Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1624 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 0.91% | 💥 Exploit | Will Kraft Ez-blog | 23/4/2010 | 16/6/2026 | Múltiples vulnerabilidades SQL en EZ-Blog Beta v1, cuando magic_quotes_gpc está inactivo, permite a atacantes remotos ejecutar comandos SQL de su elección a través(1) del parámetro storyid en public/view.php o (2) el parámetro kill en admin/remove.php. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Will Kraft Ez-blog | 23/4/2010 | 16/6/2026 | EZ-Blog Beta v1 no requiere autenticación, lo que permite a atacantes remotos crear o borrar entradas de su elección a través de peticiones a scripts PHP. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Mojoblog | 21/4/2010 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo PHP en el componente MojoBlog RC v0.15 para Joomla!, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro mosConfig_absolute_path a (1) wp-comments-post.php y (2) wp-trackback.php. | |
| Modificada | Alta (10) | 4.8% | — | Oracle Weblogic Server | 14/4/2010 | 16/6/2026 | Vulnerabilidad no especificada en el WebLogic Server en Oracle WebLogic Server v7.0 SP7,v8.1 SP6, v9.0, v9.1, v9.2 MP3, v10.0 MP2, y v10.3.2, permite a atacantes remotos comprometer la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.4% | — | Openinferno Oi.blogs | 23/3/2010 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en OI.Blogs v1.0.0, cuando magic_quotes_gpc esta desactivado, permite a atacantes remotos leer ficheros de forma arbitraria a través de secuencias de salto de directorio en (1) el parámetro "theme" a loadStyles.php y (2) el parámetro "scripts" a… | |
| Modificada | Alta (7.5) | 1.1% | — | Snowflake T3blog | 2/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión T3BLOG v0.6.2 y anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores sin especificar. | |
| Modificada | Media (4.3) | 1.0% | — | Snowflake T3blog | 2/3/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión T3BLOG v0.6.2 y anteriores para TYPO3 permite a atacantes remotos inyectar secuencias arbitrarias de comandos web o HTML a través de vectores sin especificar. | |
| Modificada | Media (6.5) | 3.1% | 💥 Exploit | Wikyblog | 27/2/2010 | 16/6/2026 | Vulnerabilidad de subida no restringida de ficheros en index.php/Attach en WikyBlog v1.7.3rc2, permite a usuarios remotos autenticados ejecutar código de su elección al subir un fichero con una extensión ejecutable utilizando una acción uploadform, accediendo posteriormente mediante una petición directa del fichero en… | |
| Modificada | Media (5.8) | 1.8% | 💥 Exploit | Wikyblog | 27/2/2010 | 16/6/2026 | Vulnerabilidad de fijación de sesión en WikyBlog v1.7.3 rc2, permite a atacantes remotos secuestrar sesiones web fijando el parámetro jsessionid sobre (1) index.php/Comment/Main, (2) index.php/Comment/Main/Home_Wiky o (3) index.php/Edit/Main. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Wikyblog | 27/2/2010 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en include/WBmap.php en WikyBlog 1.7.3 rc2, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro "langFile". | |
| Modificada | Media (4.3) | 2.2% | 💥 Exploit | Wikyblog | 27/2/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php/Special/Main/Templates en WikyBlog v1.7.2 y v1.7.3 rc2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "which". | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Webguerilla COM Photoblog | 11/2/2010 | 16/6/2026 | El componente Photoblog (com_photoblog) para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "blog" en una acción images al index.php. NOTA: podría existir un vector distinto para el parámetro "id" a detail.php. | |
| Modificada | Media (4.3) | 0.87% | — | Alentum Weblog Expert | 5/2/2010 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados(XSS)en permite a atacantes remotos inyectar código web o HTML a través de nombre d e dominios clientes manipulados, relacionado con la cuestión "Inverse Lookup Log Corruption (ILLC). | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Netartmedia Blog System | 28/1/2010 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Blog System de NetArt Media versión 1.5, permiten a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del (1) parámetro cat en el archivo index.php y (2) parámetro note en el archivo blog.php. | |
| Modificada | Media (4.3) | 1.1% | — | Hastablog Hasta Blog | 6/1/2010 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en Hasta Blog v2.3 permite a atacantes remotos inyectar código web o HTMl de su elección a través del parámetro id (1) yorumyaz.php y (2) blog.php. | |
| Modificada | Media (6.5) | 2.0% | 💥 Exploit | Alexander Palmo Simple PHP Blog | 24/12/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en languages_cgi.php en Simple PHP Blog v0.5.1 y anteriores permite a usuarios autenticados incluir y ejecutar ficheros a su elección a través de .. (punto punto) en el parámetro blog_language1. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Scriptsez EZ Blog | 21/12/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en ScriptsEz Ez Blog v1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro "yr" en una acción bmoth. | |
| Modificada | Media (4.3) | 0.92% | 💥 Exploit | Scriptsez EZ Blog | 21/12/2009 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en admin.php en ScriptsEz Ez Blog v1.0 permite a atacantes remotos secuestrar la autenticación de administradores para pedir que (1) añada un blog mediante la acción add_blog, (2) aprobar un comentario mediante una acción… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Scriptsez EZ Blog | 21/12/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en ScriptsEz Ez Blog permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro "cname", relacionado con los parámetros "act" e "id". NOTA: la procedencia de esta información es desconocida;… | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | COM Lyftenbloggie | 29/11/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Lyften Designs LyftenBloggie (com_lyftenbloggie) v1.0.4 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro author en index.php. | |
| Modificada | Alta (7.5) | 1.2% | — | Webguerilla COM Photoblog | 2/11/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Photoblog (com_photoblog) alpha 3 y alpha 3a de Joomla! permite a usuarios remotos ejecutar comandos SQL de su elección a través del parámetro "category" (categoría) en una acción de blogs en index.php. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Davethewebguy Battle Blog | 16/10/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados(XSS) en comment.asp en Battle Blog v1.25 y v1.30 build 2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un comentario. | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Davethewebguy Battle Blog | 16/10/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin/authenticate.asp en Battle Blog v1.25 y v1.30 build 2 permite a atacantes remotos ejecutar comandos SQL a través del parámetro UserName. | |
| Modificada | Media (4.3) | 3.0% | 💥 Exploit | Nullam Blog | 11/10/2009 | 16/6/2026 | Ejecución de comandos en sitios cruzados (XSS) en index.php en Nullam blog v0.1.2 permite a atacantes remotos inyectar HTML o scripts weba través del parámetro "e" en una acción de error. | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | Nullam Blog | 11/10/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en index.php en Nullam blog v0.1.2 permiten a atacantes remotos ejecutar comandos SQL a través de los parámetros 1) "i" o (2) "v" en una acción de registro. |