Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1625 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.1)5.8%💥 ExploitWheatblog17/8/200616/6/2026
Vulerabilidad de inclusión remota de archivo en PHP en includes/session.php de Wheatblog (wB) 1.1 y anteriores, cuando register_globals está activado, permite a atacantes remotos ejecutar códicho PHP de su elección mediante una URL en el parámetro wb_class_dir.
ModificadaAlta (7.5)1.3%💥 ExploitSpidey Blog Script17/8/200616/6/2026
Vulnerabilidad de inyección SQL en proje_goster.php de Spidey Blog Script 1.5 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro pid.
ModificadaAlta (7.5)2.5%💥 ExploitPearlabs Mafia Moblog16/8/200616/6/2026
** IMPUGNADA ** Vulnerabilidad de inclusión remota de archivo en PHP en big.php de pearlabs mafia moblog 6 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro pathtotemplate. NOTA: una tercera parte afirma que el investigador está equivocado, porque template.php…
ModificadaAlta (7.5)4.2%💥 ExploitMywebland Minibloggie16/8/200616/6/2026
** IMPUGNADA ** Vulnerabilidad de inclusión remota de archivo en PHP en cls_fast_template.php de myWebland miniBloggie 1.0 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro fname. NOTA: otro investigador fue incapaz de encontrar una forma de ejecutar código…
ModificadaMedia (4.3)1.2%—Archangelmgt Weblog11/8/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Archangel Management Archangel Weblog 0.90.02 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de las secciones (1) nombre (Name) o (2) comentario (Comment).
ModificadaMedia (4.3)1.3%—Webligo Bloghoster11/8/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Webligo BlogHoster 2.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de "la parte De: (From:) del mensaje de comentario", probablemente relacionado con el parámetro apodo (nickname) de…
ModificadaAlta (7.5)3.2%💥 ExploitCsaba Godor Sapid Blog Beta 210/8/200616/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Csaba Godor SAPID Blog Beta 2 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro (1) root_path en (a) usr/extensions/get_blog_infochannel.inc.php, (b)…
ModificadaMedia (5)1.7%—Mywebland Mybloggie9/8/200616/6/2026
index.php en myWebland myBloggie 2.1.4 y versiones anteriores permite a atacantes remotos obtener información confidencial mediante una consulta que solo especifica el modo viewsate, la cual revela el prefijo de la tabla en un mensaje de error SQL.
ModificadaAlta (7.5)1.9%💥 ExploitMywebland Mybloggie9/8/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en trackback.php en el yWebland myBloggie 2.1.4 y versiones anteriores permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) title, (2) url, (3) excerpt o (4) blog_name.
ModificadaAlta (7.5)1.5%—Mywebland Mybloggie27/7/200616/6/2026
Vulnerabilidad de inyección SQL en Webland MyBloggie 2.1.3 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el (1) parámetro post_id en index.php y la (2) función search.
ModificadaMedia (5.8)2.1%—Mywebland Mybloggie27/7/200616/6/2026
Vulnerabilidad de inyección CRLF en (1) index.php y (2) admin.php en myWebland MyBloggie 2.1.3 permite a atacantes remotos secuestrar sesiones y llevar a cabo ataques de secuencias de comandos en sitios cruzados (XSS) mediante una cookie.
ModificadaMedia (4.3)1.3%—Gerrit VAN Aaken Loudblog25/7/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el loudblog/index.php del Loudblog en versiones anteriores a la 0.5 permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección mediante el parámetro page.
ModificadaAlta (7.5)2.1%💥 ExploitGerrit VAN Aaken Loudblog25/7/200616/6/2026
Vulnerabilidad de inyección SQL en index.php en Gerrit van Aaken Loudblog 0.5 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaMedia (4.3)1.3%—Phpblogger Php-blogger11/7/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en admin/actions.php de PHP-Blogger 2.2.5 y posiblemente versiones anteriores, permite a atacantes remotos ejecutar secuencias de comandos web o HTML de su elección a través de loos parámetros (1) name, (2) title, (3) news, (4) description y…
ModificadaAlta (7.5)2.1%💥 ExploitF-art Agency Blog CMS6/7/200616/6/2026
Vulnerabilidad de inyección SQL en el Plugin NS_SEO en BLOG:CMS 4.1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaMedia (5)1.4%—Mafia Moblog12/6/200616/6/2026
Mafia Moblog 0.6M1 and earlier allows remote attackers to obtain the installation path in an error message via a direct request to (1) big.php and (2) upgrade.php.
ModificadaAlta (7.5)1.3%—Mafia Moblog12/6/200616/6/2026
SQL injection vulnerability in big.php in Mafia Moblog 0.6M1 and earlier allows remote attackers to execute arbitrary SQL commands via the img parameter.
ModificadaMedia (6.4)13%💥 ExploitWebspotblogging6/6/200616/6/2026
PHP remote file inclusion vulnerability in Webspotblogging 3.0.1 allows remote attackers to execute arbitrary PHP code via a URL in the path parameter to (1) inc/logincheck.inc.php, (2) inc/adminheader.inc.php, (3) inc/global.php, or (4) inc/mainheader.inc.php. NOTE: some of these vectors were also reported for 3.0 in…
ModificadaAlta (7.5)1.8%—Mywebland Mybloggie6/6/200616/6/2026
PHP remote file inclusion vulnerability in MyBloggie 2.1.1 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the mybloggie_root_path parameter to (1) admin.php or (2) scode.php. NOTE: this issue has been disputed in multiple third party followups, which say that the MyBloggie source code…
ModificadaMedia (4.3)1.2%—Hotwebscripts Weblog Oggi5/6/200616/6/2026
Cross-site scripting (XSS) vulnerability in HotWebScripts.com Weblog Oggi 1.0 allows remote attackers to inject arbitrary web script or HTML via a comment, possibly involving a javascript URI in the SRC attribute of an IMG element.
ModificadaMedia (6.8)1.3%—Ar-blog5/6/200616/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in index.php in ar-blog 5.2 allow remote attackers to inject arbitrary web script or HTML via the (1) count parameter, and possibly the (2) next, (3) Year_the_news, and (4) mo parameters. NOTE: the year and month vectors are already covered by CVE-2006-0333.
ModificadaMedia (5.4)3.5%💥 ExploitPppblog2/6/200616/6/2026
Directory traversal vulnerability in randompic.php in pppBLOG 0.3.8 and earlier, when register_globals is enabled, allows remote attackers to read arbitrary files via a .. (dot dot) sequence in an index of the "file" array parameter, as demonstrated by file[0].
ModificadaAlta (7.5)1.7%—Epic Designs Eggblog1/6/200616/6/2026
home/register.php in Eggblog before 3.0 allows remote attackers to change the password of administrators and possibly other users via a modified username parameter.
ModificadaMedia (6.4)1.8%💥 ExploitEpic Designs Eggblog1/6/200616/6/2026
SQL injection vulnerability in rss/posts.php in Eggblog before 3.07 allows remote attackers to execute arbitrary SQL commands via the id parameter.
ModificadaMedia (5)1.6%—BEA Weblogic Server23/5/200616/6/2026
A recommended admin password reset mechanism for BEA WebLogic Server 8.1, when followed before October 10, 2005, causes the administrator password to be stored in cleartext in the domain directory, which could allow attackers to gain privileges.