Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
1625 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.6) | 2.1% | — | Oracle Weblogic Server | 15/7/2008 | 16/6/2026 | Una vulnerabilidad no especificada en el componente WebLogic Server en BEA Product Suite de Oracle versiones 9.2 MP1, presenta un impacto desconocido y vectores de ataque autenticados remotos. | |
| Modificada | Media (5) | 1.8% | — | Oracle BEA Product SuiteOracle Weblogic Server Component | 15/7/2008 | 16/6/2026 | Una vulnerabilidad no especificada en el componente WebLogic Server en BEA Product Suite de Oracle versiones 10.0 MP1, 9.2 MP3, 9.1 y 9.0, presenta un impacto desconocido y vectores de ataque remotos. | |
| Modificada | Media (5) | 2.1% | — | Oracle BEA Product SuiteOracle Weblogic Server Component | 15/7/2008 | 16/6/2026 | Una vulnerabilidad no especificada en el componente WebLogic Server en BEA Product Suite de Oracle versiones 10.0 MP1, 9.2 MP3, 9.1, 9.0, 8.1 SP6 y 7.0 SP7, presenta un impacto desconocido y vectores de ataque remotos. | |
| Modificada | Media (4.3) | 1.2% | 💥 Exploit | Chipmunk Scripts Chipmunk Blogger | 15/7/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Chipmunk Blog (Blogger) permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro membername a (1) members.php, (2) comments.php, (3) photos.php, (4) archive.php, o (5) cat.php. NOTA: el origen de esta información… | |
| Modificada | Alta (7.5) | 1.4% | — | Blognplus | 9/7/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en index.php de BlognPlus (BURO GUN +) 2.5.5 MySQL y ediciones PostgreSQL permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) p, (2) e, (3) d, y (4) m, una vulnerabilidad diferente a CVE-2008-2819. | |
| Modificada | Media (5.1) | 0.92% | 💥 Exploit | Mywebland Mybloggie | 9/7/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en myWebland myBloggie 2.1.6, permiten a atacantes remotos ejecutar comandos SQL de su elección mediante (1) el parámetro user_id en una acción viewuser de index.php, y permitir a administradores autenticados en remoto ejecutar comandos SQL de su elección mediante (2) el… | |
| Modificada | Media (5.3) | 1.2% | — | Mywebland Mybloggie | 9/7/2008 | 16/6/2026 | myWebland myBloggie 2.1.6 permite a los atacantes remotos obtener información sensible a través de (1) un parámetro no válido de año para calendar.php alcanzado a través de index.php; (2) una petición directa a common.php; y (3) una cadena de consulta a login.php, el cual revela la ruta de instalación en varios… | |
| Modificada | Media (5.1) | 0.41% | 💥 Exploit | Mywebland Mybloggie | 9/7/2008 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF)en admin.php en myWebland myBloggie 2.1.6 que permite a los atacantes remotos realizar acciones como administrador. NOTA: Esto puede ser aprovechado para ejecutar comandos SQL para explotar la vulnerabilidad CVE-2007-1899. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Cistyle Ciblog | 2/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el archivo links-extern.php del programa Ciblog 3.1, permite que los atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro id. | |
| Modificada | Media (6.8) | 0.91% | 💥 Exploit | Myblog | 2/7/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en MyBlog permite a atacantes remotos ejecutar comandos SQL a través del (1) parámetro view de (a) index.php, y los (2) parámetros id de (b) member.php y (c) post.php. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Myblog | 2/7/2008 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en MyBlog, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) s y(2) sort al index.php y el parámetro (3)id a post.php | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Phpeasynews Phpeasyblog | 23/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en newsarchive.php de PHPeasyblog (anteriormente phpeasynews) 1.13 RC2 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro post. | |
| Modificada | Alta (7.5) | 1.1% | — | Blognplus | 23/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en BlognPlus (BURO GUN +) 2.5.4 y anteriores, ediciones MySQL y PostgreSQL; permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.1% | — | Battleblog | 12/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en article.asp en Battle Blog 1.25 Build 4 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro entry, vector distinto a CVE-2008-2626. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Y-blog Yblog | 12/6/2008 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en yBlog 0.2.2.2 permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro (1) q para search.php, (2) user.php o (3) uss.php. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Dcfm Blog | 12/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en comments.php de DCFM Blog 0.9.4 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Insanelysimple2 Isblog | 12/6/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en index.php in Insanely Simple Blog 0.5 permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) id o del parámetro (2) term en una búsqueda.NOTA: El parámetro current_subsection se describe en CVE-2007-3889. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Y-blog Yblog | 12/6/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en yBlog 0.2.2.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) q para search.php, (2) n para user.php o (3) uss.php. | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | Joomla COM Idoblog | 10/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente IDoBlog (com_idoblog) b24 y versiones anteriores y 1.0, un componente para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro userid en una acción userblog de index.php. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Battleblog | 10/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en comment.asp de Battle Blog 1.25 y versiones anteriores permite a atacantes remotos ejecutar comandos SLQ de su elección a través del parámetro entry. | |
| Modificada | Alta (7.5) | 4.8% | 💥 Exploit | Flashblog | 6/6/2008 | 16/6/2026 | Vulnerabilidad de subida de ficheros sin restricciones en admin/Editor/imgupload.php en FlashBlog 0.31 beta permite a atacantes remotos ejecutar código a su elección mediante la subida de un archivo .php, entonces accede a través de una petición directa al fichero en tus_imagenes/. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Theflashblog Flashblog | 6/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en php/leer_comentarios.php en FlashBlog permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro articulo_id. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | BP Blog | 5/6/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en BP Blog 6.0, permite a atacantes remotos ejecutar comandos de su elección a través de los parámetros (1)id a template_permalink.asp y (2) cat a template_archives_cat.asp. | |
| Modificada | Media (5) | 1.3% | — | Blogphp | 3/6/2008 | 16/6/2026 | BlogPHP 2.0 permite a atacantes remotos evitar la autenticación y publicar (1) mensajes o (2) comentarios como un usuario arbitrario, mediante un campo blogphp_username modificado en una cookie. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | E107coders E107 Blog Engine | 27/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en comment.php de la extensión (plugin) MacGuru BLOG Engine 2.2 para e107 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro rid. |