Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
–

1625 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.6)2.1%—Oracle Weblogic Server15/7/200816/6/2026
Una vulnerabilidad no especificada en el componente WebLogic Server en BEA Product Suite de Oracle versiones 9.2 MP1, presenta un impacto desconocido y vectores de ataque autenticados remotos.
ModificadaMedia (5)1.8%—Oracle BEA Product SuiteOracle Weblogic Server Component15/7/200816/6/2026
Una vulnerabilidad no especificada en el componente WebLogic Server en BEA Product Suite de Oracle versiones 10.0 MP1, 9.2 MP3, 9.1 y 9.0, presenta un impacto desconocido y vectores de ataque remotos.
ModificadaMedia (5)2.1%—Oracle BEA Product SuiteOracle Weblogic Server Component15/7/200816/6/2026
Una vulnerabilidad no especificada en el componente WebLogic Server en BEA Product Suite de Oracle versiones 10.0 MP1, 9.2 MP3, 9.1, 9.0, 8.1 SP6 y 7.0 SP7, presenta un impacto desconocido y vectores de ataque remotos.
ModificadaMedia (4.3)1.2%💥 ExploitChipmunk Scripts Chipmunk Blogger15/7/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Chipmunk Blog (Blogger) permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro membername a (1) members.php, (2) comments.php, (3) photos.php, (4) archive.php, o (5) cat.php. NOTA: el origen de esta información…
ModificadaAlta (7.5)1.4%—Blognplus9/7/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en index.php de BlognPlus (BURO GUN +) 2.5.5 MySQL y ediciones PostgreSQL permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) p, (2) e, (3) d, y (4) m, una vulnerabilidad diferente a CVE-2008-2819.
ModificadaMedia (5.1)0.92%💥 ExploitMywebland Mybloggie9/7/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en myWebland myBloggie 2.1.6, permiten a atacantes remotos ejecutar comandos SQL de su elección mediante (1) el parámetro user_id en una acción viewuser de index.php, y permitir a administradores autenticados en remoto ejecutar comandos SQL de su elección mediante (2) el…
ModificadaMedia (5.3)1.2%—Mywebland Mybloggie9/7/200816/6/2026
myWebland myBloggie 2.1.6 permite a los atacantes remotos obtener información sensible a través de (1) un parámetro no válido de año para calendar.php alcanzado a través de index.php; (2) una petición directa a common.php; y (3) una cadena de consulta a login.php, el cual revela la ruta de instalación en varios…
ModificadaMedia (5.1)0.41%💥 ExploitMywebland Mybloggie9/7/200816/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF)en admin.php en myWebland myBloggie 2.1.6 que permite a los atacantes remotos realizar acciones como administrador. NOTA: Esto puede ser aprovechado para ejecutar comandos SQL para explotar la vulnerabilidad CVE-2007-1899.
ModificadaAlta (7.5)1.0%💥 ExploitCistyle Ciblog2/7/200816/6/2026
Vulnerabilidad de inyección SQL en el archivo links-extern.php del programa Ciblog 3.1, permite que los atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro id.
ModificadaMedia (6.8)0.91%💥 ExploitMyblog2/7/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en MyBlog permite a atacantes remotos ejecutar comandos SQL a través del (1) parámetro view de (a) index.php, y los (2) parámetros id de (b) member.php y (c) post.php.
ModificadaMedia (4.3)1.4%💥 ExploitMyblog2/7/200816/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en MyBlog, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) s y(2) sort al index.php y el parámetro (3)id a post.php
ModificadaAlta (7.5)0.97%💥 ExploitPhpeasynews Phpeasyblog23/6/200816/6/2026
Vulnerabilidad de inyección SQL en newsarchive.php de PHPeasyblog (anteriormente phpeasynews) 1.13 RC2 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro post.
ModificadaAlta (7.5)1.1%—Blognplus23/6/200816/6/2026
Vulnerabilidad de inyección SQL en BlognPlus (BURO GUN +) 2.5.4 y anteriores, ediciones MySQL y PostgreSQL; permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados.
ModificadaAlta (7.5)1.1%—Battleblog12/6/200816/6/2026
Vulnerabilidad de inyección SQL en article.asp en Battle Blog 1.25 Build 4 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro entry, vector distinto a CVE-2008-2626.
ModificadaMedia (4.3)1.8%💥 ExploitY-blog Yblog12/6/200816/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en yBlog 0.2.2.2 permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro (1) q para search.php, (2) user.php o (3) uss.php.
ModificadaAlta (7.5)1.2%💥 ExploitDcfm Blog12/6/200816/6/2026
Vulnerabilidad de inyección SQL en comments.php de DCFM Blog 0.9.4 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.5)1.00%💥 ExploitInsanelysimple2 Isblog12/6/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en index.php in Insanely Simple Blog 0.5 permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) id o del parámetro (2) term en una búsqueda.NOTA: El parámetro current_subsection se describe en CVE-2007-3889.
ModificadaAlta (7.5)1.2%💥 ExploitY-blog Yblog12/6/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en yBlog 0.2.2.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) q para search.php, (2) n para user.php o (3) uss.php.
ModificadaAlta (7.5)2.1%💥 ExploitJoomla COM Idoblog10/6/200816/6/2026
Vulnerabilidad de inyección SQL en el componente IDoBlog (com_idoblog) b24 y versiones anteriores y 1.0, un componente para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro userid en una acción userblog de index.php.
ModificadaAlta (7.5)1.2%💥 ExploitBattleblog10/6/200816/6/2026
Vulnerabilidad de inyección SQL en comment.asp de Battle Blog 1.25 y versiones anteriores permite a atacantes remotos ejecutar comandos SLQ de su elección a través del parámetro entry.
ModificadaAlta (7.5)4.8%💥 ExploitFlashblog6/6/200816/6/2026
Vulnerabilidad de subida de ficheros sin restricciones en admin/Editor/imgupload.php en FlashBlog 0.31 beta permite a atacantes remotos ejecutar código a su elección mediante la subida de un archivo .php, entonces accede a través de una petición directa al fichero en tus_imagenes/.
ModificadaAlta (7.5)1.0%💥 ExploitTheflashblog Flashblog6/6/200816/6/2026
Vulnerabilidad de inyección SQL en php/leer_comentarios.php en FlashBlog permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro articulo_id.
ModificadaAlta (7.5)1.0%💥 ExploitBP Blog5/6/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en BP Blog 6.0, permite a atacantes remotos ejecutar comandos de su elección a través de los parámetros (1)id a template_permalink.asp y (2) cat a template_archives_cat.asp.
ModificadaMedia (5)1.3%—Blogphp3/6/200816/6/2026
BlogPHP 2.0 permite a atacantes remotos evitar la autenticación y publicar (1) mensajes o (2) comentarios como un usuario arbitrario, mediante un campo blogphp_username modificado en una cookie.
ModificadaAlta (7.5)0.97%💥 ExploitE107coders E107 Blog Engine27/5/200816/6/2026
Vulnerabilidad de inyección SQL en comment.php de la extensión (plugin) MacGuru BLOG Engine 2.2 para e107 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro rid.