Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2827▼ 257 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1624 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.27% | — | Masquito2013 Masquito Blogger | 21/10/2014 | 17/6/2026 | La aplicación para Android Masquito Blogger (también conocido como com.wmasquito) 0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 1.1% | — | Birdblog | 19/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en BirdBlog permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.4) | 0.27% | — | Blogkamek Koleksi Hadis Nabi SAW | 23/9/2014 | 17/6/2026 | La aplicación Koleksi Hadis Nabi SAW 0.1 (también conocida como com.wKoleksiHadisNabiSAW) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Blogengine E2 | 24/7/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en E2 anterior a 2.4 (2845) permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro note-id en @actions/comment-process. | |
| Modificada | Media (4.3) | 1.6% | — | Blogstand Banner Plugin Project Blogstand-smart-banner | 10/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en el plugin Blogstand Banner (blogstand-smart-banner) 1.0 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro bs_blog_id en wp-admin/options-general.php. | |
| Modificada | Media (4.3) | 1.6% | — | WP Microblogs Project WP Microblogs | 2/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en get.php en el plugin WP Microblogs 0.4.0 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro oauth_verifier. | |
| Modificada | Media (4.3) | 2.1% | — | Netweblogic Events ManagerNetweblogic Events Manager PRO | 13/5/2014 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site-scripting (XSS) en el plugin Events Manager anterior a versión 5.3.5 y el plugin Events Manager Pro anterior a versión 2.2.9 para WordPress, permiten a los atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro (1) scope en el archivo index.php;… | |
| Modificada | Media (5) | 1.3% | — | Dotnetblogengine Blogengine.net | 3/1/2014 | 17/6/2026 | BlogEngine.NET 2.8.0.0 y anteriores permite a atacantes remotos leer nombres de usuario y hashes de contraseñas a través de una petición del fichero sioc.axd. | |
| Modificada | Media (6.8) | 0.97% | — | Netweblogic Login With Ajax | 10/5/2013 | 16/6/2026 | Falsificación de petición en sitios cruzados (CSRF) en el plugin Login With Ajax anterior a v3.1 para WordPress permite a atacantes remotos secuestrar la autenticación de los usuarios arbitrarios de solicitudes que permiten modificar la configuración de este plugin. | |
| Modificada | Baja (2.1) | 1.1% | — | Devsaran Responsive Blog | 27/3/2013 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el tema Responsive Blog v7.x-1.x anterior a v7.x-1.6 para Drupal permite a usuarios remotos autenticados con permisos para administrar temas inyectar secuencias de comandos web o HTML a través de vectores relacionados con los iconos sociales. | |
| Modificada | Media (4.3) | 1.2% | — | Fleugel Myu-sFleugel PHP Weblog System Mania | 6/2/2013 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en FLUGELz netmania myu-s y PHP weblogSystem permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 1.8% | 💥 Exploit | Diy-cms Blog | 31/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el módulo de blog v1.0 para DiY-CMS permite a atacantes remotos ejecutar comandos SQL a través de la puesta en (1) el parámetro a (a) tags.php, (b) list.php, (c) index.php, (d) main_index.php, (e) viewpost.php, (f) archive.php, (g) de control / approve_comments.php, (h)… | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | John GEO Blogs Manager | 23/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Blogs Manager v1.101 y anteriores que permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro SearchField en una acción de búsqueda con (1) _authors_list.php, (2) _blogs_list.php, (3) _category_list.php, (4) _comments_list.php, (5)… | |
| Modificada | Media (4.3) | 2.1% | — | Netweblogic Login With Ajax | 13/8/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el plugin 'Login With Ajax' antes de v3.0.4.1 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro de devolución de llamada (callback). | |
| Modificada | Media (4.3) | 2.1% | — | Netweblogic Login With Ajax | 22/5/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados(XSS) en el plugin "Login With Ajax" (tambien conocido como login-with-ajax) antes de v3.0.4.1 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro 'callback' en una acción lostpassword a wp-login.php. | |
| Modificada | Media (5.8) | 0.96% | — | Tencent MicroblogpadTencent Wblog | 25/1/2012 | 16/6/2026 | La aplicación WBlog (com.tencent.WBlog) v3.3.1 and MicroBlogPad v1.4.0 para Android no protege correctamente los datos, lo que permite a atacantes remotos leer o modificar borradores de mensajes y palabras de búsquedas a través de una aplicación modificada. | |
| Modificada | Media (4.3) | 1.1% | — | Alexander Palmo Simple PHP Blog | 29/12/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Simple PHP Blog v0.7.0 y posiblemente anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro de entrada (1) a delete.php o (2) parámetro de categoría a index.php. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Robitbt COM Amblog | 9/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Amblog (com_amblog) v1.0 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) articleid o (2) catid sobre index.php. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | A-blog | 8/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en sources/search.php en A-Blog v2.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro words. | |
| Modificada | Alta (7.5) | 0.91% | 💥 Exploit | Mblogger Project Mblogger | 7/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en viewpost.php en mBlogger v1.0.04 permite a atacantes remotos ejecutar comandos SQL a través del parámetro postID. | |
| Modificada | Alta (7.5) | 0.90% | 💥 Exploit | Aspindir Xweblog | 5/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en arsiv.asp de xWeblog 2.2. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro tarih. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Aspindir Xweblog | 5/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en oku.asp de xWeblog 2.2. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro makale_id. | |
| Modificada | Media (5) | 1.4% | — | Open-blog Openblog | 24/9/2011 | 16/6/2026 | OpenBlog v1.2.1 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con system/scaffolding/views/view.php y algunos otros archivos. | |
| Modificada | Media (5) | 1.3% | — | Microblog | 23/9/2011 | 16/6/2026 | MicroBlog v0.9.5 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con init.php y algunos otros archivos. | |
| Modificada | Media (5) | 1.3% | — | Eggblog | 23/9/2011 | 16/6/2026 | eggBlog v4.1.2 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con _lib/fckeditor/editor/dialog/fck_spellerpages/spellerpages/server-scripts/spellchecker.php y algunos otros… |