Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
1625 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Blog CMS | 18/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en BLOG:CMS 4.2.1b permiten a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) blogid en index.php, (2) user en action.php, ó (3) field en admin/plugins/table/index.php. | |
| Modificada | Media (5) | 2.1% | 💥 Exploit | Julien Plesniak Lulieblog | 17/1/2008 | 16/6/2026 | LulieBlog 1.0.1 y 1.0.2 no restringe el acceso a 1) article_suppr.php, (2) comment_accepter.php, y (3) comment_refuser.php en Admin/, lo cual permite a atacantes remotos aceptar y borrar comentarios, y borrar artículos mediante el parámetro id. | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Eggblog | 9/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php in eggBlog 3.1.0 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro eggblogpassword en una cookie. | |
| Modificada | Media (6.8) | 22% | 💥 Exploit | Loudblog | 8/1/2008 | 16/6/2026 | Vulnerabilidad de inyección Eval en loudblog/inc/parse_old.php en Loudblog 0.8.0 y anteriores permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro template. | |
| Modificada | Media (6.4) | 2.4% | 💥 Exploit | C97net Mblog | 28/12/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php de mBlog 1.2 permite a atacantes remotos leer archivos de su elección mediante un .. (punto punto) en el parámetro page de una acción page mode. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Zsuite Zblog | 28/12/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en index.php de zBlog 1.2 permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) categ en una acción categ o (2) article en una acción articles. | |
| Modificada | Alta (7.5) | 1.7% | — | BEA Weblogic Mobility Server | 15/12/2007 | 16/6/2026 | Vulnerabilidad no especificada en la funcionalidad Image Converter de BEA WebLogic Mobility Server 3.3, 3.5, y 3.6 hasta la 3.6 SP1. Permite que atacantes remotos obtengan el fichero de solicitud y acceso a recursos, a través de vectores sin especificar. | |
| Modificada | Media (4.3) | 1.3% | — | Eggblog | 15/11/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el home/rss.php del eggblog anterior al 3.1.1 permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través del PATH_INFO (PHP_SELF). | |
| Modificada | Alta (7.6) | 0.94% | — | Sblog | 5/11/2007 | 16/6/2026 | Vulnerabilidad en la falsificación de petición en sitios cruzados (CSRF) en el blocks_edit_do.php del sBlog 0.7.3 Beta permite a atacantes remotos cambiar bloques de su elección como un administrador. | |
| Modificada | Media (6.8) | 1.0% | — | BEA TuxedoBEA Weblogic IntegrationBEA Weblogic ServerBEA Weblogic Workshop+1 | 18/10/2007 | 16/6/2026 | BEA Tuxedo 8.0 anterior al RP392 y el 8.1 anterior al RP293 y el WebLogic Enterprise 5.1 anterior al RP174, muestra la contraseña en texto claro, lo que permite a atacantes físicamente próximos obtener información sensible a través de los comandos (1) cnsbind, (2) cnsunbind o (3) cnsls. | |
| Modificada | Alta (7.5) | 1.2% | — | Phpblog | 18/10/2007 | 16/6/2026 | ** IMPUGNADA ** Múltiples vulnerabilidades de inclusión remota de archivo en PHP en PHPBlog 0.1 Alpha permiten a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro blog_localpath a (1) includes/functions.php o (2) includes/email.php. NOTA: este asunto está impugnado por CVE porque el… | |
| Modificada | Media (4.3) | 0.55% | — | Sphpblog | 18/10/2007 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Simple PHP Blog (SPHPBlog) 0.4.9 permite a atacantes remotos llevar acciones de borrado como administradores a través del parámetro (1) the block_id en add_block.php o (2) el parámetro link_id en add_link.php. | |
| Modificada | Media (6.5) | 2.2% | 💥 Exploit | Lightblog | 11/10/2007 | 16/6/2026 | El cp_memberedit.php del LightBlog 8.4.1.1 no verifica las credenciales del administrados cuando se procesa una acción admin, lo que permite a usuarios remotos autenticados incrementar los privilegios de cualquier cuenta. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Furkan Tastan Blog | 8/10/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en kategori.asp de Furkan Tastan Blog permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id en una acción goster del parámetro kat. | |
| Modificada | Media (4.3) | 1.3% | — | Alexander Palmo Simple PHP Blog | 24/9/2007 | 16/6/2026 | Una vulnerabilidad de lista negra incompleta en el archivo upload_img_cgi.php en Simple PHPBlog versiones anteriores a 0.5.1, permite a atacantes remotos cargar archivos peligrosos y ejecutar código arbitrario, como es demostrado por un nombre de archivo que termina en .php. o un archivo .htaccess, un vector diferente… | |
| Modificada | Alta (7.5) | 3.0% | — | Alexander Palmo Simple PHP Blog | 24/9/2007 | 16/6/2026 | Una vulnerabilidad de lista negra incompleta en el archivo upload_img_cgi.php en Simple PHPBlog versiones anteriores a 0.5.1, permite a atacantes remotos cargar archivos peligrosos y ejecutar código arbitrario, como es demostrado por un nombre de archivo que termina en .php. o un archivo .htaccess, un vector diferente… | |
| Modificada | Media (5) | 2.5% | 💥 Exploit | Dblog CMS | 21/9/2007 | 16/6/2026 | dBlog CMS, probablemente 2.0, almacena información confidencial bajo la raíz del web con control de acceso insuficiente, lo cual permite a atacantes remotos descargar una base de datos conteniendo el resumen de una contraseña de administrador mediante peticiones directas a dblog.mdb. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Jblog | 17/9/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en JBlog 1.0 permite (1) atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en index.php, y permitir (2) administradores remotos validados ejecutar comandos SQL de su elección a través del parámetro id en admin/modifpost.php. | |
| Modificada | Media (4.3) | 0.84% | — | Domino Blogsphere | 11/9/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Domino Blogsphere 3.01 Beta 7 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del campo name (nombre). NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente… | |
| Modificada | Alta (7.5) | 4.1% | 💥 Exploit | Weblogicnet | 5/9/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Weblogicnet permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro files_dir en (1) es_desp.php, (2) es_custom_menu.php, y (3) es_offer.php. | |
| Modificada | Alta (7.5) | 1.2% | — | BEA Weblogic Server | 31/8/2007 | 16/6/2026 | BEA WebLogic Server 9.1 no maneja adecuadamente la propagación del registro de cambios de la política de seguridad del servidor de administración a servidores temporalmente no disponibles para su administración, lo que puede permitir a atacante evitar las restricciones planeadas. Vulnerabilidad diferente a la… | |
| Modificada | Media (6.8) | 1.4% | — | BEA Weblogic Server | 31/8/2007 | 16/6/2026 | Librería SSL en el BEA WebLogic Server 6.1 Gold hasta el SP7, 7.0 Gold hasta el SP7 y el 8.1 Gold hasta el SP5, pueden permitir a atacantes remotos la obtención de texto plano de un chorro SSL a través de un ataque de "hombre en el medio" (man-in-the-middle) que inyecta datos modificados y medidas transcurriendo… | |
| Modificada | Media (6.4) | 2.1% | — | BEA Weblogic Server | 31/8/2007 | 16/6/2026 | La implementación del cliente SSL en el BEA WebLogic Server 7.0 SP7, el 8.1 SP2 hasta el SP6, el 9.0, el 9.1, el 9.2 Gold hasta el MP2 y el 10.0, selecciona algunas veces una clave nula cuando otras están habilitadas, lo que puede permitir a atacantes remotos interceptar las comunicaciones. | |
| Modificada | Alta (7.8) | 2.3% | — | BEA Weblogic Server | 31/8/2007 | 16/6/2026 | Vulnerabilidad sin especificar en el BEA WebLogic Server 6.1 Gold hasta el SP7, el 7.0 Gold hasta el SP7 y el 8.1 Gold hasta el SP4 permite a atacantes remotos provocar una denegación de servicio (cuelgue del hilo del servidor) a través de vectores sin especificar. | |
| Modificada | Alta (7.8) | 2.5% | — | BEA Weblogic Server | 31/8/2007 | 16/6/2026 | Vulnerabilidad sin especificar en el BEA WebLogic Server 6.1 Gold hata el SP7 y el 7.0 Gold hasta el SP7, permite a atacantes remotos provocar una denegación de servicio (agotamiento de disco) a través de ciertas cabeceras HTTP malformadas. |