Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1624 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)6.0%💥 ExploitNullam Blog11/10/200916/6/2026
Múltiples vulnerabilidades de salto de directorio en index.php en Nullam blog v0.1.2 permiten incluir o ejecutar archivos arbitrarios a atacantes remotos a través de un .. (punto punto) en los parámetros (1) p y (2) s.
ModificadaMedia (4.3)1.0%—Blob Blog System8/10/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en bpost.php en BLOB Blog System v1.2 permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través del parámetro postid.
ModificadaAlta (7.5)1.8%💥 ExploitIdojoomla COM Idoblog25/9/200916/6/2026
Vulnerabilidad de inyección SQL en el componente DoBlog (com_idoblog) v1.1 build 30 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "userid" en una acción "profile" de index.php, siendo una vulnerabilidad diferente que CVE-2008-2627.
ModificadaAlta (7.5)0.97%💥 ExploitRevou Micro Blogging Twitter Clone25/8/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en ReVou Micro Blogging Twitter clone permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de los campos (1) nombre de usuario y (2) contraseña.
ModificadaAlta (7.5)9.1%💥 ExploitMinb IS NOT A Blog19/8/200916/6/2026
include/modules/top/1-random_quote.php en Minb Is Not a Blog (minb) v0.1.0 permite a atacantes remotos ejecutar PHP arbitrariamente a través del parámetro "quotes_to_edit parameter". NOTA: Esta situación ha sido reportada como "falta de restricción de subida de ficheros" en algunas fuentes, pero esto seria una…
ModificadaMedia (6.8)2.0%💥 ExploitBrewblogger6/8/200916/6/2026
Vulnerabilidad de inyección SQL enla función authenticateUser en includes/authentication.inc.php en BrewBlogger (BB) v2.1.0.1, cuando magic_quotes está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "loginUsername" a includes/logincheck.inc.php. NOTA: algunos…
ModificadaMedia (6.8)2.0%💥 ExploitSupersimple Super Simple Blog Script20/7/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en comments.php en Super Simple Blog Script v2.5.4, cuando magic_quotes_gpc están deshabilitadas, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "entry".
ModificadaMedia (6.8)2.0%💥 ExploitSupersimple Super Simple Blog Script20/7/200916/6/2026
Múltiples vulnerabilidades de salto de directorio en comments.php en Super Simple Blog Script v2.5.4, permite a atacantes remotos sobrescribir, añadir y ejecutar archivos locales de su elección a través del parámetro "entry".
ModificadaMedia (5)6.4%—IBM Websphere Application ServerMono Project MonoOracle Application ServerOracle BEA Product Suite+114/7/200916/6/2026
El diseño de la recomendación de W3C XML Signature Syntax and Processing (XMLDsig), tal y como es implementado en productos que incluyen (1) el componente Oracle Security Developer Tools de Application Server de Oracle en versiones 10.1.2.3, 10.1.3.4 y 10.1.4.3IM; (2) el componente WebLogic Server de Product Suite de…
ModificadaAlta (7.5)2.8%💥 ExploitBlogtrafficexchange Related-sites8/7/200916/6/2026
vulnerabilidad en BTE_RW_webajax.php en el complemento Related Sites v.2.1 de WordPress permite a atacantes remotos ejecutar comandos SQL a través del parámetro guid.
ModificadaAlta (7.5)1.1%💥 ExploitWill Kraft Ez-blog12/5/200916/6/2026
Vulnerabilidad de inyección SQL en public/specific.php en EZ-Blog anterior a Beta 2 20090427, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "category".
ModificadaMedia (6.8)1.1%💥 ExploitMicgr MIC Blog11/5/200916/6/2026
Múltiples vulnerabilidades de inyección de SQL en Mic_Blog v0.0.3, cuando magic_quotes_gpc está desactivado, permiten a atacantes remotos ejecutar comandos SQL a través de los parámetros (1) cat en category.php, (2) user en login.php , y (3 ) site en register.php.
ModificadaMedia (6.8)3.6%💥 ExploitBattleblog Battle Blog11/5/200916/6/2026
Vulnerabilidad de subida de fichero sin restricción en admin/uploadform.asp en Battle Blog v1.25 que permite a usuarios remotos ejecutar código de su elección mediante la subida de un fichero con extensión de fichero ejecutable y accediendo a él mediante una petición directa.
ModificadaAlta (7.5)1.2%—Pjhome Puterjams Blog29/4/200916/6/2026
Vulnerabilidad de inyección de SQL en action.asp en PuterJam's Blog (PJBlog3) v3.0.6.170 permite a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro cname en la acción checkAlias, como se ha explotado libremente en Abril de 2009. NOTA: la procedencia de esta información es desconocida, los…
ModificadaMedia (6.8)0.93%💥 ExploitAnoochit Chalothorn Tiny Blogr28/4/200916/6/2026
Vulnerabilidad de inyección de SQL en class.eport.php en Tiny Blogr v1.0.0 RC4, cuando magic_quotes_gpc está desactivado, permite a atacantes remotos ejecutar comandos arbitrarios SQL a través del parámetro txtUsername (alias del campo Username). NOTA: algunos de estos detalles se obtienen a partir de información de…
ModificadaAlta (7.5)5.9%💥 ExploitBlogphp23/4/200916/6/2026
index.php en BlogPHP v2.0 permite a atacantes remotos conseguir privilegios de administrador a través de un parámetro "email" manipulado en la acción "register2".
ModificadaMedia (5)2.0%💥 ExploitMywebland Minibloggie7/4/200916/6/2026
del.php de miniBloggie v1.0, permite a atacantes remotos eliminar las entradas que deseen a través de una solicitud directa que un parámetro post_id modificado. Vulnerabilidad diferente de CVE-2008-4628.
ModificadaMedia (4.3)1.7%💥 ExploitBlogphp7/4/200916/6/2026
Múltiples vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de BlogPHP v2.0, permiten a atacantes remotos inyectar secuencias de comandos Web o HTML a través de (1) el parámetro user en una acción sendmessage -enviar mensaje- y (2) el parámetro username -nombre de usuario- cuando se…
ModificadaAlta (7.5)2.9%💥 ExploitBlogplus6/4/200916/6/2026
Múltiples vulnerabilidades de salto de directorio en Blogplus v1.0 permiten a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de .. (punto punto) en el parámetro (1) row_mysql_blocks_center_down[file] de includes/block_center_down.php; (2) parámetro row_mysql_blocks_center_top[fichero]…
ModificadaAlta (7.5)2.4%💥 ExploitAbweb Minimal-ablog6/4/200916/6/2026
uploader.php en minimal-ablog v0.4 no restringe adecuadamente el acceso, lo cual permite a atacantes remotos conseguir privilegios administrativos a través de peticiones directas.
ModificadaMedia (6.8)3.4%💥 ExploitAbweb Minimal-ablog6/4/200916/6/2026
Vulnerabilidad de actualización de archivo en admin/uploader.php en Minimal ABlog v0.4 permite a atacantes remotos ejecutar código de su elección a través de la subida de un fichero con una extensión ejecutable, entonces accede a él a través de una petición directa al fichero en img/.
ModificadaAlta (7.5)1.2%💥 ExploitAbweb Minimal Ablog6/4/200916/6/2026
Vulnerabilidad de inyección SQL en index.php en Minimal ABlog v0.4 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id".
ModificadaAlta (7.5)2.9%💥 ExploitKamads Bloginator24/3/200916/6/2026
Bloginator 1A permite a atacantes remotos evitar la autenticación y conseguir acceso administrativo mediante la manipulación de la cookie "identifyYourself".
ModificadaAlta (7.5)1.4%💥 ExploitKamads Bloginator24/3/200916/6/2026
Vulnerabilidad de inyección SQL en articleCall.php en Bloginator 1A permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través del parámetro "id".
ModificadaMedia (6.5)0.88%💥 ExploitYAP Blog20/3/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en YAP Blog v1.1.1 permite a atacantes remotos ejecutar comandos SQL de su eleccón a través del (1) parámetro "image_id" para comments.php, y administradores remotos autenticados ejecutar comandos SQL a través del (2) parámetro "user" en una acción modificada para…