Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1624 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)2.0%💥 ExploitDaman371 Bloggeruniverse12/9/201116/6/2026
Vulnerabilidad de inyección SQL en editcomments.php en Bloggeruniverse Beta 2, cuando magic_quotes_gpc está desactivado, permite a atacantes remotos ejecutar comandos SQL a través del parámetro id y posiblemente otros vectores no especificados.
ModificadaMedia (4.3)1.7%💥 ExploitA.kulikov Interra Blog Machine10/4/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en actions/add.php en InTerra Blog Machine v1.84, y posiblemente en versiones anteriores, permite a usuarios remotos inyectar secuencias de comandos web o HTML a través del parámetro "subject" en post_url/edit
ModificadaMedia (6.8)1.0%💥 ExploitBlogcms Blog\1/3/201116/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en admin/libs/ADMIN.php de BLOG:CMS 4.2.1.e y posiblemente versiones anteriores. Permite a atacantes remotos secuestrar la autenticación de administradores.
ModificadaMedia (4.3)2.0%💥 ExploitBlogcms Blog\1/3/201116/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en BLOG:CMS 4.2.1.e y posiblemente versiones anteriores. Permiten a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de el (1) parámetro body de action.php y los parámetros (2) amount y (3) action de…
ModificadaMedia (4.3)1.7%—COM Lyftenbloggie1/2/201116/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el componente Lyftenbloggie v1.1.0 (com_lyftenbloggie) para Joomla! permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la etiqueta los parámetros (1) tag y (2) category a index.php.
ModificadaMedia (4.3)1.3%—Oracle Fusion MiddlewareOracle Weblogic Server19/1/201116/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server para Oracle Fusion Middleware v7.0.7, v8.1.6, v9.0, v9.1, v9.2.4, v10.0.2, v10.3.2, y v10.3.3 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados Servlet Container.
ModificadaAlta (7.5)7.1%💥 ExploitPangramsoft Pointter PHP Micro-blogging Social Network22/12/201016/6/2026
Pointter PHP Micro-Blogging Social Network v1.8 permite a atacantes remotos evitar la autenticación y obtener privilegios de administrador a través de valores arbitrarios de las cookies auser y apass.
ModificadaMedia (6.8)0.83%💥 ExploitTomaz-muraus Open Blog17/8/201016/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Tomaz Muraus Open Blog v1.2.1, y posiblemente anteriores, permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones que modifican la contraseña de administración. NOTA: la procedencia de esta información es…
ModificadaMedia (4.3)2.2%💥 ExploitTomaz-muraus Open Blog16/8/201016/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en application/modules/admin/controllers/users.php de Tomaz Muraus Open Blog v1.2.1 y, posiblemente, versiones anteriores, permite a usuarios remotos secuestrar la autenticación de administradores para peticiones a admin/users/edit que otorgan…
ModificadaMedia (4.3)1.3%—Tomaz-muraus Open Blog16/8/201016/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Tomaz Muraus Open Blog v1.2.1, y posiblemente anteriores, permiten a atacantes remotos inyectar codigo de script web o código HTML de su elección a través del parámetro (1) "excerpt" de application/modules/admin/controllers/posts.php,…
ModificadaAlta (7.5)0.99%💥 ExploitALI Kenan AKY Blog30/7/201016/6/2026
Vulnerabilidad de inyección SQL en default.asp de AKY Blog permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaMedia (6.4)6.5%💥 ExploitBEA Weblogic ServerBEA Systems Weblogic ServerOracle Weblogic Server13/7/201016/6/2026
Paquete/Privilegio: Plugins para Apache, Sun y servicios web IIS, vulnerabilidad no especificada en el componente WebLogic Server de Oracle Fusion Middleware v7.0 SP7, v8.1 SP6, v9.0, v9.1, v9.2 MP3, v10.0 MP2, v10.3.2 y v10.3.3, permite a atacantes remotos afectar la confidencialidad e integridad, relacionado con IIS.
ModificadaMedia (6.8)1.7%—Dootzky Oblog25/6/201016/6/2026
admin/index.php en oBlog permite a atacantes remotos realizar ataques de descubrimiento de contraseñas por fuerza bruta a través de peticiones HTTP.
ModificadaMedia (4.3)1.6%💥 ExploitDootzky Oblog25/6/201016/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados ( XSS) en oBlog permite a atacantes remotos inyectar código web o HTML a través del parámetro (1) commentName, (2) commentEmail, (3) commentWeb, o (4) commentText en article.php; y permitir a administradores autintificados remotamente inyecatar…
ModificadaMedia (6.8)1.1%💥 ExploitDootzky Oblog25/6/201016/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en oBlog permite a atacantes remotos secuestar la autentificación de administradores para peticiones que (1) cambian la contraseña admin, (2) fuerzan cierre de sesión admin, (3) cambian la visibilidad de los post, (4) borran enlaces, y…
ModificadaMedia (5)1.2%—Dootzky Oblog25/6/201016/6/2026
article.php en oBlog no restringe adecuadamente comentarios, lo que permite a atacantes remotos causar una denegación de servicio (blog spam) a través de una acción "comment=new".
ModificadaMedia (4.3)1.0%—Dootzky Oblog25/6/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en oBlog permite a atacantes remotos inyectar código web o HTML a través del parámetro search. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido únicamente de información procedente de terceras partes.
ModificadaMedia (4.3)1.5%💥 ExploitAnecms Blog24/6/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en class/tools.class.php en AneCMS Blog v1.3 y probablemente anteriores permite a atacantes remotos inyecatr código web o HTML de su elección a través de la variable comment en modules/blog/index.php.
ModificadaAlta (7.5)0.97%💥 ExploitAnecms Blog24/6/201016/6/2026
Vulnerabilidad de inyección SQL en modules/blog/index.php en AneCMS Blog v1.3 y probablemente anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través de PATH_INFO.
ModificadaAlta (7.5)2.5%💥 ExploitEzpx Photoblog18/6/201016/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en system/application/views/public/commentform.php en EZPX Photoblog v1.2 beta, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro tpl_base_dir.
ModificadaMedia (6.8)1.3%—Freephpblogsoftware19/5/201016/6/2026
Vulnerabilidad de inclusión remota de archivo en default_theme.php de FreePHPBlogSoftware 1.0, cuando register_globals se encuentra habilitado, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro "phpincdir". NOTA: algunos de estos detalles se han obtenido de información…
ModificadaAlta (7.5)18%💥 ExploitThefactory COM Blogfactory19/5/201016/6/2026
Vulnerabilidad de salto de directorio en el componente Deluxe Blog Factory (com_blogfactory) v1.1,2 para Joomla!, permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro "controller" de index.php.
ModificadaMedia (5)2.5%💥 Exploit8pixel Simple Blog27/4/201016/6/2026
8pixel.net Blog 4 almacena información sensible bajo la raíz web con un control de acceso insuficiente, lo que permite a atacantes remotos descargar la base de datos mediante una petición directa para App_Data/sb.mdb.
ModificadaMedia (5)8.2%💥 ExploitCOM Myblog26/4/201016/6/2026
Vulnerabilidad de salto de directorio en ndex.php en el componente MyBlog (com_myblog) v3.0.329 para Joomla! permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro task. NOTA: algunos de estos detalles han sido obtenidos a partir de terceros.
ModificadaMedia (5)14%💥 ExploitMms.pipp COM Mmsblog23/4/201016/6/2026
Vulnerabilidad de salto de directorio en el componente MMS Blog (com_mmsblog) v2.3.0 de Joomla! permite a atacantes remotos leer ficheros de su elección y puede que tener otros impactos no especificados a través de un .. (punto punto) en el parámetro controller de index.php.
Orbitaley — Vulnerabilidades