Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1624 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 6.0% | 💥 Exploit | Nullam Blog | 11/10/2009 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en index.php en Nullam blog v0.1.2 permiten incluir o ejecutar archivos arbitrarios a atacantes remotos a través de un .. (punto punto) en los parámetros (1) p y (2) s. | |
| Modificada | Media (4.3) | 1.0% | — | Blob Blog System | 8/10/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en bpost.php en BLOB Blog System v1.2 permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través del parámetro postid. | |
| Modificada | Alta (7.5) | 1.8% | 💥 Exploit | Idojoomla COM Idoblog | 25/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente DoBlog (com_idoblog) v1.1 build 30 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "userid" en una acción "profile" de index.php, siendo una vulnerabilidad diferente que CVE-2008-2627. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Revou Micro Blogging Twitter Clone | 25/8/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en ReVou Micro Blogging Twitter clone permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de los campos (1) nombre de usuario y (2) contraseña. | |
| Modificada | Alta (7.5) | 9.1% | 💥 Exploit | Minb IS NOT A Blog | 19/8/2009 | 16/6/2026 | include/modules/top/1-random_quote.php en Minb Is Not a Blog (minb) v0.1.0 permite a atacantes remotos ejecutar PHP arbitrariamente a través del parámetro "quotes_to_edit parameter". NOTA: Esta situación ha sido reportada como "falta de restricción de subida de ficheros" en algunas fuentes, pero esto seria una… | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Brewblogger | 6/8/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL enla función authenticateUser en includes/authentication.inc.php en BrewBlogger (BB) v2.1.0.1, cuando magic_quotes está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "loginUsername" a includes/logincheck.inc.php. NOTA: algunos… | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Supersimple Super Simple Blog Script | 20/7/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en comments.php en Super Simple Blog Script v2.5.4, cuando magic_quotes_gpc están deshabilitadas, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "entry". | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Supersimple Super Simple Blog Script | 20/7/2009 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en comments.php en Super Simple Blog Script v2.5.4, permite a atacantes remotos sobrescribir, añadir y ejecutar archivos locales de su elección a través del parámetro "entry". | |
| Modificada | Media (5) | 6.4% | — | IBM Websphere Application ServerMono Project MonoOracle Application ServerOracle BEA Product Suite+1 | 14/7/2009 | 16/6/2026 | El diseño de la recomendación de W3C XML Signature Syntax and Processing (XMLDsig), tal y como es implementado en productos que incluyen (1) el componente Oracle Security Developer Tools de Application Server de Oracle en versiones 10.1.2.3, 10.1.3.4 y 10.1.4.3IM; (2) el componente WebLogic Server de Product Suite de… | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Blogtrafficexchange Related-sites | 8/7/2009 | 16/6/2026 | vulnerabilidad en BTE_RW_webajax.php en el complemento Related Sites v.2.1 de WordPress permite a atacantes remotos ejecutar comandos SQL a través del parámetro guid. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Will Kraft Ez-blog | 12/5/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en public/specific.php en EZ-Blog anterior a Beta 2 20090427, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "category". | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Micgr MIC Blog | 11/5/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección de SQL en Mic_Blog v0.0.3, cuando magic_quotes_gpc está desactivado, permiten a atacantes remotos ejecutar comandos SQL a través de los parámetros (1) cat en category.php, (2) user en login.php , y (3 ) site en register.php. | |
| Modificada | Media (6.8) | 3.6% | 💥 Exploit | Battleblog Battle Blog | 11/5/2009 | 16/6/2026 | Vulnerabilidad de subida de fichero sin restricción en admin/uploadform.asp en Battle Blog v1.25 que permite a usuarios remotos ejecutar código de su elección mediante la subida de un fichero con extensión de fichero ejecutable y accediendo a él mediante una petición directa. | |
| Modificada | Alta (7.5) | 1.2% | — | Pjhome Puterjams Blog | 29/4/2009 | 16/6/2026 | Vulnerabilidad de inyección de SQL en action.asp en PuterJam's Blog (PJBlog3) v3.0.6.170 permite a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro cname en la acción checkAlias, como se ha explotado libremente en Abril de 2009. NOTA: la procedencia de esta información es desconocida, los… | |
| Modificada | Media (6.8) | 0.93% | 💥 Exploit | Anoochit Chalothorn Tiny Blogr | 28/4/2009 | 16/6/2026 | Vulnerabilidad de inyección de SQL en class.eport.php en Tiny Blogr v1.0.0 RC4, cuando magic_quotes_gpc está desactivado, permite a atacantes remotos ejecutar comandos arbitrarios SQL a través del parámetro txtUsername (alias del campo Username). NOTA: algunos de estos detalles se obtienen a partir de información de… | |
| Modificada | Alta (7.5) | 5.9% | 💥 Exploit | Blogphp | 23/4/2009 | 16/6/2026 | index.php en BlogPHP v2.0 permite a atacantes remotos conseguir privilegios de administrador a través de un parámetro "email" manipulado en la acción "register2". | |
| Modificada | Media (5) | 2.0% | 💥 Exploit | Mywebland Minibloggie | 7/4/2009 | 16/6/2026 | del.php de miniBloggie v1.0, permite a atacantes remotos eliminar las entradas que deseen a través de una solicitud directa que un parámetro post_id modificado. Vulnerabilidad diferente de CVE-2008-4628. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Blogphp | 7/4/2009 | 16/6/2026 | Múltiples vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de BlogPHP v2.0, permiten a atacantes remotos inyectar secuencias de comandos Web o HTML a través de (1) el parámetro user en una acción sendmessage -enviar mensaje- y (2) el parámetro username -nombre de usuario- cuando se… | |
| Modificada | Alta (7.5) | 2.9% | 💥 Exploit | Blogplus | 6/4/2009 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en Blogplus v1.0 permiten a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de .. (punto punto) en el parámetro (1) row_mysql_blocks_center_down[file] de includes/block_center_down.php; (2) parámetro row_mysql_blocks_center_top[fichero]… | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Abweb Minimal-ablog | 6/4/2009 | 16/6/2026 | uploader.php en minimal-ablog v0.4 no restringe adecuadamente el acceso, lo cual permite a atacantes remotos conseguir privilegios administrativos a través de peticiones directas. | |
| Modificada | Media (6.8) | 3.4% | 💥 Exploit | Abweb Minimal-ablog | 6/4/2009 | 16/6/2026 | Vulnerabilidad de actualización de archivo en admin/uploader.php en Minimal ABlog v0.4 permite a atacantes remotos ejecutar código de su elección a través de la subida de un fichero con una extensión ejecutable, entonces accede a él a través de una petición directa al fichero en img/. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Abweb Minimal Ablog | 6/4/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en Minimal ABlog v0.4 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id". | |
| Modificada | Alta (7.5) | 2.9% | 💥 Exploit | Kamads Bloginator | 24/3/2009 | 16/6/2026 | Bloginator 1A permite a atacantes remotos evitar la autenticación y conseguir acceso administrativo mediante la manipulación de la cookie "identifyYourself". | |
| Modificada | Alta (7.5) | 1.4% | 💥 Exploit | Kamads Bloginator | 24/3/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en articleCall.php en Bloginator 1A permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través del parámetro "id". | |
| Modificada | Media (6.5) | 0.88% | 💥 Exploit | YAP Blog | 20/3/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en YAP Blog v1.1.1 permite a atacantes remotos ejecutar comandos SQL de su eleccón a través del (1) parámetro "image_id" para comments.php, y administradores remotos autenticados ejecutar comandos SQL a través del (2) parámetro "user" en una acción modificada para… |