectadas son la 10.3.6.0, 12.1.3.0, 12.2.1.1 y la 12.2.1.2. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red… | |
| Modificada | Alta (8.6) | 4.2% | — | Oracle Weblogic Server | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: Core Components). Las versiones compatibles que se han visto afectadas son la 10.3.6.0, 12.1.3.0, 12.2.1.1 y la 12.2.1.2. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red… | |
| Modificada | Crítica (10) | 3.8% | — | Oracle Weblogic Server | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: JNDI). Las versiones compatibles que se han visto afectadas son la 10.3.6.0 y la 12.1.3.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la… | |
| Modificada | Media (4.3) | 1.4% | — | Oracle Weblogic Server | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: Web Container). La versión compatible afectada es la 12.1.3.0. Una vulnerabilidad fácilmente explotable permite que un atacante con bajo nivel de privilegios que tenga acceso a red por HTTP comprometa la seguridad de… | |
| Modificada | Media (4.8) | 1.6% | — | Oracle Weblogic Server | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: Web Services). Las versiones compatibles que se han visto afectadas son la 10.3.6.0, 12.1.3.0, 12.2.1.1 y la 12.2.1.2. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a… | |
| Modificada | Media (6.1) | 1.8% | — | Butlerblog Wp-members | 7/7/2017 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting en WP-Members anterior a la versión 3.1.8, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados. | |
| Modificada | Media (6.1) | 0.85% | — | Olive Design Olive Blog | 28/4/2017 | 17/6/2026 | Vulnerabilidad de cross-site scripting en WEB SCHEDULE permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro month. | |
| Modificada | Media (6.1) | 0.89% | — | Olive Design Olive Blog | 28/4/2017 | 17/6/2026 | Una vulnerabilidad de cross-site scripting en Olive Blog permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro de búsqueda. | |
| Modificada | Alta (7.2) | 1.9% | — | Oracle Weblogic Server | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality OPERA 5 Property Services component de Oracle Hospitality Applications (subcomponente: OPERA Printing). Versiones compatibles que son afectadas son 5.4.0.x, 5.4.1.x, 5.4.2.x, 5.4.3.x, 5.5.0.x y 5.5.1.x. Vulnerabilidad fácilmente explotable permite a atacante no… | |
| Analizada | Alta (7.4) | 96% | ⚠ Explotación activa💥 Exploit | Oracle Weblogic Server | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: Web Services). Versiones compatibles que son afectadas son 10.3.6.0, 12.1.3.0, 12.2.1.0, 12.2.1.1 y 12.2.1.2. Vulnerabilidad dificil de explotar permite a atacante autenticado con acceso a la red a través de HTTP… | |
| Modificada | Crítica (9.8) | 90% | 💥 Exploit | Apache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+75 | 17/4/2017 | 8/10/2026 | En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario. | |
| Modificada | Media (6.1) | 1.2% | — | Appleple A-blog CMS | 12/4/2017 | 17/6/2026 | Vulnerabilidad (XSS) en la plantilla estándar de la funcionalidad de comentarios en appleple a-blog cms 2.6.0.1 y versiones anteriores permite a atacantes remotos a inyectar secuencias de comandos de web o HTML arbitrario. | |
| Modificada | Media (6.5) | 1.3% | — | Appleple A-blog CMS | 12/4/2017 | 17/6/2026 | La sesión de administración de la funcionalidad de comentarios en appleple a-blog cms 2.6.0.1 y versiones anteriores permite a atacantes remotos a obtener o modificar información sensible a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 0.49% | — | Meteocontrol Weblog | 21/3/2017 | 17/6/2026 | Un problema de solicitud de falsificación Cross-Site ha sido descubierta en todas las versiones Meteocontrol WEB'log Basic 100, Light todas las versiones, Pro todas las versiones, y Pro ilimitados todas las versiones. No hay CSRF Token generado por página o por función. | |
| Modificada | Media (6.1) | 23% | — | Jqueryui Jquery UIOracle Application ExpressOracle Business IntelligenceOracle Hospitality Cruise Fleet Management+9 | 15/3/2017 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz de usuario de jQuery en versiones anteriores a 1.12.0 podría permitir a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro closeText de la función dialog. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Apache StrutsIBM Storwize V3500 FirmwareIBM Storwize V5000 FirmwareIBM Storwize V7000 Firmware+5 | 11/3/2017 | 17/6/2026 | El analizador sintáctico Jakarta Multipart en Apache Struts 2 en versiones 2.3.x anteriores a la 2.3.32 y versiones 2.5.x anteriores a la 2.5.10.1 no maneja correctamente las excepciones y la generación de mensajes de error, lo que permite a atacantes remotos ejecutar comandos arbitrarios a través de una cadena #cmd=… | |
| Modificada | Crítica (9.8) | 97% | 💥 Exploit | Oracle Weblogic Server | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: Core Components). Versiones compatibles que están afectadas son 10.3.6.0, 12.1.3.0, 12.2.1.0 y 12.2.1.1. Vulnerabilidad fácilmente explotable permite a atacante no autenticado con acceso a la red a través de T3,… | |
| Modificada | Media (6.3) | 0.40% | — | Oracle Weblogic Server | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 12.1.3.0, 12.2.1.0 y 12.2.1.1 permite a usuarios locales afectar la confidencialidad y la integridad a través de vectores relacionados con CIE Related Components. | |
| Modificada | Crítica (9.8) | 5.1% | — | Oracle Weblogic Server | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6.0, 12.1.3.0, 12.2.1.0 y 12.2.1.1 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos. | |
| Modificada | Crítica (9.8) | 5.1% | — | Oracle Weblogic Server | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6.0, 12.1.3.0 y 12.2.1.0 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con WLS-WebServices. | |
| Modificada | Media (5.3) | 3.5% | — | Oracle Weblogic Server | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6.0 y 12.1.3.0 permite a atacantes remotos afectar la disponibilidad a través de vectores relacionados con Web Container, una vulnerabilidad diferente a CVE-2016-3445. |