Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1625 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Def-blog | 18/10/2006 | 16/6/2026 | Vulnerabilidad de inyección de SQL en el archivo comadd.php en Def-Blog 1.0.1 y anteriores, permite a los atacantes remotos la ejecución de comandos SQL de su elección mediante el parámetro article. | |
| Modificada | Media (4.3) | 2.1% | 💥 Exploit | Expblog | 12/10/2006 | 16/6/2026 | Multiples vulnerabilidades de XSS en eXpBlog 0.3.5 y versiones anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) la cadena de consulta (PHP_SELF) in kalender.php o el parámetro (2) the captcha_session_code en pre_details.php. | |
| Modificada | Media (5.1) | 3.7% | 💥 Exploit | Opendock Easy Blog | 12/10/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivos en PHP en el OpenDock Easy Blog 1.4 y versiones anteriores, cuando los registros globales están habilitados, permite a los atacantes remotos la ejecución de código PHP según su elección mediante una URL en el parámetro doc_directory en alguno de los siguientes… | |
| Modificada | Alta (7.5) | 1.5% | — | Dayfox Designs Dayfox Blog | 10/10/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Dayfox Designs Dayvox Blog 2.0 permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro slogin en los ficheros(1) adminlog.php, (2) postblog.php, (3) index.php, o (4) index2.php en /edit. | |
| Modificada | Media (6.8) | 1.1% | — | Wheatblog | 10/10/2006 | 16/6/2026 | Múltiples vulnerabildades de secuencias de comandos en sitios cruzados (XSS) en Wheatblog 1.0 y 1.1 permiten a un atacante remoto inyectar secuencias de comandos web o HTML a través de vectores no especificados. NOTA: el origen de esta información es desconocido; los detalles se obutvieron de terceras fuentes de… | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Wikyblog | 10/10/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en index.php en Josh Schmidt WikyBlog 1.2.3 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro includeDir. | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Yblog | 5/10/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Yblog permiten a atacantes remotos inyectar secuencias de comandos o HTML de su elección mediante los parámetros (1) id en a) funk.php, o (2) action en (b) tem.php y (c) uss.php. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | A-blog | 3/10/2006 | 16/6/2026 | Múltiples vulnerabilidades PHP de inclusión remota de archivos en A-Blog 2 permite a un atacante remoto ejecutar código PHP a través de una URL en los parámetros (1) open_box, (2) middle_box, and (3) close_box en a) sources/myaccount.php; (4)el parámetro navigation_end en (b) navigation/search.php y (c)… | |
| Modificada | Alta (7.5) | 3.7% | 💥 Exploit | A-blog | 29/9/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en navigation/menu.php en A-Blog 2 permite a un atacante remoto ejecutar código PHP de su elección a través de la URL en el parámetro navigation_start. | |
| Modificada | Alta (7.5) | 1.5% | — | JL Webworks Quickblogger | 29/9/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en acc.php en QuickBlogger (QB) 1.4 permite a atacantes remotos ejecutar código PHP arbitrario mediante una URL en el parámetro page. | |
| Modificada | Alta (7.5) | 47% | 💥 Exploit | Pixel Motion Blog | 29/9/2006 | 16/6/2026 | Vulnerabilidad de inyección de código estático en config.php en Blog Pixel Motion 2.1.1 permite a atacantes remotos ejecutar código PHP arbitrario mediante el parámetro nom_blog, el cual es inyectado en include/variables.php. | |
| Modificada | Media (6.4) | 1.2% | 💥 Exploit | Pixel Motion Blog | 29/9/2006 | 16/6/2026 | Blog Pixel Motion 2.1.1 permite a atacantes remotos cambiar el nombre de usuario y la contraseña del usuario administrador mediante una petición directa a insere_base.php con parámetros (1) login y (2) pass modificados. NOTA: este problema fue considerado inyección SQL por el investigador original, pero no lo es. | |
| Modificada | Media (5.1) | 2.1% | 💥 Exploit | Birdblog | 28/9/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en BirdBlog 1.4 y anteriores permite a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través del (1) parámetro entryid en comment.php, (2) el parámetro de página en index.php, p (3) el parámetro uid en… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Aspindir Xweblog | 27/9/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en kategori.asp en xweblog 2.1 y anteriores permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro kategori. | |
| Modificada | Crítica (9.8) | 3.1% | 💥 Exploit | Redblog | 27/9/2006 | 16/6/2026 | Múltiples vulnerabilidades PHP de inclusión remota de archivos en redgun RedBLoG 0.5 permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en (1) el parámetro root en (2) admin/config.php, (3) common.php, y (4) admin/index.php. NOTA: el origen de esta información es desconocido; los… | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Clicktech Clickblog | 19/9/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en default.asp (también conocido como pagina de acceso)en ClickTech ClickBlog 2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) username y (2)form_codeword (también conocido como el campo de Contraseña (Password) ). | |
| Modificada | Media (4.3) | 2.5% | — | Roller Weblogger | 19/9/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Roller WebLogger 2.3 permiten a atacantes remotos inyectar secuencias de comandos o HTML de su elección vía los parámetros (1) name, (2) email, o (3) url; (4) ciertos parámetros de contenido en el método preview; o (5) el parámetro q en… | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Tualblog | 14/9/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en icerik.asp en TualBLOG 1.0 permiten a atacantes remotos ejecutar comandos SQL de su elección, como ha sido demostrado con el parámetro icerikno. | |
| Modificada | Alta (7.5) | 2.6% | — | F-art Agency Blog CMS | 13/9/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en F-ART BLOG:CMS 4.1, permite a un atacante remoto ejecutar comandos SQL de su eleccióna través de lso parámetros 1) xagent, (2) xpath, (3) xreferer, y (4) xdnsen en (a) admin/plugins/NP_Log.php, y el parámetro pitem en (b)admin/plugins/NP_Poll.php; y permite a un usuario… | |
| Modificada | Media (6.8) | 1.3% | — | Korviblog | 12/9/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en livre_or.php en KorviBlog 1.3.0, permite a un atacante remoto inyectar secuencia de comandos web o HTML a través de los parámetros (1) prenom, (2) emailFrom, o (3) body. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Icblogger | 7/9/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en devam.asp en ICBlogger 2.0 y anterores permite a un atacante remoto ejecutar comandos SQL de su elección través del parámetro YID. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | 8pixel.net Simple Blog | 6/9/2006 | 16/6/2026 | Vulnerabilidad de lista negra incompleta en default.asp en 8pixel.net Simple Blog 2.3 y anteriores permite a un atacante remoto dirigir ataques de inyección SQL a través de los caracteres ">" en el parámetro id, lo cual no está filtrado por un mecanismo de protección. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Redblog | 26/8/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en index.php de RedBLoG 0.5 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro root_path. NOTA: la procedencia de esta informacion es desconocida; los detalles se han obtenido de información de terceros. | |
| Modificada | Alta (7.5) | 1.7% | 💥 Exploit | 8pixel.net Simple Blog | 23/8/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en comments.asp en SimpleBlog 2.0 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.5) | 1.9% | 💥 Exploit | Lblog | 22/8/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en comments.asp en LBlog 1.05 y anteriores permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. |