Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
1625 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.2% | — | SAM Crew Myblog | 12/4/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en games.php en Sam Crew MyBlog, posiblemente 1.0 hasta 1.6, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro id, vector distinto a CVE-2007-1968. NOTA: El origen de esta información es desconocido; los detalles se han… | |
| Modificada | Alta (7.5) | 2.2% | 💥 Exploit | Xoops Popnupblog | 12/4/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php del módulo PopnupBlog 2.52 y anteriores para Xoops permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro postid, posiblemente implicando la función get_blogid_from_postid en class/PopnupBlogUtils.php. NOTA: versiones posteriores como la 3.03… | |
| Modificada | Media (4.3) | 0.89% | — | SAM Crew Myblog | 11/4/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin/modify.php de Sam Crew MyBlog permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro id. | |
| Modificada | Media (6.8) | 3.3% | 💥 Exploit | SAM Crew Myblog | 11/4/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en games.php de Sam Crew MyBlog, posiblemente 1.0 hasta 1.6, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro scoreid. | |
| Modificada | Alta (7.5) | 2.9% | 💥 Exploit | Sblog | 2/4/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en inc/lang.php de sBLOG 0.7.3 Beta permite a atacantes remotos incluir y ejecutar archivos locales de su elección mediante un .. (punto punto) en el parámetro conf_lang_default, como ha sido demostrado inyectando secuencias PHP en un archivo de registro de Apache HTTP Server, el… | |
| Modificada | Media (5) | 2.8% | 💥 Exploit | Geblog | 21/3/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php en GeBlog 0.1 permite a atacantes remotos incluir y ejecutar archivos locales a través de la secuencia ..(punto punto) en el parámetro GLOBALS[tplname], tal y como se demostró por la inyección de secuencias PHP dentro de un fichero de log de Apache HTTP Server, lo… | |
| Modificada | Media (6.8) | 37% | 💥 Exploit | Dayfox Designs Dayfox Blog | 20/3/2007 | 16/6/2026 | Vulnerabilidad de inyección directa de código estático en postpost.php de Dayfox Blog (dfblog) 4 permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro cat, que puede ser ejecutado mediante una petición a posts.php. | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Particle Blogger | 20/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en post.php en Particle Blogger 1.0.0 hasta 1.2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro postid. | |
| Modificada | Alta (7.5) | 7.4% | 💥 Exploit | Orion-blog | 16/3/2007 | 16/6/2026 | admin/default.asp en el Orion-Blog 2.0 permite a atacantes remotos evitar los controles de autenticación y conseguir privilegios mediante una petición URL directa al admin/AdminBlogNewsEdit.asp. | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Liqua Wbblog | 16/3/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en index.php en WBBlog permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro e_id en un comando viewentry. | |
| Modificada | Media (5) | 3.4% | 💥 Exploit | Cyber Inside WeblogCyberteddy WeblogSascha Schroeder Weblog | 16/3/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php en Sascha Schroeder (también conocida como CyberTeddy o Cyber-inside) WebLog permite a atacantes remotos leer archivos de su elección a través de una secuencia .. (punto punto) en el parámetro file en una acción de mostrar los artículos. | |
| Modificada | Alta (7.5) | 2.2% | 💥 Exploit | Wbblog | 16/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de WBBlog permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro e_id en un comando viewentry. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Betaparticle Blog | 14/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en la característica de previsualización de heme para default.asp en BP Blog 7.0 hasta 7.0.2 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro layout. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Grayscale Blog | 13/3/2007 | 16/6/2026 | Grayscale Blog 0.8.0, y posiblemente versiones anteriores, permite a atacantes remotos obtener privilegios mediante peticiones directas con argumentos modificados en (1) el parámetro user_permissions a add_users.php, y parámetros no especificados a (2) addblog.php, (3) editblog.php, (4) editlinks.php, (5)… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Grayscale Blog | 13/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en Grayscale Blog 0.8.0, y posiblemente versiones anteriores, podría permitir a atacantes remotos ejecutar comandos SQL de su elección mediante (1) el parámetro id a (a) userdetail.php, (2) los parámetros id y url a (b) jump.php, y la variable id a (c) detail.php. | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Grayscale Blog | 13/3/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Grayscale Blog 0.8.0, y posiblemente versiones anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los campos comment a (1) scripts/addblog_comment.php y (2) detail.php. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Built2go News Manager Blog | 3/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en built2go News Manager Blog 1.0 permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro (1) cid, (2) uid, y (3) nid en (a) news.php, y el parámetro nid en (b) rating.php. | |
| Modificada | Baja (3.5) | 0.89% | — | Chipmunk Scripts Chipmunk Blogger | 24/2/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos (XSS) en Chipmunk Blogger permite a usuarios remotos validados inyectar secuencias de comandos web o HTML a través de etiquestas de secuencias de comandos en (1) post y (2)nombres de perfil; y (3) URI de javascript en un argumento URL en la galeria photo. | |
| Modificada | Alta (7.5) | 1.8% | — | Bloggit | 15/2/2007 | 16/6/2026 | admin.php en BloggIT 1.01 y anteriores no establece adecuadamente una sesión de usuario, lo cual permite a atacantes remotos obtener privilegios mediante una petición directa. | |
| Modificada | Media (4.3) | 0.92% | — | Wheatblog | 12/2/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en add_comment.php de Wheatblog (wB) 1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del campo Email. NOTA: algunos de estos detalles se han obtenido de información de terceros. NOTA: este problema… | |
| Modificada | Alta (7.5) | 1.1% | — | DEV Neuron Blog | 12/2/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en pages/addcomment2.php de Neuron Blog 1.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) commentname, (2) commentmail, (3) commentwebsite, y (4) comment. NOTA: la procedencia de esta información es desconocida; los detalles… | |
| Modificada | Media (4.3) | 2.0% | — | Uapplication Ublog Reload | 6/2/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Ublog Reload 1.0.5 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante parámetros no especificados a (1) login.asp; y permiten a usuarios remotos autenticados inyectar secuencias de comandos web… | |
| Modificada | Alta (7.5) | 1.2% | — | Uapplication Ublog | 6/2/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en badword.asp en Ublog Reload 1.0.5 permite a atacantes remotos ejecutar comandos SQL de su elección mediante vectores no especificados. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Umberto Caldera Easymoblog | 6/2/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en EasyMoblog 0.5.1 permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) i o (2) post_id de add_comment.php, lo cual dispara una inyección en libraries.inc.php; o (3) el parámetro i de list_comments.php, que dispara una inyección en… | |
| Modificada | Media (6.8) | 1.8% | 💥 Exploit | Odysseus Blog | 23/1/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en blog.php de OdysseusBlog permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro page. |