Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

1625 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.4)1.8%—BEA Weblogic Server31/8/200716/6/2026
La implementación del cliente SSL en el BEA WebLogic Server 7.0 Gold hasta el SP7, el 8.1 Gold hasta el SP6, el 9.0, el 9.1, el 9.2 Gold hasta el MP1 y el 10.0, selecciona algunas veces una clave nula cuando no son compatibles otras claves entre el servidor y el cliente, lo que puede permitir a atacantes remotos…
ModificadaMedia (6.8)1.2%—Hotscripts Neuron Blog15/8/200716/6/2026
Vulnerabilidad de subida de fichero no restringida en admin/pages/blog-add.php de Neuron Blog 1.1 permite a atacantes remotos subir y ejecutar ficheros PHP de su elección en uploads/.
ModificadaMedia (5)2.3%—Phpblogger Php-blogger3/8/200716/6/2026
PHPBlogger almacena información confidencial bajo la raíz del web con control de acceso insuficiente, lo cual permite a atacantes remotos descargar una base de datos conteniendo un resumen de contraseña de admin mediante una petición directa de data/pref.db. NOTA: esto puede ser fácilmente utilizado para conseguir…
ModificadaMedia (4.3)1.1%—Sblog31/7/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php de sBlog 0.7.3 Beta permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante una secuencia '"/></> al principio de la cadena de búsqueda.
ModificadaAlta (7.8)1.4%—Minb IS NOT A Blog30/7/200716/6/2026
Minb Is Not a Blog (minb) almacena información sensible bajo la raíz web con insuficientes controles de acceso, lo cual permite a atacantes remotos descargar una base de datos que contiene nombres de usuario y contraseñas encriptadas a través de una respuesta directa para la base de datos db/users.db.
ModificadaAlta (7.5)1.1%💥 Exploit8pixel.net Simple Blog30/7/200716/6/2026
Vulnerabilidad de inyección SQL en comments_get.asp en SimpleBlog 3.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. NOTA: esto podría estar relacionado con CVE-2006-4300.
ModificadaMedia (6.4)3.3%💥 ExploitGeoblog27/7/200716/6/2026
geoBlog (también conocido como BitDamaged) 1 no requiere autenticación para (1) deletecomment.php, (2) deleteblog.php, y (3) listcomment.php en admin/, lo cual permite a atacantes remotos borrar comentarios de su elección, borrar blogs de su elección y tener otro impacto no especificado mediante una petición con un…
ModificadaMedia (6.8)1.1%💥 ExploitNetart Media Blog System25/7/200716/6/2026
Vulnerabilidad de inyección SQL en el index.php del BlogSite Professional (también conocido como Blog System) 1.x permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro news_id.
ModificadaMedia (6.8)2.8%💥 ExploitJblog25/7/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en JBlog 1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1)id en (a) index.php, o el parámetro (2) search o (3) el tema de la cookie en (b) recherche.php.
ModificadaAlta (7.5)3.7%💥 ExploitJblog25/7/200716/6/2026
admin/ajoutaut.php de JBlog 1.0 no requiere autenticación, lo cual permite a atacantes remotos crear cuentas de su elección mediante los parámetros mot y droit modificados.
ModificadaMedia (4.3)1.5%💥 ExploitInsanely Simple Blog18/7/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Insanely Simple Blog 0.5 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la (1) acción de búsqueda, posiblemente relacionado con el parámetro term en index.php; o (2) un entrada anónima en…
ModificadaAlta (7.5)1.8%💥 ExploitInsanely Simple Blog18/7/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en Insanely Simple Blog 0.5 y versiones anteriores permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro current_subsection en index.php y otros vectores no especificados.
ModificadaAlta (10)1.8%💥 ExploitMehmet Zati Karahan MZK Blog17/7/200716/6/2026
Vulnerabilidad de inyección SQL en katgoster.asp en MzK Blog (tr) permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro katID.
ModificadaMedia (6.8)1.2%—Wheatblog4/7/200716/6/2026
Vulnerabilidad de inyección SQL en admin/login.php de Wheatblog (wB) 1.1, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro login.
ModificadaMedia (4.3)1.0%—Webixir Efendy Blog4/7/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en ara.asp de Efendy Blog 1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro ara. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de…
ModificadaMedia (6.8)0.83%💥 ExploitGorani Network 6alblog27/6/200716/6/2026
Vulnerabilidad de inyección SQL en member.php de 6ALBlog permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro member. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido de información de terceros.
ModificadaMedia (6.8)1.1%💥 ExploitGorani Network 6alblog27/6/200716/6/2026
Vulnerabilidad de inyección SQL en 6ALBlog permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro newsid.
ModificadaMedia (6.5)2.8%💥 ExploitGorani Network 6alblog27/6/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin/index.php de 6ALBlog permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro pg.
ModificadaMedia (4.3)2.5%💥 ExploitMaran PHP Blog12/6/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en comments.php en Maran PHP Blog (Maran Blog), posiblemente solo versiones anteriores al 10/06/2007, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro id.
ModificadaCrítica (9.8)1.6%—Mywebland Mybloggie12/6/200716/6/2026
** IMPUGNADA ** Múltiples vulnerabilidades de inclusión remota de archivo en PHP en myBloggie 2.1.5 permiten a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro bloggie_root_path de (1) config.php; (2) db.php, (3) template.php, (4) functions.php, y (5) classes.php en includes/; (6)…
ModificadaAlta (7.5)1.1%—Particle Blogger11/6/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en archives.php en Particle Blogger 1.2.1 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro month y otros vectores no especificados.
ModificadaMedia (4.3)1.4%—Atom Photoblog8/6/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en atomPhotoBlog.php de Atom Photoblog 1.0.9 y versiones anteriores permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro tag.
ModificadaMedia (4.3)1.5%💥 ExploitAtom Photoblog8/6/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en atomPhotoBlog.php de Atom PhotoBlog 1.0.9 y versiones anteriores permiten a atacantes remotos inyectar scripts web o HTML de su elección mediante los campos (1) Your Name, (2) Your Homepage, y (3) Your Comment, cuando se utiliza "Approve…
ModificadaMedia (4.3)1.1%—Public Warehouse Light Blog8/6/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en add_comment.php de Light Blog 4.1 versiones anteriores a 20070606 permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro id.
ModificadaAlta (7.5)1.3%—Comdev WEB Blogger6/6/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en sampleblogger.php de Comdev Web Blogger 4.1 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro path[docroot], un vector diferente a CVE-2006-5441.
Orbitaley — Vulnerabilidades