Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2827▼ 257 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1624 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.27%—Masquito2013 Masquito Blogger21/10/201417/6/2026
La aplicación para Android Masquito Blogger (también conocido como com.wmasquito) 0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)1.1%—Birdblog19/10/201417/6/2026
Vulnerabilidad de XSS en BirdBlog permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (5.4)0.27%—Blogkamek Koleksi Hadis Nabi SAW23/9/201417/6/2026
La aplicación Koleksi Hadis Nabi SAW 0.1 (también conocida como com.wKoleksiHadisNabiSAW) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaAlta (7.5)2.3%💥 ExploitBlogengine E224/7/201417/6/2026
Vulnerabilidad de inyección SQL en E2 anterior a 2.4 (2845) permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro note-id en @actions/comment-process.
ModificadaMedia (4.3)1.6%—Blogstand Banner Plugin Project Blogstand-smart-banner10/7/201417/6/2026
Vulnerabilidad de XSS en el plugin Blogstand Banner (blogstand-smart-banner) 1.0 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro bs_blog_id en wp-admin/options-general.php.
ModificadaMedia (4.3)1.6%—WP Microblogs Project WP Microblogs2/7/201417/6/2026
Vulnerabilidad de XSS en get.php en el plugin WP Microblogs 0.4.0 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro oauth_verifier.
ModificadaMedia (4.3)2.1%—Netweblogic Events ManagerNetweblogic Events Manager PRO13/5/201416/6/2026
Múltiples vulnerabilidades de tipo cross-site-scripting (XSS) en el plugin Events Manager anterior a versión 5.3.5 y el plugin Events Manager Pro anterior a versión 2.2.9 para WordPress, permiten a los atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro (1) scope en el archivo index.php;…
ModificadaMedia (5)1.3%—Dotnetblogengine Blogengine.net3/1/201417/6/2026
BlogEngine.NET 2.8.0.0 y anteriores permite a atacantes remotos leer nombres de usuario y hashes de contraseñas a través de una petición del fichero sioc.axd.
ModificadaMedia (6.8)0.97%—Netweblogic Login With Ajax10/5/201316/6/2026
Falsificación de petición en sitios cruzados (CSRF) en el plugin Login With Ajax anterior a v3.1 para WordPress permite a atacantes remotos secuestrar la autenticación de los usuarios arbitrarios de solicitudes que permiten modificar la configuración de este plugin.
ModificadaBaja (2.1)1.1%—Devsaran Responsive Blog27/3/201316/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el tema Responsive Blog v7.x-1.x anterior a v7.x-1.6 para Drupal permite a usuarios remotos autenticados con permisos para administrar temas inyectar secuencias de comandos web o HTML a través de vectores relacionados con los iconos sociales.
ModificadaMedia (4.3)1.2%—Fleugel Myu-sFleugel PHP Weblog System Mania6/2/201316/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en FLUGELz netmania myu-s y PHP weblogSystem permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores desconocidos.
ModificadaAlta (7.5)1.8%💥 ExploitDiy-cms Blog31/8/201216/6/2026
Múltiples vulnerabilidades de inyección SQL en el módulo de blog v1.0 para DiY-CMS permite a atacantes remotos ejecutar comandos SQL a través de la puesta en (1) el parámetro a (a) tags.php, (b) list.php, (c) index.php, (d) main_index.php, (e) viewpost.php, (f) archive.php, (g) de control / approve_comments.php, (h)…
ModificadaAlta (7.5)2.4%💥 ExploitJohn GEO Blogs Manager23/8/201216/6/2026
Múltiples vulnerabilidades de inyección SQL en Blogs Manager v1.101 y anteriores que permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro SearchField en una acción de búsqueda con (1) _authors_list.php, (2) _blogs_list.php, (3) _category_list.php, (4) _comments_list.php, (5)…
ModificadaMedia (4.3)2.1%—Netweblogic Login With Ajax13/8/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el plugin 'Login With Ajax' antes de v3.0.4.1 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro de devolución de llamada (callback).
ModificadaMedia (4.3)2.1%—Netweblogic Login With Ajax22/5/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados(XSS) en el plugin "Login With Ajax" (tambien conocido como login-with-ajax) antes de v3.0.4.1 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro 'callback' en una acción lostpassword a wp-login.php.
ModificadaMedia (5.8)0.96%—Tencent MicroblogpadTencent Wblog25/1/201216/6/2026
La aplicación WBlog (com.tencent.WBlog) v3.3.1 and MicroBlogPad v1.4.0 para Android no protege correctamente los datos, lo que permite a atacantes remotos leer o modificar borradores de mensajes y palabras de búsquedas a través de una aplicación modificada.
ModificadaMedia (4.3)1.1%—Alexander Palmo Simple PHP Blog29/12/201116/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Simple PHP Blog v0.7.0 y posiblemente anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro de entrada (1) a delete.php o (2) parámetro de categoría a index.php.
ModificadaAlta (7.5)1.0%💥 ExploitRobitbt COM Amblog9/10/201116/6/2026
Vulnerabilidad de inyección SQL en el componente Amblog (com_amblog) v1.0 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) articleid o (2) catid sobre index.php.
ModificadaAlta (7.5)1.2%💥 ExploitA-blog8/10/201116/6/2026
Vulnerabilidad de inyección SQL en sources/search.php en A-Blog v2.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro words.
ModificadaAlta (7.5)0.91%💥 ExploitMblogger Project Mblogger7/10/201116/6/2026
Vulnerabilidad de inyección SQL en viewpost.php en mBlogger v1.0.04 permite a atacantes remotos ejecutar comandos SQL a través del parámetro postID.
ModificadaAlta (7.5)0.90%💥 ExploitAspindir Xweblog5/10/201116/6/2026
Vulnerabilidad de inyección SQL en arsiv.asp de xWeblog 2.2. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro tarih.
ModificadaAlta (7.5)0.99%💥 ExploitAspindir Xweblog5/10/201116/6/2026
Vulnerabilidad de inyección SQL en oku.asp de xWeblog 2.2. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro makale_id.
ModificadaMedia (5)1.4%—Open-blog Openblog24/9/201116/6/2026
OpenBlog v1.2.1 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con system/scaffolding/views/view.php y algunos otros archivos.
ModificadaMedia (5)1.3%—Microblog23/9/201116/6/2026
MicroBlog v0.9.5 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con init.php y algunos otros archivos.
ModificadaMedia (5)1.3%—Eggblog23/9/201116/6/2026
eggBlog v4.1.2 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con _lib/fckeditor/editor/dialog/fck_spellerpages/spellerpages/server-scripts/spellchecker.php y algunos otros…
Orbitaley — Vulnerabilidades