Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

1624 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.5%💥 ExploitKatywhitton Blogit!29/1/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.asp en Katy Whitton BlogIt! permitiría a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "view".
ModificadaAlta (7.5)0.99%💥 ExploitKatywhitton Blogit!29/1/200916/6/2026
Vulnerabilidad de inyección SQL en index.asp en Katy Whitton BlogIt! que permite a atacantes remotos ejecutar comandos SQL a traves del parametro "day" en la accion archive.
ModificadaMedia (4.3)2.6%💥 ExploitNinjadesigns Ninja Blog29/1/200916/6/2026
Vulnerabilidad de salto de directorio en entries/index.php en Ninja Blog v4.8, cuando magic_quotes esta desactivado, lo que permitiría a atacantes remotos leer ficheros a su elección a través de ..(punto punto) en el parámetro "cat".
ModificadaMedia (4.3)1.4%💥 ExploitAobosoft Oblog27/1/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en err.asp en Oblog, permite a atacantes remotos injectar secuencias de comandos web o HTML de su elección a través del parámetro "message".
ModificadaMedia (5)1.2%—Factosystem Weblog21/1/200916/6/2026
Facto almacena información sensible en la raíz web con control de acceso insuficiente, lo que permite a atacantes remotos descargar el fichero de base de datos que contiene las contraseñas a través de una petición directa a database/facto.mdb. NOTA: algunos de estos detalles han sido obtenidos de información de…
ModificadaMedia (5)2.6%💥 ExploitTHE NET Guys Aspired2blog21/1/200916/6/2026
The Net Guys ASPired2Blog almacena información sensible en la raíz web con un control de acceso insuficiente, lo que permite a atacantes remotos descargar el archivo de la base de datos conteniendo nombre de usuarios y contraseñas mediante una petición directa de admin/blog.mdb. NOTA: alguno de estos detalles se han…
ModificadaAlta (7.5)1.0%💥 ExploitTHE NET Guys Aspired2blog21/1/200916/6/2026
Vulnerabilidad de inyección SQL en admin/blog_comments.asp en The Net Guys ASPired2Blog permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro BlogID .
ModificadaMedia (5)2.6%💥 ExploitHostforest Forest Blog30/12/200816/6/2026
Forest Blog v1.3.2 almacena información sensible bajo el raíz web con insuficientes controles de acceso, lo cual permite a atacantes remotos descargar el fichero de la base de datos que contiene las contraseñas a través de una petición directa a blog.mdb.
ModificadaAlta (7.5)2.3%💥 ExploitApertoblog30/12/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en Aperto Blog v0.1.1 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de secuencias de escalado de directorios en (1) el parámetro action en admin.php y el (2) parámetro get en index.php. NOTA: en algunos entornos esto puede ser…
ModificadaAlta (7.5)0.97%💥 ExploitApertoblog30/12/200816/6/2026
Vulnerabilidad de inyección SQL en categories.php en Aperto Blog v0.1.1 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id.
ModificadaAlta (7.5)1.00%💥 ExploitPhp-fusion Team Impact TI Blog System Module26/12/200816/6/2026
Vulnerabilidad de inyección SQL en blog.php en Team Impact TI Blog System mod para PHP-Fusion permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id.
ModificadaAlta (7.5)13%💥 ExploitKafooeyblog26/12/200816/6/2026
Vulnerabilidad de actualización de archivo sin restricciones en lib/image_upload.php en KafooeyBlog 1.55b permite a atacantes remotos ejecutar código de su elección actualizando un archivo con extensión ejecutable y a continuación accediendo a él mediante una petición directa al archivo.
ModificadaMedia (4.3)2.2%💥 ExploitTxtblogcms Txtblog17/12/200816/6/2026
Vulnerabilidad de salto de directorio en index.php en TxtBlog v1.0 alfa permitiria a atacantes remotos leer ficheros a su eleccion a traves de .. (doble punto) en el parametro "m".
ModificadaAlta (7.5)2.0%💥 ExploitParsblogger17/12/200816/6/2026
Vulnerabilidad de inyección SQL en blog.asp en ParsBlogger (Pb) permitiría a atacantes remotos ejecutar comando SQL a su elección a través del parámetro "wr".
ModificadaAlta (7.5)2.5%💥 ExploitBpowerhouse Mini Blog16/12/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en index.php de Mini Blog v1.0.1, permiten a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de un .. (punto punto) en los parámetros (1) page (página) y (2) admin (administrar).
ModificadaAlta (7.5)1.0%💥 ExploitNetart Media Blog System2/12/200816/6/2026
Vulnerabilidad de inyección SQL en el archivo image.php en NetArt Media Blog System 1.5 que permite a lo atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro id.
ModificadaMedia (4.3)1.0%—Wellyblog21/11/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en edit.php en wellyblog permite a atacantes remotos inyectar web script o HTML a través del parametro articleid parameter en una acción add.
ModificadaAlta (7.5)1.0%💥 ExploitJooblog13/11/200816/6/2026
Vulnerabilidad de inyección SQL en el componente JooBlog (com_jb2) v0.1.1 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "PostID" a index.php.
ModificadaAlta (7.5)0.97%💥 ExploitMywebland Bloggie Lite10/11/200816/6/2026
Una vulnerabilidad de inyección SQL en el archivo genscode.php en myWebland Bloggie Lite versión 0.0.2 beta, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio de una cookie diseñada.
ModificadaAlta (7.5)1.0%💥 ExploitYourfreeworld Blog Blaster Script4/11/200816/6/2026
Una vulnerabilidad de inyección SQL en tr.php en YourFreeWorld Blog Blaster Script permite a atacantes remotos ejecutar secuencias SQL arbitrarias a través del parámetro ID.
ModificadaMedia (4.3)0.87%—Simple PHP Scripts Blog31/10/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Simple PHP Scripts blog 0.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro id. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros.
ModificadaMedia (6.8)1.9%💥 ExploitLnblog23/10/200816/6/2026
Vulnerabilidad de salto de directorio en pages/showblog.php en LnBlog 0.9.0 y anteriores, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos incluir y ejecutar archivos locales de su elección mediante un .. (punto punto) en el parámetro plugin.
ModificadaAlta (7.5)1.0%💥 ExploitMywebland Minibloggie21/10/200816/6/2026
Vulnerabilidad de inyección SQL en la función del.php en myWebland miniBloggie v1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro post_id.
ModificadaMedia (5.1)1.4%—Oracle Weblogic Workshop14/10/200816/6/2026
Una vulnerabilidad no especificada en el componente WebLogic Workshop en BEA Product Suite WLW versión 8.1SP5, permite a los atacantes remotos afectar la confidencialidad, integridad y disponibilidad por medio de vectores desconocidos relacionados con "some NetUI pageflows".
ModificadaAlta (7.5)0.97%💥 ExploitWbblog3/10/200816/6/2026
Vulnerabilidad de inyección SQL en bblog_plugins/builtin.help.php de bBlog v0.7.6 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "mod".
Orbitaley — Vulnerabilidades