Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

1625 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.4%💥 ExploitCafelog B2 Blog31/12/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en b2verifauth.php en b2 Blog 0.5 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL enel parámetro index.
ModificadaMedia (4.3)1.9%💥 ExploitA-blog26/12/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en a-blog 1.51 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados.
ModificadaAlta (7.5)2.4%💥 ExploitVblog15/12/200616/6/2026
Múltiples vulnerabilidades PHP de inclusión remota de archivo en Vortex Blog (vBlog, aka C12) a0.1_nonfunc permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro cfgProgDir en (1) secure.php o (2) checklogin.php en admin/auth/.
ModificadaAlta (7.5)3.4%💥 ExploitPHP Blog CMS14/12/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin/plugins/NP_UserSharing.php de BLOG:CMS 4.1.3 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro DIR_ADMIN.
ModificadaMedia (6.8)1.1%—Wikyblog11/12/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en WBmap.php en WikyBlog 1.3.2 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) key, (2) d, (3) l, o (4) v. NOTA: la procedencia de esta información es…
ModificadaMedia (6.5)1.5%—Wikyblog11/12/200616/6/2026
** IMPUGNADA ** Vulnerabilidad de salto de directorio en WBmap.php en WikyBlog 1.3.2 y anteriores permite a atacantes remotos incluir y ejecutar archivos locales de su elección mediante secuencias de salto de directorio en el parámetro l. NOTA: CVE impugna esta vulnerabilidad porque l es validado por ctype_alpha antes…
ModificadaAlta (7.5)1.1%💥 ExploitInvision Power Services Invision Community Blog7/12/200616/6/2026
Vulnerabilidad de inyección SQL en lib/entry_reply_entry.php de Invision Community Blog Mod 1.2.4 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro eid, cuando se accede a través de la funcionalidad "mensaje de vista previa".
ModificadaMedia (6.8)1.9%💥 ExploitBirdblog1/12/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en BirdBlog 1.4.0 permite a atacantes remotos inyectar scripts web o HTML de su elección a través de (1) parámetro msg en (a) admin/admincore.php, (2) parámetro month en (b) admin/comments.php ó (c) admin/entries.php, ó (3) parámetro page en…
ModificadaAlta (7.5)1.1%💥 ExploitClicktech Clickblog1/12/200616/6/2026
Vulnerabilidad de inyección SQL en displayCalendar.asp de ClickTech Click Blog permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro date.
ModificadaAlta (7.5)1.4%—8pixel.net Simple Blog1/12/200616/6/2026
Secuencias de comandos no especificadas en el directorio admin de 8pixel.net SimpleBlog 3.0 y anteriores no realizan la autenticación adecuadamente, lo cual permite a atacantes remotos añadir usuarios y llevar a cabo otras acciones no autorizadas que requieren privilegios. NOTA: la procedencia de esta información es…
ModificadaAlta (7.5)1.2%💥 Exploit8pixel.net Simple Blog1/12/200616/6/2026
Vulnerabilidad de inyección SQL en admin/edit.asp de 8pixel.net simpleblog 2.3 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id.
ModificadaMedia (6.8)1.4%—Blogn30/11/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin.php de Blogn versiones anteriores a 1.9.4 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante parámetros no especificados.
ModificadaMedia (4.3)1.8%💥 ExploitMY Little Homepage MY Little Weblog24/11/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en weblog.php en "my little weblog" permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro action.
ModificadaMedia (6.8)1.8%—Epic Designs Eggblog22/11/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en eggblog 3.1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro (1) edit de (a) admin/articles.php o (b) admin/comments.php, o a través del parámetro (2) add de admin/users.php.
ModificadaMedia (6.8)2.7%💥 ExploitF-art Agency Blog CMS22/11/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en list.php de BLOG:CMS 4.1.3 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro FADDR.
ModificadaMedia (6.8)1.2%—Sphpblog21/11/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Simple PHP Blog (SPHPBlog), probablemente 0.4.8, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante (1) el parámetro action en add_block.php o (2) el parámetro entry en index.php, vectores…
ModificadaMedia (6.8)1.8%💥 ExploitBlog Torrent Preview21/11/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en announce.php de Blog Torrent Preview 0.92 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro left.
ModificadaAlta (7.5)1.6%—Sphpblog21/11/200616/6/2026
Múltiples vulnerabilidades de salto de directorio en Simple PHP Blog (SPHPBlog), probablemente 0.4.8, permite a atacantes remotos leer ficheros de su elección y posiblemente incluir código PHP de su elección mediante una secuencia .. (punto punto) en el parámetro blog_theme en (1) index.php, (2) add_cgi.php, (3)…
ModificadaMedia (6.8)2.1%💥 ExploitDrumster Blogme20/11/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en comments.asp de BlogMe 3.0 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) Name, (2) URL, o el campo (3) Comments.
ModificadaAlta (7.5)1.2%💥 ExploitDrumster Blogme20/11/200616/6/2026
Múltiples vulnerabilidades de inyeción SQL en admin_login.asp de BlogMe 3.0 permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los campos (1) nombre de usuario (Username) o (2) contraseña (Password). NOTA: algunos de estos detalles se han obtenido de información de terceros.
ModificadaMedia (5.8)1.1%—Wheatblog15/11/200616/6/2026
Múltipes vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en add_comment.php en Wheatblog (wB) permite a un atacante remoto inyectar secuencias de comandos web o HTML a través de los campos (1) Name, (2) WWW, y (3) Comment. NOTA: este asunto podría solaparse con CVE-2006-5195.
ModificadaMedia (5)1.3%—Wheatblog15/11/200616/6/2026
index.php en Wheatblog (wB) permite a un atacante remoto obtener información sensible a través de ciertos valores de los parámetros postPtr[] y next, lo cual revela la ruta en un mensaje de error.
ModificadaAlta (7.5)1.3%💥 ExploitBrewblogger14/11/200616/6/2026
Vulnerabilidad de inyección SQL en printLog.php en BrewBlogger (BB) 1.3.1 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro ID.
ModificadaAlta (7.5)3.4%💥 ExploitIrayoblog10/11/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en inc/irayofuncs.php de IrayoBlog alpha-0.2.4 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro irayodirhack.
ModificadaAlta (7.5)1.5%—Comdev WEB Blogger20/10/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en adminfoot.php en Comdev Web Blogger 4.1, cuando register_globals está habilitado, permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro path[docroot]. NOTA: el origen de esta información es desconocido; los detalles se…