Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
1625 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Archangelmgt Archangel Weblog | 20/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de Archangel Weblog 0.90.02 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro post_id. | |
| Modificada | Alta (7.5) | 0.98% | 💥 Exploit | Miniweb2 Blog Writer | 14/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo blogwriter 2.0 para Miniweb permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro historymonth a index.php. | |
| Modificada | Media (4.3) | 1.1% | — | Maianscriptworld Maian Weblog | 14/5/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Maian Weblog 4.0 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) keywords a admin/index.php en una acción blogs search; (2) msg_charset y (3) msg_header9 a… | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Toocharger Smartblog | 13/5/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en SMartBlog (también conocido como SMBlog) 1.3, permite a atacantes remotos ejecutar comandos SQL de su elección a través los parámetros (1) mois, (2)an, (3)jour, e (4) id en index.php; y el parámetro (5) login en gestion/logon.php. NOTA: se desconoce el origen de esta… | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | Toocharger Smartblog | 13/5/2008 | 16/6/2026 | Vulnerabilidad de Salto de directorio en index.php de SMartBlog (o SMBlog) 1.3, permite a atacantes remotos incluir ficheros locales arbitrariamente a través de secuencias de salto de directorio en el parámetro page. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Gamma Scripts Blogme PHP | 13/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en comments.php en Gamma Scripts BlogMe PHP, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id". | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Toocharger Smartblog | 13/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en SMartBlog (también conocido como SMBlog) 1.3; permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro idt. | |
| Modificada | Media (4.3) | 1.1% | — | Bluemoon BackpackBluemoon BmsurveyBluemoon Newbb FileupBluemoon News Fileup+3 | 30/4/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en los módulos Bluemoon, Inc. (1) BackPack 0.91 y anteriores, (2) BmSurvey 0.84 y anteriores, (3) newbb_fileup 1.83 y anteriores, (4) News_embed (news_fileup) 1.44 y anteriores y (5) PopnupBlog 3.19 y anteriores para XOOPS 2.0.x, XOOPS Cube 2.1 e… | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Pixel Motion Blog | 27/4/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS)en liste_article.php en Blog Pixel Motion (o PixelMotion) permite a atacantes remotos inyectar código HTML o 'script' de su elección mediante el parámetro "jours". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Devworx Blogworx | 23/4/2008 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el archivo view.asp en DevWorx BlogWorx versión 1.0, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro id. | |
| Modificada | Media (4.3) | 1.0% | — | Blogator Script | 18/4/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en bs_auth.php de Blogator-script 0.95 y 1.01 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro msg. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente… | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Pixel Motion Blog | 17/4/2008 | 16/6/2026 | admin/sauvBase.php en Blog Pixel Motion (también conocido como Blog PixelMotion), no requiere autenticación, lo que permite a atacantes remotos disparar un volcado de copia de seguridad de la base de datos, y obtener el resultado del archivo blogPM.sql que contiene información sensible. | |
| Modificada | Alta (9) | 5.2% | 💥 Exploit | Pixel Motion Blog | 17/4/2008 | 16/6/2026 | admin/modif_config.php en Blog Pixel Motion (también conocida como PixelMotion) no requiere autenticación de admin, lo que permite a usuarios autenticados subir scripts PHP de su elección en un archivo ZIP, el cual esta escrito en templateZip/ y luego automáticamente extraido bajo templates/ para ejecutarse mediante… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Pixel Motion Blog | 17/4/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en Blog Pixel Motion (también conocido como Blog PixelMotion) permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro categorie de index.php, posiblemente relacionado a include/requetesIndex.php. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Blogator Script | 12/4/2008 | 16/6/2026 | Vulnerabilidad de inyección de código SQL en _blogadata/include/sond_result.php en Blogator-script 0.95 permite a atacantes remotos ejecutar comandos SQL de su elección utilizando el parámetro id_art. | |
| Modificada | Media (6.8) | 2.3% | 💥 Exploit | Blogator-script | 12/4/2008 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Blogator-script anterior a 1.01 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro incl_page en (1) struct_admin.php, (2) struct_admin_blog.php, y (3) struct_main.php en _blogadata/include. | |
| Modificada | Alta (7.5) | 1.8% | — | Eggblog | 2/4/2008 | 16/6/2026 | Vulnerabilidad de inyección de SQL en eggBlog versiones anteriores a 4.0.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través de una cookie no especificada. NOTA: puede coincidir con CVE-2008-0159. | |
| Modificada | Media (6.8) | 1.8% | 💥 Exploit | Wildmary YAP Blog | 18/3/2008 | 16/6/2026 | Vulnerabilidad de inclusión de archivo PHP remoto en index.php de wildmary Yap Blog 1.1 permite a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro page. NOTA: el origen de esta información es desconocido. Los detalles se han obtenido únicamente de información de terceros. | |
| Modificada | Media (4.3) | 1.0% | — | BEA Weblogic Server | 22/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la Administration Console de BEA WebLogic Server y Express de 9.0 a 10.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de URLs modificados que no se manipulan correctamente por Unexpected Exception… | |
| Modificada | Media (5.8) | 1.1% | — | BEA Weblogic Server | 22/2/2008 | 16/6/2026 | La característica de cola distribuida en JMS de BEA WebLogic Server de 9.0 a 10.0, en ciertas configuraciones, no manipula correctamente cuando un cliente no puede enviar un mensaje a un miembro de una cola distribuida, lo que permite a usuarios autentificados remotamente evitar las restricciones de acceso previstas… | |
| Modificada | Media (4.3) | 1.2% | — | BEA Systems Weblogic ExpressBEA Systems Weblogic Server | 22/2/2008 | 16/6/2026 | Vulnerabilidad no especificada en el plugin BEA WebLogic Server y Express proxy, como se distribuyó antes de Noviembre de 2007 y antes de 9.2 MP3 y 10.0 MP2, permite a atacantes remotos provocar una denegación de servicio (caída del servidor web) a través de un URL manipulado. | |
| Modificada | Alta (7.9) | 1.2% | — | BEA Weblogic Server | 22/2/2008 | 16/6/2026 | Vulnerabilidad no especificada en BEA WebLogic Server de 9.0 a 10.0 permite a usuarios autentificados remotamente sin los permisos "receive (recibir)" evitar las restricciones de acceso previstas y recibir mensajes de un JMS Topic independiente o un destino de miembro Distributed Topic seguro, relacionados a… | |
| Modificada | Media (4.9) | 0.80% | — | BEA Systems Weblogic Portal | 22/2/2008 | 16/6/2026 | BEA WebLogic Portal 10.0 y de 9.2 a MP1, cuando un administrador elimina una instancia única de un portlet de contenido, elimina las políticas de derechos para otros portlets de contenido, lo que permite a atacantes evitar las restricciones de acceso previstas. | |
| Modificada | Alta (7.1) | 2.2% | — | BEA Weblogic ServerBEA Systems Weblogic Server | 22/2/2008 | 16/6/2026 | BEA WebLogic Server y Express de 7.0 a 10.0 permite a atacantes remotos llevar a cabo ataques para adivinar contraseñas mediante fuerza bruta, incluso cuando se ha activado el cierre de cuenta, a través de URLs manipulados que indican si la contraseña supuesta es buena o no. | |
| Modificada | Media (6) | 10.0% | — | BEA Weblogic ServerBEA Systems Weblogic Express | 22/2/2008 | 16/6/2026 | Vulnerabilidad de fijación de sesión en BEA WebLogic Server y Express de 8.1 SP4 a SP6, de 9.2 a MP1 y 10.0 permite a usuarios autentificados remotamente secuestrar sesiones web a través de vectores desconocidos. |