Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

1625 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.2%—SAM Crew Myblog12/4/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en games.php en Sam Crew MyBlog, posiblemente 1.0 hasta 1.6, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro id, vector distinto a CVE-2007-1968. NOTA: El origen de esta información es desconocido; los detalles se han…
ModificadaAlta (7.5)2.2%💥 ExploitXoops Popnupblog12/4/200716/6/2026
Vulnerabilidad de inyección SQL en index.php del módulo PopnupBlog 2.52 y anteriores para Xoops permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro postid, posiblemente implicando la función get_blogid_from_postid en class/PopnupBlogUtils.php. NOTA: versiones posteriores como la 3.03…
ModificadaMedia (4.3)0.89%—SAM Crew Myblog11/4/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin/modify.php de Sam Crew MyBlog permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro id.
ModificadaMedia (6.8)3.3%💥 ExploitSAM Crew Myblog11/4/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en games.php de Sam Crew MyBlog, posiblemente 1.0 hasta 1.6, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro scoreid.
ModificadaAlta (7.5)2.9%💥 ExploitSblog2/4/200716/6/2026
Vulnerabilidad de salto de directorio en inc/lang.php de sBLOG 0.7.3 Beta permite a atacantes remotos incluir y ejecutar archivos locales de su elección mediante un .. (punto punto) en el parámetro conf_lang_default, como ha sido demostrado inyectando secuencias PHP en un archivo de registro de Apache HTTP Server, el…
ModificadaMedia (5)2.8%💥 ExploitGeblog21/3/200716/6/2026
Vulnerabilidad de salto de directorio en index.php en GeBlog 0.1 permite a atacantes remotos incluir y ejecutar archivos locales a través de la secuencia ..(punto punto) en el parámetro GLOBALS[tplname], tal y como se demostró por la inyección de secuencias PHP dentro de un fichero de log de Apache HTTP Server, lo…
ModificadaMedia (6.8)37%💥 ExploitDayfox Designs Dayfox Blog20/3/200716/6/2026
Vulnerabilidad de inyección directa de código estático en postpost.php de Dayfox Blog (dfblog) 4 permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro cat, que puede ser ejecutado mediante una petición a posts.php.
ModificadaAlta (7.5)2.0%💥 ExploitParticle Blogger20/3/200716/6/2026
Vulnerabilidad de inyección SQL en post.php en Particle Blogger 1.0.0 hasta 1.2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro postid.
ModificadaAlta (7.5)7.4%💥 ExploitOrion-blog16/3/200716/6/2026
admin/default.asp en el Orion-Blog 2.0 permite a atacantes remotos evitar los controles de autenticación y conseguir privilegios mediante una petición URL directa al admin/AdminBlogNewsEdit.asp.
ModificadaMedia (4.3)1.6%💥 ExploitLiqua Wbblog16/3/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en index.php en WBBlog permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro e_id en un comando viewentry.
ModificadaMedia (5)3.4%💥 ExploitCyber Inside WeblogCyberteddy WeblogSascha Schroeder Weblog16/3/200716/6/2026
Vulnerabilidad de salto de directorio en index.php en Sascha Schroeder (también conocida como CyberTeddy o Cyber-inside) WebLog permite a atacantes remotos leer archivos de su elección a través de una secuencia .. (punto punto) en el parámetro file en una acción de mostrar los artículos.
ModificadaAlta (7.5)2.2%💥 ExploitWbblog16/3/200716/6/2026
Vulnerabilidad de inyección SQL en index.php de WBBlog permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro e_id en un comando viewentry.
ModificadaAlta (7.5)1.1%💥 ExploitBetaparticle Blog14/3/200716/6/2026
Vulnerabilidad de inyección SQL en la característica de previsualización de heme para default.asp en BP Blog 7.0 hasta 7.0.2 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro layout.
ModificadaAlta (7.5)2.4%💥 ExploitGrayscale Blog13/3/200716/6/2026
Grayscale Blog 0.8.0, y posiblemente versiones anteriores, permite a atacantes remotos obtener privilegios mediante peticiones directas con argumentos modificados en (1) el parámetro user_permissions a add_users.php, y parámetros no especificados a (2) addblog.php, (3) editblog.php, (4) editlinks.php, (5)…
ModificadaAlta (7.5)1.0%💥 ExploitGrayscale Blog13/3/200716/6/2026
Vulnerabilidad de inyección SQL en Grayscale Blog 0.8.0, y posiblemente versiones anteriores, podría permitir a atacantes remotos ejecutar comandos SQL de su elección mediante (1) el parámetro id a (a) userdetail.php, (2) los parámetros id y url a (b) jump.php, y la variable id a (c) detail.php.
ModificadaMedia (4.3)1.6%💥 ExploitGrayscale Blog13/3/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Grayscale Blog 0.8.0, y posiblemente versiones anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los campos comment a (1) scripts/addblog_comment.php y (2) detail.php.
ModificadaMedia (4.3)1.8%💥 ExploitBuilt2go News Manager Blog3/3/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en built2go News Manager Blog 1.0 permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro (1) cid, (2) uid, y (3) nid en (a) news.php, y el parámetro nid en (b) rating.php.
ModificadaBaja (3.5)0.89%—Chipmunk Scripts Chipmunk Blogger24/2/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos (XSS) en Chipmunk Blogger permite a usuarios remotos validados inyectar secuencias de comandos web o HTML a través de etiquestas de secuencias de comandos en (1) post y (2)nombres de perfil; y (3) URI de javascript en un argumento URL en la galeria photo.
ModificadaAlta (7.5)1.8%—Bloggit15/2/200716/6/2026
admin.php en BloggIT 1.01 y anteriores no establece adecuadamente una sesión de usuario, lo cual permite a atacantes remotos obtener privilegios mediante una petición directa.
ModificadaMedia (4.3)0.92%—Wheatblog12/2/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en add_comment.php de Wheatblog (wB) 1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del campo Email. NOTA: algunos de estos detalles se han obtenido de información de terceros. NOTA: este problema…
ModificadaAlta (7.5)1.1%—DEV Neuron Blog12/2/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en pages/addcomment2.php de Neuron Blog 1.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) commentname, (2) commentmail, (3) commentwebsite, y (4) comment. NOTA: la procedencia de esta información es desconocida; los detalles…
ModificadaMedia (4.3)2.0%—Uapplication Ublog Reload6/2/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Ublog Reload 1.0.5 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante parámetros no especificados a (1) login.asp; y permiten a usuarios remotos autenticados inyectar secuencias de comandos web…
ModificadaAlta (7.5)1.2%—Uapplication Ublog6/2/200716/6/2026
Vulnerabilidad de inyección SQL en badword.asp en Ublog Reload 1.0.5 permite a atacantes remotos ejecutar comandos SQL de su elección mediante vectores no especificados.
ModificadaAlta (7.5)1.3%💥 ExploitUmberto Caldera Easymoblog6/2/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en EasyMoblog 0.5.1 permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) i o (2) post_id de add_comment.php, lo cual dispara una inyección en libraries.inc.php; o (3) el parámetro i de list_comments.php, que dispara una inyección en…
ModificadaMedia (6.8)1.8%💥 ExploitOdysseus Blog23/1/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en blog.php de OdysseusBlog permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro page.
Orbitaley — Vulnerabilidades