Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

1625 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.97%💥 ExploitArchangelmgt Archangel Weblog20/5/200816/6/2026
Vulnerabilidad de inyección SQL en index.php de Archangel Weblog 0.90.02 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro post_id.
ModificadaAlta (7.5)0.98%💥 ExploitMiniweb2 Blog Writer14/5/200816/6/2026
Vulnerabilidad de inyección SQL en el módulo blogwriter 2.0 para Miniweb permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro historymonth a index.php.
ModificadaMedia (4.3)1.1%—Maianscriptworld Maian Weblog14/5/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Maian Weblog 4.0 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) keywords a admin/index.php en una acción blogs search; (2) msg_charset y (3) msg_header9 a…
ModificadaAlta (7.5)0.96%💥 ExploitToocharger Smartblog13/5/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en SMartBlog (también conocido como SMBlog) 1.3, permite a atacantes remotos ejecutar comandos SQL de su elección a través los parámetros (1) mois, (2)an, (3)jour, e (4) id en index.php; y el parámetro (5) login en gestion/logon.php. NOTA: se desconoce el origen de esta…
ModificadaMedia (4.3)1.9%💥 ExploitToocharger Smartblog13/5/200816/6/2026
Vulnerabilidad de Salto de directorio en index.php de SMartBlog (o SMBlog) 1.3, permite a atacantes remotos incluir ficheros locales arbitrariamente a través de secuencias de salto de directorio en el parámetro page. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de…
ModificadaAlta (7.5)0.97%💥 ExploitGamma Scripts Blogme PHP13/5/200816/6/2026
Vulnerabilidad de inyección SQL en comments.php en Gamma Scripts BlogMe PHP, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id".
ModificadaAlta (7.5)1.1%💥 ExploitToocharger Smartblog13/5/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en SMartBlog (también conocido como SMBlog) 1.3; permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro idt.
ModificadaMedia (4.3)1.1%—Bluemoon BackpackBluemoon BmsurveyBluemoon Newbb FileupBluemoon News Fileup+330/4/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en los módulos Bluemoon, Inc. (1) BackPack 0.91 y anteriores, (2) BmSurvey 0.84 y anteriores, (3) newbb_fileup 1.83 y anteriores, (4) News_embed (news_fileup) 1.44 y anteriores y (5) PopnupBlog 3.19 y anteriores para XOOPS 2.0.x, XOOPS Cube 2.1 e…
ModificadaMedia (4.3)1.4%💥 ExploitPixel Motion Blog27/4/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS)en liste_article.php en Blog Pixel Motion (o PixelMotion) permite a atacantes remotos inyectar código HTML o 'script' de su elección mediante el parámetro "jours".
ModificadaAlta (7.5)1.0%💥 ExploitDevworx Blogworx23/4/200816/6/2026
Una vulnerabilidad de inyección SQL en el archivo view.asp en DevWorx BlogWorx versión 1.0, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro id.
ModificadaMedia (4.3)1.0%—Blogator Script18/4/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en bs_auth.php de Blogator-script 0.95 y 1.01 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro msg. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente…
ModificadaAlta (7.5)2.6%💥 ExploitPixel Motion Blog17/4/200816/6/2026
admin/sauvBase.php en Blog Pixel Motion (también conocido como Blog PixelMotion), no requiere autenticación, lo que permite a atacantes remotos disparar un volcado de copia de seguridad de la base de datos, y obtener el resultado del archivo blogPM.sql que contiene información sensible.
ModificadaAlta (9)5.2%💥 ExploitPixel Motion Blog17/4/200816/6/2026
admin/modif_config.php en Blog Pixel Motion (también conocida como PixelMotion) no requiere autenticación de admin, lo que permite a usuarios autenticados subir scripts PHP de su elección en un archivo ZIP, el cual esta escrito en templateZip/ y luego automáticamente extraido bajo templates/ para ejecutarse mediante…
ModificadaAlta (7.5)0.97%💥 ExploitPixel Motion Blog17/4/200816/6/2026
Vulnerabilidad de inyección SQL en Blog Pixel Motion (también conocido como Blog PixelMotion) permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro categorie de index.php, posiblemente relacionado a include/requetesIndex.php.
ModificadaAlta (7.5)1.2%💥 ExploitBlogator Script12/4/200816/6/2026
Vulnerabilidad de inyección de código SQL en _blogadata/include/sond_result.php en Blogator-script 0.95 permite a atacantes remotos ejecutar comandos SQL de su elección utilizando el parámetro id_art.
ModificadaMedia (6.8)2.3%💥 ExploitBlogator-script12/4/200816/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Blogator-script anterior a 1.01 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro incl_page en (1) struct_admin.php, (2) struct_admin_blog.php, y (3) struct_main.php en _blogadata/include.
ModificadaAlta (7.5)1.8%—Eggblog2/4/200816/6/2026
Vulnerabilidad de inyección de SQL en eggBlog versiones anteriores a 4.0.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través de una cookie no especificada. NOTA: puede coincidir con CVE-2008-0159.
ModificadaMedia (6.8)1.8%💥 ExploitWildmary YAP Blog18/3/200816/6/2026
Vulnerabilidad de inclusión de archivo PHP remoto en index.php de wildmary Yap Blog 1.1 permite a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro page. NOTA: el origen de esta información es desconocido. Los detalles se han obtenido únicamente de información de terceros.
ModificadaMedia (4.3)1.0%—BEA Weblogic Server22/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la Administration Console de BEA WebLogic Server y Express de 9.0 a 10.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de URLs modificados que no se manipulan correctamente por Unexpected Exception…
ModificadaMedia (5.8)1.1%—BEA Weblogic Server22/2/200816/6/2026
La característica de cola distribuida en JMS de BEA WebLogic Server de 9.0 a 10.0, en ciertas configuraciones, no manipula correctamente cuando un cliente no puede enviar un mensaje a un miembro de una cola distribuida, lo que permite a usuarios autentificados remotamente evitar las restricciones de acceso previstas…
ModificadaMedia (4.3)1.2%—BEA Systems Weblogic ExpressBEA Systems Weblogic Server22/2/200816/6/2026
Vulnerabilidad no especificada en el plugin BEA WebLogic Server y Express proxy, como se distribuyó antes de Noviembre de 2007 y antes de 9.2 MP3 y 10.0 MP2, permite a atacantes remotos provocar una denegación de servicio (caída del servidor web) a través de un URL manipulado.
ModificadaAlta (7.9)1.2%—BEA Weblogic Server22/2/200816/6/2026
Vulnerabilidad no especificada en BEA WebLogic Server de 9.0 a 10.0 permite a usuarios autentificados remotamente sin los permisos "receive (recibir)" evitar las restricciones de acceso previstas y recibir mensajes de un JMS Topic independiente o un destino de miembro Distributed Topic seguro, relacionados a…
ModificadaMedia (4.9)0.80%—BEA Systems Weblogic Portal22/2/200816/6/2026
BEA WebLogic Portal 10.0 y de 9.2 a MP1, cuando un administrador elimina una instancia única de un portlet de contenido, elimina las políticas de derechos para otros portlets de contenido, lo que permite a atacantes evitar las restricciones de acceso previstas.
ModificadaAlta (7.1)2.2%—BEA Weblogic ServerBEA Systems Weblogic Server22/2/200816/6/2026
BEA WebLogic Server y Express de 7.0 a 10.0 permite a atacantes remotos llevar a cabo ataques para adivinar contraseñas mediante fuerza bruta, incluso cuando se ha activado el cierre de cuenta, a través de URLs manipulados que indican si la contraseña supuesta es buena o no.
ModificadaMedia (6)10.0%—BEA Weblogic ServerBEA Systems Weblogic Express22/2/200816/6/2026
Vulnerabilidad de fijación de sesión en BEA WebLogic Server y Express de 8.1 SP4 a SP6, de 9.2 a MP1 y 10.0 permite a usuarios autentificados remotamente secuestrar sesiones web a través de vectores desconocidos.