Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

1625 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.0%—BEA Weblogic ServerBEA Systems Weblogic Server22/2/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en BEA WebLogic Server y Express de 6.1 a 10.0 MP1 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de muestras no especificadas. NOTA: podría ser la misma vulnerabilidad que CVE-2007-2694.
ModificadaMedia (6.4)2.2%—BEA Weblogic Server22/2/200816/6/2026
BEA WebLogic Server y WebLogic Express de 6.1 a 10.0 permite a atacantes remotos evitar la autentificación para servlets de aplicación a través de cabeceras de petición modificadas.
ModificadaMedia (5)1.8%—BEA Systems Weblogic PortalOracle Weblogic Portal21/2/200816/6/2026
Vulnerabilidad no especificada en BEA WebLogic Portal 8.1 hasta SP6 permite a atacantes remotos evitar los derechos para las instancias de un portlet WLP flotable mediante vectores desconocidos.
ModificadaMedia (4.3)1.1%—BEA Systems Weblogic PortalOracle Weblogic Portal21/2/200816/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados en BEA WebLogic Portal 10.0 y 9.2 desde el Maintenance Pack 1, que permite a usuarios autentificados remotamente inyectar secuencias de comandos web o HTML de su elección a través de vectores desconocidos.
ModificadaMedia (4.3)1.1%—BEA Weblogic ServerBEA Weblogic WorkshopBEA Systems Weblogic21/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en BEA WebLogic Workshop de 8.1 a SP6 y Workshop para WebLogic de 9.0 a 10.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de un "parámetro de petición de marco de trabajo definido" cuando se utiliza…
ModificadaAlta (7.5)1.4%—BEA Systems Weblogic PortalOracle Weblogic Portal21/2/200816/6/2026
BEA WebLogic Portal 10.0 y 9.2 desde el Maintenance Pack 2, bajo determinadas circunstancias, puede redireccionar a un usuario desde la URI https:// de la consola del Portal de Administración a una URI http://, que permitiría a atacantes remotos capturar la sesión.
ModificadaMedia (5)1.2%—BEA Weblogic Server21/2/200816/6/2026
BEA WebLogic Server y WebLogic Express 9.0 y 9.1 muestra el servicio web WSDL y políticas de seguridad, esto permite a atacantes remotos obtener información sensible y potencialmente lanzar ataques adicionales.
ModificadaMedia (5)1.8%—BEA Systems Weblogic PortalOracle Weblogic Portal21/2/200816/6/2026
Admin Tools en BEA WebLogic Portal 8.1 SP3 al SP6, involuntariamente puede eliminar los derechos para páginas cuando un administrador edita la etiqueta de definición de página, que podría permitir a atacantes remotos evitar las restricciones de acceso planeadas.
ModificadaMedia (4.3)1.0%—BEA Weblogic Workshop21/2/200816/6/2026
Múltiples vulnerabilidades de ejecucion de comandos en sitios cruzados en BEA WebLogic Workshop, que permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de una acción URI no válida que no está manejada correctamente por el NetUI en el flujo de la página.
ModificadaMedia (4.4)2.4%💥 ExploitPublicwarehouse Lightblog20/2/200816/6/2026
Vulnerabilidad de salto de directorio en view_member.php de Public Warehouse LightBlog 9.6 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de .. (punto punto) en el parámetro username.
ModificadaMedia (4.3)2.4%💥 ExploitArtmedic Webdesign Artmedic Weblog15/2/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en artmedic webdesign weblog 1.0, cuando magic_quotes_gpc no esta habilitado, permiten a atacantes remotos leer archivos de su elección mediante un .. (punto punto) en el (1) parámetro ta en artmedic_index.php, reached through index.php; y el (2) parámetro date en…
ModificadaMedia (4.3)1.1%—Artmedic Webdesign Artmedic Weblog13/2/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en artmedic webdesign weblog. Permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del (1) parámetro date a artmedic_print.php y (2) parámetro jahrneu a index.php.
ModificadaMedia (6.8)0.94%💥 ExploitBlogphp12/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php de BlogPHP 2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción page.
ModificadaAlta (7.5)0.93%💥 ExploitA-blog12/2/200816/6/2026
Vulnerabilidad de inyección SQL en blog.php de A-Blog 2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una nueva acción.
ModificadaMedia (4.3)1.5%💥 ExploitBlogphp12/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de BlogPHP 2.0. Permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro search.
ModificadaMedia (4.3)1.2%💥 ExploitA-blog12/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php de A-Blog 2. Permite a atacantes remotos inyectar secuencias de comandos web HTML se su elección a través del parámetro words.
ModificadaAlta (9.3)6.4%💥 ExploitLightblog6/2/200816/6/2026
Vulnerabilidad de actualización de archivos sin restringir en cp_upload_image.php de LightBlog 9.5. Permite a atacantes remotos ejecutar código de su elección actualizando un archivo con una extensión ejecutable, después accediendo a él a través de una petición directa al archivo en el directorio raíz del blog.
ModificadaMedia (5)2.7%💥 ExploitNilsons Blogger4/2/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en Nilson's Blogger 0.11. Permiten a atacantes remotos ejecutar archivos locales arbitrarios a través de .. (punto punto) en (1) el parámetro permalink en core.php, accediendo a través de index.php; y (2) el parámetro thispost en comments.php.
ModificadaAlta (7.5)2.0%💥 ExploitSmall AXE Solutions Weblog25/1/200816/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en inc/linkbar.php de Small Axe Weblog 0.3.1 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro ffile, un vector diferente de CVE-2008-0376. NOTA: la procedencia de esta información es desconocida; los detalles se han…
ModificadaAlta (7.5)1.2%—Blog CMS25/1/200816/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en BLOG:CMS 4.2.1.c permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro (1) DIR_PLUGINS a (a) index.php, y (2) DIR_LIBS a (b) media.php y (c) xmlrpc/server.php en admin/.
ModificadaAlta (7.5)1.00%💥 ExploitFoojan PHP Weblog25/1/200816/6/2026
Vulnerabilidad de inyección SQL en index.php de Foojan WMS PHP Weblog 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro story.
ModificadaAlta (7.5)1.00%💥 ExploitJulian Pawlowski Lulieblog25/1/200816/6/2026
Vulnerabilidad de inyección SQL en voircom.php de LulieBlog 1.02 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id.
ModificadaAlta (7.5)0.97%💥 ExploitMooseguy Blog System Mgbs23/1/200816/6/2026
Vulnerabilidad de inyección SQL en blog.php de Mooseguy Blog System (MGBS) 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro month.
ModificadaMedia (6.8)32%💥 ExploitSoftpedia Small AXE Weblog22/1/200816/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en inc/linkbar.php en Small Axe Weblog 0.3.1 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro cfile.
ModificadaMedia (4.3)1.8%💥 ExploitBlog CMS18/1/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en BLOG:CMS 4.2.1b permiten a atacantes remotos inyectar scripts web o HTML de su elección mediante PATH_INFO en (1) admin.php ó (2) index.php de photo/.