Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
1625 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.0% | — | BEA Weblogic ServerBEA Systems Weblogic Server | 22/2/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en BEA WebLogic Server y Express de 6.1 a 10.0 MP1 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de muestras no especificadas. NOTA: podría ser la misma vulnerabilidad que CVE-2007-2694. | |
| Modificada | Media (6.4) | 2.2% | — | BEA Weblogic Server | 22/2/2008 | 16/6/2026 | BEA WebLogic Server y WebLogic Express de 6.1 a 10.0 permite a atacantes remotos evitar la autentificación para servlets de aplicación a través de cabeceras de petición modificadas. | |
| Modificada | Media (5) | 1.8% | — | BEA Systems Weblogic PortalOracle Weblogic Portal | 21/2/2008 | 16/6/2026 | Vulnerabilidad no especificada en BEA WebLogic Portal 8.1 hasta SP6 permite a atacantes remotos evitar los derechos para las instancias de un portlet WLP flotable mediante vectores desconocidos. | |
| Modificada | Media (4.3) | 1.1% | — | BEA Systems Weblogic PortalOracle Weblogic Portal | 21/2/2008 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados en BEA WebLogic Portal 10.0 y 9.2 desde el Maintenance Pack 1, que permite a usuarios autentificados remotamente inyectar secuencias de comandos web o HTML de su elección a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.1% | — | BEA Weblogic ServerBEA Weblogic WorkshopBEA Systems Weblogic | 21/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en BEA WebLogic Workshop de 8.1 a SP6 y Workshop para WebLogic de 9.0 a 10.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de un "parámetro de petición de marco de trabajo definido" cuando se utiliza… | |
| Modificada | Alta (7.5) | 1.4% | — | BEA Systems Weblogic PortalOracle Weblogic Portal | 21/2/2008 | 16/6/2026 | BEA WebLogic Portal 10.0 y 9.2 desde el Maintenance Pack 2, bajo determinadas circunstancias, puede redireccionar a un usuario desde la URI https:// de la consola del Portal de Administración a una URI http://, que permitiría a atacantes remotos capturar la sesión. | |
| Modificada | Media (5) | 1.2% | — | BEA Weblogic Server | 21/2/2008 | 16/6/2026 | BEA WebLogic Server y WebLogic Express 9.0 y 9.1 muestra el servicio web WSDL y políticas de seguridad, esto permite a atacantes remotos obtener información sensible y potencialmente lanzar ataques adicionales. | |
| Modificada | Media (5) | 1.8% | — | BEA Systems Weblogic PortalOracle Weblogic Portal | 21/2/2008 | 16/6/2026 | Admin Tools en BEA WebLogic Portal 8.1 SP3 al SP6, involuntariamente puede eliminar los derechos para páginas cuando un administrador edita la etiqueta de definición de página, que podría permitir a atacantes remotos evitar las restricciones de acceso planeadas. | |
| Modificada | Media (4.3) | 1.0% | — | BEA Weblogic Workshop | 21/2/2008 | 16/6/2026 | Múltiples vulnerabilidades de ejecucion de comandos en sitios cruzados en BEA WebLogic Workshop, que permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de una acción URI no válida que no está manejada correctamente por el NetUI en el flujo de la página. | |
| Modificada | Media (4.4) | 2.4% | 💥 Exploit | Publicwarehouse Lightblog | 20/2/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en view_member.php de Public Warehouse LightBlog 9.6 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de .. (punto punto) en el parámetro username. | |
| Modificada | Media (4.3) | 2.4% | 💥 Exploit | Artmedic Webdesign Artmedic Weblog | 15/2/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en artmedic webdesign weblog 1.0, cuando magic_quotes_gpc no esta habilitado, permiten a atacantes remotos leer archivos de su elección mediante un .. (punto punto) en el (1) parámetro ta en artmedic_index.php, reached through index.php; y el (2) parámetro date en… | |
| Modificada | Media (4.3) | 1.1% | — | Artmedic Webdesign Artmedic Weblog | 13/2/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en artmedic webdesign weblog. Permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del (1) parámetro date a artmedic_print.php y (2) parámetro jahrneu a index.php. | |
| Modificada | Media (6.8) | 0.94% | 💥 Exploit | Blogphp | 12/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de BlogPHP 2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción page. | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | A-blog | 12/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en blog.php de A-Blog 2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una nueva acción. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Blogphp | 12/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de BlogPHP 2.0. Permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro search. | |
| Modificada | Media (4.3) | 1.2% | 💥 Exploit | A-blog | 12/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php de A-Blog 2. Permite a atacantes remotos inyectar secuencias de comandos web HTML se su elección a través del parámetro words. | |
| Modificada | Alta (9.3) | 6.4% | 💥 Exploit | Lightblog | 6/2/2008 | 16/6/2026 | Vulnerabilidad de actualización de archivos sin restringir en cp_upload_image.php de LightBlog 9.5. Permite a atacantes remotos ejecutar código de su elección actualizando un archivo con una extensión ejecutable, después accediendo a él a través de una petición directa al archivo en el directorio raíz del blog. | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Nilsons Blogger | 4/2/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en Nilson's Blogger 0.11. Permiten a atacantes remotos ejecutar archivos locales arbitrarios a través de .. (punto punto) en (1) el parámetro permalink en core.php, accediendo a través de index.php; y (2) el parámetro thispost en comments.php. | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Small AXE Solutions Weblog | 25/1/2008 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en inc/linkbar.php de Small Axe Weblog 0.3.1 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro ffile, un vector diferente de CVE-2008-0376. NOTA: la procedencia de esta información es desconocida; los detalles se han… | |
| Modificada | Alta (7.5) | 1.2% | — | Blog CMS | 25/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en BLOG:CMS 4.2.1.c permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro (1) DIR_PLUGINS a (a) index.php, y (2) DIR_LIBS a (b) media.php y (c) xmlrpc/server.php en admin/. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Foojan PHP Weblog | 25/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de Foojan WMS PHP Weblog 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro story. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Julian Pawlowski Lulieblog | 25/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en voircom.php de LulieBlog 1.02 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Mooseguy Blog System Mgbs | 23/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en blog.php de Mooseguy Blog System (MGBS) 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro month. | |
| Modificada | Media (6.8) | 32% | 💥 Exploit | Softpedia Small AXE Weblog | 22/1/2008 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en inc/linkbar.php en Small Axe Weblog 0.3.1 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro cfile. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Blog CMS | 18/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en BLOG:CMS 4.2.1b permiten a atacantes remotos inyectar scripts web o HTML de su elección mediante PATH_INFO en (1) admin.php ó (2) index.php de photo/. |