Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1624 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)0.91%💥 ExploitWill Kraft Ez-blog23/4/201016/6/2026
Múltiples vulnerabilidades SQL en EZ-Blog Beta v1, cuando magic_quotes_gpc está inactivo, permite a atacantes remotos ejecutar comandos SQL de su elección a través(1) del parámetro storyid en public/view.php o (2) el parámetro kill en admin/remove.php.
ModificadaAlta (7.5)2.3%💥 ExploitWill Kraft Ez-blog23/4/201016/6/2026
EZ-Blog Beta v1 no requiere autenticación, lo que permite a atacantes remotos crear o borrar entradas de su elección a través de peticiones a scripts PHP.
ModificadaAlta (7.5)2.3%💥 ExploitMojoblog21/4/201016/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo PHP en el componente MojoBlog RC v0.15 para Joomla!, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro mosConfig_absolute_path a (1) wp-comments-post.php y (2) wp-trackback.php.
ModificadaAlta (10)4.8%—Oracle Weblogic Server14/4/201016/6/2026
Vulnerabilidad no especificada en el WebLogic Server en Oracle WebLogic Server v7.0 SP7,v8.1 SP6, v9.0, v9.1, v9.2 MP3, v10.0 MP2, y v10.3.2, permite a atacantes remotos comprometer la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaMedia (4.3)1.4%—Openinferno Oi.blogs23/3/201016/6/2026
Múltiples vulnerabilidades de salto de directorio en OI.Blogs v1.0.0, cuando magic_quotes_gpc esta desactivado, permite a atacantes remotos leer ficheros de forma arbitraria a través de secuencias de salto de directorio en (1) el parámetro "theme" a loadStyles.php y (2) el parámetro "scripts" a…
ModificadaAlta (7.5)1.1%—Snowflake T3blog2/3/201016/6/2026
Vulnerabilidad de inyección SQL en la extensión T3BLOG v0.6.2 y anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores sin especificar.
ModificadaMedia (4.3)1.0%—Snowflake T3blog2/3/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión T3BLOG v0.6.2 y anteriores para TYPO3 permite a atacantes remotos inyectar secuencias arbitrarias de comandos web o HTML a través de vectores sin especificar.
ModificadaMedia (6.5)3.1%💥 ExploitWikyblog27/2/201016/6/2026
Vulnerabilidad de subida no restringida de ficheros en index.php/Attach en WikyBlog v1.7.3rc2, permite a usuarios remotos autenticados ejecutar código de su elección al subir un fichero con una extensión ejecutable utilizando una acción uploadform, accediendo posteriormente mediante una petición directa del fichero en…
ModificadaMedia (5.8)1.8%💥 ExploitWikyblog27/2/201016/6/2026
Vulnerabilidad de fijación de sesión en WikyBlog v1.7.3 rc2, permite a atacantes remotos secuestrar sesiones web fijando el parámetro jsessionid sobre (1) index.php/Comment/Main, (2) index.php/Comment/Main/Home_Wiky o (3) index.php/Edit/Main.
ModificadaAlta (7.5)2.5%💥 ExploitWikyblog27/2/201016/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en include/WBmap.php en WikyBlog 1.7.3 rc2, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro "langFile".
ModificadaMedia (4.3)2.2%💥 ExploitWikyblog27/2/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php/Special/Main/Templates en WikyBlog v1.7.2 y v1.7.3 rc2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "which".
ModificadaAlta (7.5)0.97%💥 ExploitWebguerilla COM Photoblog11/2/201016/6/2026
El componente Photoblog (com_photoblog) para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "blog" en una acción images al index.php. NOTA: podría existir un vector distinto para el parámetro "id" a detail.php.
ModificadaMedia (4.3)0.87%—Alentum Weblog Expert5/2/201016/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados(XSS)en permite a atacantes remotos inyectar código web o HTML a través de nombre d e dominios clientes manipulados, relacionado con la cuestión "Inverse Lookup Log Corruption (ILLC).
ModificadaAlta (7.5)1.00%💥 ExploitNetartmedia Blog System28/1/201016/6/2026
Múltiples vulnerabilidades de inyección SQL en Blog System de NetArt Media versión 1.5, permiten a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del (1) parámetro cat en el archivo index.php y (2) parámetro note en el archivo blog.php.
ModificadaMedia (4.3)1.1%—Hastablog Hasta Blog6/1/201016/6/2026
Múltiples vulnerabilidades de secuencias de comandos en Hasta Blog v2.3 permite a atacantes remotos inyectar código web o HTMl de su elección a través del parámetro id (1) yorumyaz.php y (2) blog.php.
ModificadaMedia (6.5)2.0%💥 ExploitAlexander Palmo Simple PHP Blog24/12/200916/6/2026
Vulnerabilidad de salto de directorio en languages_cgi.php en Simple PHP Blog v0.5.1 y anteriores permite a usuarios autenticados incluir y ejecutar ficheros a su elección a través de .. (punto punto) en el parámetro blog_language1.
ModificadaMedia (4.3)1.5%💥 ExploitScriptsez EZ Blog21/12/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en ScriptsEz Ez Blog v1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro "yr" en una acción bmoth.
ModificadaMedia (4.3)0.92%💥 ExploitScriptsez EZ Blog21/12/200916/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en admin.php en ScriptsEz Ez Blog v1.0 permite a atacantes remotos secuestrar la autenticación de administradores para pedir que (1) añada un blog mediante la acción add_blog, (2) aprobar un comentario mediante una acción…
ModificadaMedia (4.3)1.5%💥 ExploitScriptsez EZ Blog21/12/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en ScriptsEz Ez Blog permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro "cname", relacionado con los parámetros "act" e "id". NOTA: la procedencia de esta información es desconocida;…
ModificadaAlta (7.5)2.1%💥 ExploitCOM Lyftenbloggie29/11/200916/6/2026
Vulnerabilidad de inyección SQL en el componente Lyften Designs LyftenBloggie (com_lyftenbloggie) v1.0.4 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro author en index.php.
ModificadaAlta (7.5)1.2%—Webguerilla COM Photoblog2/11/200916/6/2026
Vulnerabilidad de inyección SQL en el componente Photoblog (com_photoblog) alpha 3 y alpha 3a de Joomla! permite a usuarios remotos ejecutar comandos SQL de su elección a través del parámetro "category" (categoría) en una acción de blogs en index.php.
ModificadaMedia (4.3)1.5%💥 ExploitDavethewebguy Battle Blog16/10/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados(XSS) en comment.asp en Battle Blog v1.25 y v1.30 build 2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un comentario.
ModificadaAlta (7.5)2.0%💥 ExploitDavethewebguy Battle Blog16/10/200916/6/2026
Vulnerabilidad de inyección SQL en admin/authenticate.asp en Battle Blog v1.25 y v1.30 build 2 permite a atacantes remotos ejecutar comandos SQL a través del parámetro UserName.
ModificadaMedia (4.3)3.0%💥 ExploitNullam Blog11/10/200916/6/2026
Ejecución de comandos en sitios cruzados (XSS) en index.php en Nullam blog v0.1.2 permite a atacantes remotos inyectar HTML o scripts weba través del parámetro "e" en una acción de error.
ModificadaAlta (7.5)2.1%💥 ExploitNullam Blog11/10/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en index.php en Nullam blog v0.1.2 permiten a atacantes remotos ejecutar comandos SQL a través de los parámetros 1) "i" o (2) "v" en una acción de registro.
Orbitaley — Vulnerabilidades