Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1624 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Katywhitton Blogit! | 29/1/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.asp en Katy Whitton BlogIt! permitiría a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "view". | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Katywhitton Blogit! | 29/1/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.asp en Katy Whitton BlogIt! que permite a atacantes remotos ejecutar comandos SQL a traves del parametro "day" en la accion archive. | |
| Modificada | Media (4.3) | 2.6% | 💥 Exploit | Ninjadesigns Ninja Blog | 29/1/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en entries/index.php en Ninja Blog v4.8, cuando magic_quotes esta desactivado, lo que permitiría a atacantes remotos leer ficheros a su elección a través de ..(punto punto) en el parámetro "cat". | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Aobosoft Oblog | 27/1/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en err.asp en Oblog, permite a atacantes remotos injectar secuencias de comandos web o HTML de su elección a través del parámetro "message". | |
| Modificada | Media (5) | 1.2% | — | Factosystem Weblog | 21/1/2009 | 16/6/2026 | Facto almacena información sensible en la raíz web con control de acceso insuficiente, lo que permite a atacantes remotos descargar el fichero de base de datos que contiene las contraseñas a través de una petición directa a database/facto.mdb. NOTA: algunos de estos detalles han sido obtenidos de información de… | |
| Modificada | Media (5) | 2.6% | 💥 Exploit | THE NET Guys Aspired2blog | 21/1/2009 | 16/6/2026 | The Net Guys ASPired2Blog almacena información sensible en la raíz web con un control de acceso insuficiente, lo que permite a atacantes remotos descargar el archivo de la base de datos conteniendo nombre de usuarios y contraseñas mediante una petición directa de admin/blog.mdb. NOTA: alguno de estos detalles se han… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | THE NET Guys Aspired2blog | 21/1/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin/blog_comments.asp en The Net Guys ASPired2Blog permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro BlogID . | |
| Modificada | Media (5) | 2.6% | 💥 Exploit | Hostforest Forest Blog | 30/12/2008 | 16/6/2026 | Forest Blog v1.3.2 almacena información sensible bajo el raíz web con insuficientes controles de acceso, lo cual permite a atacantes remotos descargar el fichero de la base de datos que contiene las contraseñas a través de una petición directa a blog.mdb. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Apertoblog | 30/12/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en Aperto Blog v0.1.1 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de secuencias de escalado de directorios en (1) el parámetro action en admin.php y el (2) parámetro get en index.php. NOTA: en algunos entornos esto puede ser… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Apertoblog | 30/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en categories.php en Aperto Blog v0.1.1 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Php-fusion Team Impact TI Blog System Module | 26/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en blog.php en Team Impact TI Blog System mod para PHP-Fusion permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id. | |
| Modificada | Alta (7.5) | 13% | 💥 Exploit | Kafooeyblog | 26/12/2008 | 16/6/2026 | Vulnerabilidad de actualización de archivo sin restricciones en lib/image_upload.php en KafooeyBlog 1.55b permite a atacantes remotos ejecutar código de su elección actualizando un archivo con extensión ejecutable y a continuación accediendo a él mediante una petición directa al archivo. | |
| Modificada | Media (4.3) | 2.2% | 💥 Exploit | Txtblogcms Txtblog | 17/12/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php en TxtBlog v1.0 alfa permitiria a atacantes remotos leer ficheros a su eleccion a traves de .. (doble punto) en el parametro "m". | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Parsblogger | 17/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en blog.asp en ParsBlogger (Pb) permitiría a atacantes remotos ejecutar comando SQL a su elección a través del parámetro "wr". | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Bpowerhouse Mini Blog | 16/12/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en index.php de Mini Blog v1.0.1, permiten a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de un .. (punto punto) en los parámetros (1) page (página) y (2) admin (administrar). | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Netart Media Blog System | 2/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el archivo image.php en NetArt Media Blog System 1.5 que permite a lo atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro id. | |
| Modificada | Media (4.3) | 1.0% | — | Wellyblog | 21/11/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en edit.php en wellyblog permite a atacantes remotos inyectar web script o HTML a través del parametro articleid parameter en una acción add. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Jooblog | 13/11/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente JooBlog (com_jb2) v0.1.1 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "PostID" a index.php. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Mywebland Bloggie Lite | 10/11/2008 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el archivo genscode.php en myWebland Bloggie Lite versión 0.0.2 beta, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio de una cookie diseñada. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Yourfreeworld Blog Blaster Script | 4/11/2008 | 16/6/2026 | Una vulnerabilidad de inyección SQL en tr.php en YourFreeWorld Blog Blaster Script permite a atacantes remotos ejecutar secuencias SQL arbitrarias a través del parámetro ID. | |
| Modificada | Media (4.3) | 0.87% | — | Simple PHP Scripts Blog | 31/10/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Simple PHP Scripts blog 0.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro id. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros. | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Lnblog | 23/10/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en pages/showblog.php en LnBlog 0.9.0 y anteriores, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos incluir y ejecutar archivos locales de su elección mediante un .. (punto punto) en el parámetro plugin. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Mywebland Minibloggie | 21/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en la función del.php en myWebland miniBloggie v1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro post_id. | |
| Modificada | Media (5.1) | 1.4% | — | Oracle Weblogic Workshop | 14/10/2008 | 16/6/2026 | Una vulnerabilidad no especificada en el componente WebLogic Workshop en BEA Product Suite WLW versión 8.1SP5, permite a los atacantes remotos afectar la confidencialidad, integridad y disponibilidad por medio de vectores desconocidos relacionados con "some NetUI pageflows". | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Wbblog | 3/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en bblog_plugins/builtin.help.php de bBlog v0.7.6 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "mod". |