Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
1624 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 3.6% | 💥 Exploit | Fahlstad Fmoblog Plugin | 19/3/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en fmoblog.php en el plugin fMoblog 2.1 para WordPress, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" a "index.php". NOTA: algunos de estos detalles han sido obtenidos a partir de la información de terceros. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Dotnetblogengine Blogengine.net | 16/3/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en blog/search.aspx en BlogEngine.NET permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro "q". | |
| Modificada | Media (6.4) | 2.3% | 💥 Exploit | Blogator-script | 16/3/2009 | 16/6/2026 | _blogadata/include/init_pass2.php en Blogator-script v0.95 permite a atacantes remotos cambiar la contraseña de usuarios de su elección mediante el parámetro "a" modificado con el carácter especial "%" en el parámetro "b". | |
| Modificada | Alta (7.5) | 3.4% | 💥 Exploit | E107coders Macguru Blog Engine Plugin | 6/3/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en macgurublog_menu/macgurublog.php en la extensión (plugin) MacGuru BLOG Engine v2.2 para e107 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "uid", un vector diferente a CVE-2008-2455. | |
| Modificada | Media (5) | 2.6% | 💥 Exploit | Freedville Bloghelper | 5/3/2009 | 16/6/2026 | BlogHelper almacena common_db.inc bajo la raíz web con insuficiente control de acceso, lo cual permite a atacantes remotos descargar el fichero de la base de datos que contiene credenciales de usuario a través de una petición directa. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Blogsa | 5/3/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en Widgets.aspx en Blogsa v1.0 Beta 3 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "searchText". | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Cfmsource Cfmblog | 27/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.cfm en CFMSource CFMBlog, permite a los atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "categorynbr". | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Comdev WEB Blogger | 23/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en Comdev Web Blogger v4.1.3 y anteriores permiten a atacantes remotos ejecutar código SQL de su elección a través del parámetro "arcmonth" a una página del blog. | |
| Modificada | Media (5) | 2.1% | 💥 Exploit | Myblog | 19/2/2009 | 16/6/2026 | Sam Crew MyBlog almacena contraseñas en texto claro en una base de datos MySQL, lo cual permite a atacantes dependientes de contexto obtener información sensible. | |
| Modificada | Alta (7.5) | 1.7% | 💥 Exploit | Newlife Blogger | 19/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en system/nlb_user.class.php en NewLife Blogger v3.0 y anteriores, y posiblemente v3.3.1, permite a atacantes remotos ejecutar comandos SQL a su elección a través de la cookie nlb3. | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Publicwarehouse Lightblog | 19/2/2009 | 16/6/2026 | Múltiple vulnerabilidad de salto de directorio en LightBlog 9.8, cuando magic_quotes_gpc está deshabilitado, permite a los atacantes remotos incluir y ejecutar arbitrariamente archivos locales a través de .. (punto punto) en los parámetros (1) username para view_member.php, (2) username_post para login.php, y el… | |
| Modificada | Alta (7.5) | 1.4% | — | Drupal Everyblog | 14/2/2009 | 16/6/2026 | EveryBlog v5.x y v6.x, un modulo para Drupal, permite a atacantes remotos saltarse las restricciones de acceso mediante vectores no especificados. | |
| Modificada | Alta (7.5) | 1.4% | — | Drupal Everyblog | 14/2/2009 | 16/6/2026 | Vulnerabilidad no especificada en EveryBlog v5.x y v6.x, un modulo para Drupal, permite a atacantes remotos obtener privilegios de otro usuario o de administrador mediante vectores de ataque desconocidos. | |
| Modificada | Media (4.3) | 1.0% | — | Drupal Everyblog | 14/2/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en EveryBlog v5.x y v6.x, un modulo para Drupal, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados. | |
| Modificada | Alta (7.5) | 1.1% | — | Drupal Everyblog | 14/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en EveryBlog v5.x y v6.x, un modulo para Drupal, permite a atacantes remotos ejecutar comandos SQL de su elección mediante vectores no especificados. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Wikyblog | 9/2/2009 | 16/6/2026 | Múltiples vulnerabilidades de Ejecución de secuencias de comandos en sitios cruzados (XSS) en versiones de WikyBlog anteriores a la 1.7.1 permiten a atacantes remotos inyectar HTML o scripts web arbitrarios a través de (1) el parámetro key en index.php/Special/Main/keywordSearch, (2) el parámetro revNum en… | |
| Modificada | Media (6.5) | 0.86% | 💥 Exploit | Loudblog | 6/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en loudblog/ajax.php en LoudBlog v0.8.0a y anteriores permite a usuarios autenticados remotamente ejecutar comandos SQL de su elección a través del parámetro "colpick" en una acción "singleread". | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Mzbservices Max.blog | 3/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en offline_auth.php de Max.Blog v1.0.6 y anteriores, cuando está deshabilitado magic_quotes_gpc, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro username (nombre de usuario). | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Chipmunk Scripts Chipmunk Blogger | 3/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin/authenticate.php de Chipmunk Blogger Script; permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetro (1)username -nombre de usuario- y (2) password -contraseña-. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Chipmunk Scripts Chipmunk Blogger | 3/2/2009 | 16/6/2026 | Chipmunk Blogger Script permite a atacantes remotos obtener privilegios de administrador a través de una petición directa a admin/reguser.php. NOTA: esto es sólo una vulnerabilidad cuando el administrador no sigue las directivas de instalación adecuadamente. | |
| Modificada | Media (6.4) | 3.0% | 💥 Exploit | Mzbservices Max.blog | 2/2/2009 | 16/6/2026 | El fichero delete.php de Max.Blog 1.0.6 no restringe apropiadamente el acceso, lo cual permite a atacantes remotos borrar entradas arbitrarias del blog a través de una petición directa. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Dmxready Blog Manager | 29/1/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en inc_webblogmanager.asp en DMXReady Blog Manager permite a atacantes remotos ejecutar comandos SQL a su elección a través de el parámetro "itemID" en una acción view. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Dmxready Blog Manager | 29/1/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en inc_webblogmanager.asp en DMXReady Blog Manager permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "CategoryID" en una acción refer. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Katywhitton Blogit! | 29/1/2009 | 16/6/2026 | Vulnerabilidad de inyeccion SQL en index.asp en Katy Whitton BlogIt! permite a atacantes remotos ejecutar comandos SQL a su eleccion a traves de los parametros (1) "month" y (2) "year". NOTA: Se desconoce la procedencia de la informacion; los detalles fueron obtenidos unicamente de una tercera parte. | |
| Modificada | Media (5) | 2.3% | 💥 Exploit | Katywhitton Blogit! | 29/1/2009 | 16/6/2026 | Katy Whitton BlogIt! almacena información sensible bajo la raíz de la web con insuficientes controles de acceso, lo que permitiría a atacantes remotos descargar el fichero de la base de datos que contiene las credenciales de usuario a traves de una petición para database/Blog.mdb. NOTA: Algunos de los detalles se… |