Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
1625 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Cafelog B2 Blog | 31/12/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en b2verifauth.php en b2 Blog 0.5 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL enel parámetro index. | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | A-blog | 26/12/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en a-blog 1.51 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Vblog | 15/12/2006 | 16/6/2026 | Múltiples vulnerabilidades PHP de inclusión remota de archivo en Vortex Blog (vBlog, aka C12) a0.1_nonfunc permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro cfgProgDir en (1) secure.php o (2) checklogin.php en admin/auth/. | |
| Modificada | Alta (7.5) | 3.4% | 💥 Exploit | PHP Blog CMS | 14/12/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin/plugins/NP_UserSharing.php de BLOG:CMS 4.1.3 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro DIR_ADMIN. | |
| Modificada | Media (6.8) | 1.1% | — | Wikyblog | 11/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en WBmap.php en WikyBlog 1.3.2 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) key, (2) d, (3) l, o (4) v. NOTA: la procedencia de esta información es… | |
| Modificada | Media (6.5) | 1.5% | — | Wikyblog | 11/12/2006 | 16/6/2026 | ** IMPUGNADA ** Vulnerabilidad de salto de directorio en WBmap.php en WikyBlog 1.3.2 y anteriores permite a atacantes remotos incluir y ejecutar archivos locales de su elección mediante secuencias de salto de directorio en el parámetro l. NOTA: CVE impugna esta vulnerabilidad porque l es validado por ctype_alpha antes… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Invision Power Services Invision Community Blog | 7/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en lib/entry_reply_entry.php de Invision Community Blog Mod 1.2.4 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro eid, cuando se accede a través de la funcionalidad "mensaje de vista previa". | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Birdblog | 1/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en BirdBlog 1.4.0 permite a atacantes remotos inyectar scripts web o HTML de su elección a través de (1) parámetro msg en (a) admin/admincore.php, (2) parámetro month en (b) admin/comments.php ó (c) admin/entries.php, ó (3) parámetro page en… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Clicktech Clickblog | 1/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en displayCalendar.asp de ClickTech Click Blog permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro date. | |
| Modificada | Alta (7.5) | 1.4% | — | 8pixel.net Simple Blog | 1/12/2006 | 16/6/2026 | Secuencias de comandos no especificadas en el directorio admin de 8pixel.net SimpleBlog 3.0 y anteriores no realizan la autenticación adecuadamente, lo cual permite a atacantes remotos añadir usuarios y llevar a cabo otras acciones no autorizadas que requieren privilegios. NOTA: la procedencia de esta información es… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | 8pixel.net Simple Blog | 1/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin/edit.asp de 8pixel.net simpleblog 2.3 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id. | |
| Modificada | Media (6.8) | 1.4% | — | Blogn | 30/11/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin.php de Blogn versiones anteriores a 1.9.4 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante parámetros no especificados. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | MY Little Homepage MY Little Weblog | 24/11/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en weblog.php en "my little weblog" permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro action. | |
| Modificada | Media (6.8) | 1.8% | — | Epic Designs Eggblog | 22/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en eggblog 3.1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro (1) edit de (a) admin/articles.php o (b) admin/comments.php, o a través del parámetro (2) add de admin/users.php. | |
| Modificada | Media (6.8) | 2.7% | 💥 Exploit | F-art Agency Blog CMS | 22/11/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en list.php de BLOG:CMS 4.1.3 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro FADDR. | |
| Modificada | Media (6.8) | 1.2% | — | Sphpblog | 21/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Simple PHP Blog (SPHPBlog), probablemente 0.4.8, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante (1) el parámetro action en add_block.php o (2) el parámetro entry en index.php, vectores… | |
| Modificada | Media (6.8) | 1.8% | 💥 Exploit | Blog Torrent Preview | 21/11/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en announce.php de Blog Torrent Preview 0.92 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro left. | |
| Modificada | Alta (7.5) | 1.6% | — | Sphpblog | 21/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en Simple PHP Blog (SPHPBlog), probablemente 0.4.8, permite a atacantes remotos leer ficheros de su elección y posiblemente incluir código PHP de su elección mediante una secuencia .. (punto punto) en el parámetro blog_theme en (1) index.php, (2) add_cgi.php, (3)… | |
| Modificada | Media (6.8) | 2.1% | 💥 Exploit | Drumster Blogme | 20/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en comments.asp de BlogMe 3.0 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) Name, (2) URL, o el campo (3) Comments. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Drumster Blogme | 20/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyeción SQL en admin_login.asp de BlogMe 3.0 permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los campos (1) nombre de usuario (Username) o (2) contraseña (Password). NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Media (5.8) | 1.1% | — | Wheatblog | 15/11/2006 | 16/6/2026 | Múltipes vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en add_comment.php en Wheatblog (wB) permite a un atacante remoto inyectar secuencias de comandos web o HTML a través de los campos (1) Name, (2) WWW, y (3) Comment. NOTA: este asunto podría solaparse con CVE-2006-5195. | |
| Modificada | Media (5) | 1.3% | — | Wheatblog | 15/11/2006 | 16/6/2026 | index.php en Wheatblog (wB) permite a un atacante remoto obtener información sensible a través de ciertos valores de los parámetros postPtr[] y next, lo cual revela la ruta en un mensaje de error. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Brewblogger | 14/11/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en printLog.php en BrewBlogger (BB) 1.3.1 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro ID. | |
| Modificada | Alta (7.5) | 3.4% | 💥 Exploit | Irayoblog | 10/11/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en inc/irayofuncs.php de IrayoBlog alpha-0.2.4 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro irayodirhack. | |
| Modificada | Alta (7.5) | 1.5% | — | Comdev WEB Blogger | 20/10/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en adminfoot.php en Comdev Web Blogger 4.1, cuando register_globals está habilitado, permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro path[docroot]. NOTA: el origen de esta información es desconocido; los detalles se… |