Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
1625 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.4) | 1.8% | — | BEA Weblogic Server | 31/8/2007 | 16/6/2026 | La implementación del cliente SSL en el BEA WebLogic Server 7.0 Gold hasta el SP7, el 8.1 Gold hasta el SP6, el 9.0, el 9.1, el 9.2 Gold hasta el MP1 y el 10.0, selecciona algunas veces una clave nula cuando no son compatibles otras claves entre el servidor y el cliente, lo que puede permitir a atacantes remotos… | |
| Modificada | Media (6.8) | 1.2% | — | Hotscripts Neuron Blog | 15/8/2007 | 16/6/2026 | Vulnerabilidad de subida de fichero no restringida en admin/pages/blog-add.php de Neuron Blog 1.1 permite a atacantes remotos subir y ejecutar ficheros PHP de su elección en uploads/. | |
| Modificada | Media (5) | 2.3% | — | Phpblogger Php-blogger | 3/8/2007 | 16/6/2026 | PHPBlogger almacena información confidencial bajo la raíz del web con control de acceso insuficiente, lo cual permite a atacantes remotos descargar una base de datos conteniendo un resumen de contraseña de admin mediante una petición directa de data/pref.db. NOTA: esto puede ser fácilmente utilizado para conseguir… | |
| Modificada | Media (4.3) | 1.1% | — | Sblog | 31/7/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php de sBlog 0.7.3 Beta permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante una secuencia '"/></> al principio de la cadena de búsqueda. | |
| Modificada | Alta (7.8) | 1.4% | — | Minb IS NOT A Blog | 30/7/2007 | 16/6/2026 | Minb Is Not a Blog (minb) almacena información sensible bajo la raíz web con insuficientes controles de acceso, lo cual permite a atacantes remotos descargar una base de datos que contiene nombres de usuario y contraseñas encriptadas a través de una respuesta directa para la base de datos db/users.db. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | 8pixel.net Simple Blog | 30/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en comments_get.asp en SimpleBlog 3.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. NOTA: esto podría estar relacionado con CVE-2006-4300. | |
| Modificada | Media (6.4) | 3.3% | 💥 Exploit | Geoblog | 27/7/2007 | 16/6/2026 | geoBlog (también conocido como BitDamaged) 1 no requiere autenticación para (1) deletecomment.php, (2) deleteblog.php, y (3) listcomment.php en admin/, lo cual permite a atacantes remotos borrar comentarios de su elección, borrar blogs de su elección y tener otro impacto no especificado mediante una petición con un… | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Netart Media Blog System | 25/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en el index.php del BlogSite Professional (también conocido como Blog System) 1.x permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro news_id. | |
| Modificada | Media (6.8) | 2.8% | 💥 Exploit | Jblog | 25/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en JBlog 1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1)id en (a) index.php, o el parámetro (2) search o (3) el tema de la cookie en (b) recherche.php. | |
| Modificada | Alta (7.5) | 3.7% | 💥 Exploit | Jblog | 25/7/2007 | 16/6/2026 | admin/ajoutaut.php de JBlog 1.0 no requiere autenticación, lo cual permite a atacantes remotos crear cuentas de su elección mediante los parámetros mot y droit modificados. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Insanely Simple Blog | 18/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Insanely Simple Blog 0.5 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la (1) acción de búsqueda, posiblemente relacionado con el parámetro term en index.php; o (2) un entrada anónima en… | |
| Modificada | Alta (7.5) | 1.8% | 💥 Exploit | Insanely Simple Blog | 18/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Insanely Simple Blog 0.5 y versiones anteriores permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro current_subsection en index.php y otros vectores no especificados. | |
| Modificada | Alta (10) | 1.8% | 💥 Exploit | Mehmet Zati Karahan MZK Blog | 17/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en katgoster.asp en MzK Blog (tr) permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro katID. | |
| Modificada | Media (6.8) | 1.2% | — | Wheatblog | 4/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin/login.php de Wheatblog (wB) 1.1, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro login. | |
| Modificada | Media (4.3) | 1.0% | — | Webixir Efendy Blog | 4/7/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en ara.asp de Efendy Blog 1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro ara. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de… | |
| Modificada | Media (6.8) | 0.83% | 💥 Exploit | Gorani Network 6alblog | 27/6/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en member.php de 6ALBlog permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro member. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido de información de terceros. | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Gorani Network 6alblog | 27/6/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en 6ALBlog permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro newsid. | |
| Modificada | Media (6.5) | 2.8% | 💥 Exploit | Gorani Network 6alblog | 27/6/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin/index.php de 6ALBlog permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro pg. | |
| Modificada | Media (4.3) | 2.5% | 💥 Exploit | Maran PHP Blog | 12/6/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en comments.php en Maran PHP Blog (Maran Blog), posiblemente solo versiones anteriores al 10/06/2007, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro id. | |
| Modificada | Crítica (9.8) | 1.6% | — | Mywebland Mybloggie | 12/6/2007 | 16/6/2026 | ** IMPUGNADA ** Múltiples vulnerabilidades de inclusión remota de archivo en PHP en myBloggie 2.1.5 permiten a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro bloggie_root_path de (1) config.php; (2) db.php, (3) template.php, (4) functions.php, y (5) classes.php en includes/; (6)… | |
| Modificada | Alta (7.5) | 1.1% | — | Particle Blogger | 11/6/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en archives.php en Particle Blogger 1.2.1 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro month y otros vectores no especificados. | |
| Modificada | Media (4.3) | 1.4% | — | Atom Photoblog | 8/6/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en atomPhotoBlog.php de Atom Photoblog 1.0.9 y versiones anteriores permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro tag. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Atom Photoblog | 8/6/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en atomPhotoBlog.php de Atom PhotoBlog 1.0.9 y versiones anteriores permiten a atacantes remotos inyectar scripts web o HTML de su elección mediante los campos (1) Your Name, (2) Your Homepage, y (3) Your Comment, cuando se utiliza "Approve… | |
| Modificada | Media (4.3) | 1.1% | — | Public Warehouse Light Blog | 8/6/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en add_comment.php de Light Blog 4.1 versiones anteriores a 20070606 permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro id. | |
| Modificada | Alta (7.5) | 1.3% | — | Comdev WEB Blogger | 6/6/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en sampleblogger.php de Comdev Web Blogger 4.1 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro path[docroot], un vector diferente a CVE-2006-5441. |