Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

1625 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.1%💥 ExploitDef-blog18/10/200616/6/2026
Vulnerabilidad de inyección de SQL en el archivo comadd.php en Def-Blog 1.0.1 y anteriores, permite a los atacantes remotos la ejecución de comandos SQL de su elección mediante el parámetro article.
ModificadaMedia (4.3)2.1%💥 ExploitExpblog12/10/200616/6/2026
Multiples vulnerabilidades de XSS en eXpBlog 0.3.5 y versiones anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) la cadena de consulta (PHP_SELF) in kalender.php o el parámetro (2) the captcha_session_code en pre_details.php.
ModificadaMedia (5.1)3.7%💥 ExploitOpendock Easy Blog12/10/200616/6/2026
Múltiples vulnerabilidades de inclusión remota de archivos en PHP en el OpenDock Easy Blog 1.4 y versiones anteriores, cuando los registros globales están habilitados, permite a los atacantes remotos la ejecución de código PHP según su elección mediante una URL en el parámetro doc_directory en alguno de los siguientes…
ModificadaAlta (7.5)1.5%—Dayfox Designs Dayfox Blog10/10/200616/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Dayfox Designs Dayvox Blog 2.0 permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro slogin en los ficheros(1) adminlog.php, (2) postblog.php, (3) index.php, o (4) index2.php en /edit.
ModificadaMedia (6.8)1.1%—Wheatblog10/10/200616/6/2026
Múltiples vulnerabildades de secuencias de comandos en sitios cruzados (XSS) en Wheatblog 1.0 y 1.1 permiten a un atacante remoto inyectar secuencias de comandos web o HTML a través de vectores no especificados. NOTA: el origen de esta información es desconocido; los detalles se obutvieron de terceras fuentes de…
ModificadaAlta (7.5)2.6%💥 ExploitWikyblog10/10/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en index.php en Josh Schmidt WikyBlog 1.2.3 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro includeDir.
ModificadaMedia (6.8)1.9%💥 ExploitYblog5/10/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Yblog permiten a atacantes remotos inyectar secuencias de comandos o HTML de su elección mediante los parámetros (1) id en a) funk.php, o (2) action en (b) tem.php y (c) uss.php.
ModificadaAlta (7.5)2.5%💥 ExploitA-blog3/10/200616/6/2026
Múltiples vulnerabilidades PHP de inclusión remota de archivos en A-Blog 2 permite a un atacante remoto ejecutar código PHP a través de una URL en los parámetros (1) open_box, (2) middle_box, and (3) close_box en a) sources/myaccount.php; (4)el parámetro navigation_end en (b) navigation/search.php y (c)…
ModificadaAlta (7.5)3.7%💥 ExploitA-blog29/9/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en navigation/menu.php en A-Blog 2 permite a un atacante remoto ejecutar código PHP de su elección a través de la URL en el parámetro navigation_start.
ModificadaAlta (7.5)1.5%—JL Webworks Quickblogger29/9/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en acc.php en QuickBlogger (QB) 1.4 permite a atacantes remotos ejecutar código PHP arbitrario mediante una URL en el parámetro page.
ModificadaAlta (7.5)47%💥 ExploitPixel Motion Blog29/9/200616/6/2026
Vulnerabilidad de inyección de código estático en config.php en Blog Pixel Motion 2.1.1 permite a atacantes remotos ejecutar código PHP arbitrario mediante el parámetro nom_blog, el cual es inyectado en include/variables.php.
ModificadaMedia (6.4)1.2%💥 ExploitPixel Motion Blog29/9/200616/6/2026
Blog Pixel Motion 2.1.1 permite a atacantes remotos cambiar el nombre de usuario y la contraseña del usuario administrador mediante una petición directa a insere_base.php con parámetros (1) login y (2) pass modificados. NOTA: este problema fue considerado inyección SQL por el investigador original, pero no lo es.
ModificadaMedia (5.1)2.1%💥 ExploitBirdblog28/9/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en BirdBlog 1.4 y anteriores permite a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través del (1) parámetro entryid en comment.php, (2) el parámetro de página en index.php, p (3) el parámetro uid en…
ModificadaAlta (7.5)1.1%💥 ExploitAspindir Xweblog27/9/200616/6/2026
Vulnerabilidad de inyección SQL en kategori.asp en xweblog 2.1 y anteriores permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro kategori.
ModificadaCrítica (9.8)3.1%💥 ExploitRedblog27/9/200616/6/2026
Múltiples vulnerabilidades PHP de inclusión remota de archivos en redgun RedBLoG 0.5 permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en (1) el parámetro root en (2) admin/config.php, (3) common.php, y (4) admin/index.php. NOTA: el origen de esta información es desconocido; los…
ModificadaAlta (7.5)2.5%💥 ExploitClicktech Clickblog19/9/200616/6/2026
Vulnerabilidad de inyección SQL en default.asp (también conocido como pagina de acceso)en ClickTech ClickBlog 2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) username y (2)form_codeword (también conocido como el campo de Contraseña (Password) ).
ModificadaMedia (4.3)2.5%—Roller Weblogger19/9/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Roller WebLogger 2.3 permiten a atacantes remotos inyectar secuencias de comandos o HTML de su elección vía los parámetros (1) name, (2) email, o (3) url; (4) ciertos parámetros de contenido en el método preview; o (5) el parámetro q en…
ModificadaAlta (7.5)1.3%💥 ExploitTualblog14/9/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en icerik.asp en TualBLOG 1.0 permiten a atacantes remotos ejecutar comandos SQL de su elección, como ha sido demostrado con el parámetro icerikno.
ModificadaAlta (7.5)2.6%—F-art Agency Blog CMS13/9/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en F-ART BLOG:CMS 4.1, permite a un atacante remoto ejecutar comandos SQL de su eleccióna través de lso parámetros 1) xagent, (2) xpath, (3) xreferer, y (4) xdnsen en (a) admin/plugins/NP_Log.php, y el parámetro pitem en (b)admin/plugins/NP_Poll.php; y permite a un usuario…
ModificadaMedia (6.8)1.3%—Korviblog12/9/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en livre_or.php en KorviBlog 1.3.0, permite a un atacante remoto inyectar secuencia de comandos web o HTML a través de los parámetros (1) prenom, (2) emailFrom, o (3) body.
ModificadaAlta (7.5)1.2%💥 ExploitIcblogger7/9/200616/6/2026
Vulnerabilidad de inyección SQL en devam.asp en ICBlogger 2.0 y anterores permite a un atacante remoto ejecutar comandos SQL de su elección través del parámetro YID.
ModificadaAlta (7.5)1.3%💥 Exploit8pixel.net Simple Blog6/9/200616/6/2026
Vulnerabilidad de lista negra incompleta en default.asp en 8pixel.net Simple Blog 2.3 y anteriores permite a un atacante remoto dirigir ataques de inyección SQL a través de los caracteres ">" en el parámetro id, lo cual no está filtrado por un mecanismo de protección.
ModificadaAlta (7.5)2.5%💥 ExploitRedblog26/8/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en index.php de RedBLoG 0.5 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro root_path. NOTA: la procedencia de esta informacion es desconocida; los detalles se han obtenido de información de terceros.
ModificadaAlta (7.5)1.7%💥 Exploit8pixel.net Simple Blog23/8/200616/6/2026
Vulnerabilidad de inyección SQL en comments.asp en SimpleBlog 2.0 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.5)1.9%💥 ExploitLblog22/8/200616/6/2026
Vulnerabilidad de inyección SQL en comments.asp en LBlog 1.05 y anteriores permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
Orbitaley — Vulnerabilidades