Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1624 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Daman371 Bloggeruniverse | 12/9/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en editcomments.php en Bloggeruniverse Beta 2, cuando magic_quotes_gpc está desactivado, permite a atacantes remotos ejecutar comandos SQL a través del parámetro id y posiblemente otros vectores no especificados. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | A.kulikov Interra Blog Machine | 10/4/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en actions/add.php en InTerra Blog Machine v1.84, y posiblemente en versiones anteriores, permite a usuarios remotos inyectar secuencias de comandos web o HTML a través del parámetro "subject" en post_url/edit | |
| Modificada | Media (6.8) | 1.0% | 💥 Exploit | Blogcms Blog\ | 1/3/2011 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en admin/libs/ADMIN.php de BLOG:CMS 4.2.1.e y posiblemente versiones anteriores. Permite a atacantes remotos secuestrar la autenticación de administradores. | |
| Modificada | Media (4.3) | 2.0% | 💥 Exploit | Blogcms Blog\ | 1/3/2011 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en BLOG:CMS 4.2.1.e y posiblemente versiones anteriores. Permiten a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de el (1) parámetro body de action.php y los parámetros (2) amount y (3) action de… | |
| Modificada | Media (4.3) | 1.7% | — | COM Lyftenbloggie | 1/2/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el componente Lyftenbloggie v1.1.0 (com_lyftenbloggie) para Joomla! permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la etiqueta los parámetros (1) tag y (2) category a index.php. | |
| Modificada | Media (4.3) | 1.3% | — | Oracle Fusion MiddlewareOracle Weblogic Server | 19/1/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server para Oracle Fusion Middleware v7.0.7, v8.1.6, v9.0, v9.1, v9.2.4, v10.0.2, v10.3.2, y v10.3.3 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados Servlet Container. | |
| Modificada | Alta (7.5) | 7.1% | 💥 Exploit | Pangramsoft Pointter PHP Micro-blogging Social Network | 22/12/2010 | 16/6/2026 | Pointter PHP Micro-Blogging Social Network v1.8 permite a atacantes remotos evitar la autenticación y obtener privilegios de administrador a través de valores arbitrarios de las cookies auser y apass. | |
| Modificada | Media (6.8) | 0.83% | 💥 Exploit | Tomaz-muraus Open Blog | 17/8/2010 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Tomaz Muraus Open Blog v1.2.1, y posiblemente anteriores, permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones que modifican la contraseña de administración. NOTA: la procedencia de esta información es… | |
| Modificada | Media (4.3) | 2.2% | 💥 Exploit | Tomaz-muraus Open Blog | 16/8/2010 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en application/modules/admin/controllers/users.php de Tomaz Muraus Open Blog v1.2.1 y, posiblemente, versiones anteriores, permite a usuarios remotos secuestrar la autenticación de administradores para peticiones a admin/users/edit que otorgan… | |
| Modificada | Media (4.3) | 1.3% | — | Tomaz-muraus Open Blog | 16/8/2010 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Tomaz Muraus Open Blog v1.2.1, y posiblemente anteriores, permiten a atacantes remotos inyectar codigo de script web o código HTML de su elección a través del parámetro (1) "excerpt" de application/modules/admin/controllers/posts.php,… | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | ALI Kenan AKY Blog | 30/7/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en default.asp de AKY Blog permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Media (6.4) | 6.5% | 💥 Exploit | BEA Weblogic ServerBEA Systems Weblogic ServerOracle Weblogic Server | 13/7/2010 | 16/6/2026 | Paquete/Privilegio: Plugins para Apache, Sun y servicios web IIS, vulnerabilidad no especificada en el componente WebLogic Server de Oracle Fusion Middleware v7.0 SP7, v8.1 SP6, v9.0, v9.1, v9.2 MP3, v10.0 MP2, v10.3.2 y v10.3.3, permite a atacantes remotos afectar la confidencialidad e integridad, relacionado con IIS. | |
| Modificada | Media (6.8) | 1.7% | — | Dootzky Oblog | 25/6/2010 | 16/6/2026 | admin/index.php en oBlog permite a atacantes remotos realizar ataques de descubrimiento de contraseñas por fuerza bruta a través de peticiones HTTP. | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Dootzky Oblog | 25/6/2010 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados ( XSS) en oBlog permite a atacantes remotos inyectar código web o HTML a través del parámetro (1) commentName, (2) commentEmail, (3) commentWeb, o (4) commentText en article.php; y permitir a administradores autintificados remotamente inyecatar… | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Dootzky Oblog | 25/6/2010 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en oBlog permite a atacantes remotos secuestar la autentificación de administradores para peticiones que (1) cambian la contraseña admin, (2) fuerzan cierre de sesión admin, (3) cambian la visibilidad de los post, (4) borran enlaces, y… | |
| Modificada | Media (5) | 1.2% | — | Dootzky Oblog | 25/6/2010 | 16/6/2026 | article.php en oBlog no restringe adecuadamente comentarios, lo que permite a atacantes remotos causar una denegación de servicio (blog spam) a través de una acción "comment=new". | |
| Modificada | Media (4.3) | 1.0% | — | Dootzky Oblog | 25/6/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en oBlog permite a atacantes remotos inyectar código web o HTML a través del parámetro search. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido únicamente de información procedente de terceras partes. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Anecms Blog | 24/6/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en class/tools.class.php en AneCMS Blog v1.3 y probablemente anteriores permite a atacantes remotos inyecatr código web o HTML de su elección a través de la variable comment en modules/blog/index.php. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Anecms Blog | 24/6/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en modules/blog/index.php en AneCMS Blog v1.3 y probablemente anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través de PATH_INFO. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Ezpx Photoblog | 18/6/2010 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en system/application/views/public/commentform.php en EZPX Photoblog v1.2 beta, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro tpl_base_dir. | |
| Modificada | Media (6.8) | 1.3% | — | Freephpblogsoftware | 19/5/2010 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en default_theme.php de FreePHPBlogSoftware 1.0, cuando register_globals se encuentra habilitado, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro "phpincdir". NOTA: algunos de estos detalles se han obtenido de información… | |
| Modificada | Alta (7.5) | 18% | 💥 Exploit | Thefactory COM Blogfactory | 19/5/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente Deluxe Blog Factory (com_blogfactory) v1.1,2 para Joomla!, permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro "controller" de index.php. | |
| Modificada | Media (5) | 2.5% | 💥 Exploit | 8pixel Simple Blog | 27/4/2010 | 16/6/2026 | 8pixel.net Blog 4 almacena información sensible bajo la raíz web con un control de acceso insuficiente, lo que permite a atacantes remotos descargar la base de datos mediante una petición directa para App_Data/sb.mdb. | |
| Modificada | Media (5) | 8.2% | 💥 Exploit | COM Myblog | 26/4/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en ndex.php en el componente MyBlog (com_myblog) v3.0.329 para Joomla! permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro task. NOTA: algunos de estos detalles han sido obtenidos a partir de terceros. | |
| Modificada | Media (5) | 14% | 💥 Exploit | Mms.pipp COM Mmsblog | 23/4/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente MMS Blog (com_mmsblog) v2.3.0 de Joomla! permite a atacantes remotos leer ficheros de su elección y puede que tener otros impactos no especificados a través de un .. (punto punto) en el parámetro controller de index.php. |