Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1625 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.1) | 5.8% | 💥 Exploit | Wheatblog | 17/8/2006 | 16/6/2026 | Vulerabilidad de inclusión remota de archivo en PHP en includes/session.php de Wheatblog (wB) 1.1 y anteriores, cuando register_globals está activado, permite a atacantes remotos ejecutar códicho PHP de su elección mediante una URL en el parámetro wb_class_dir. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Spidey Blog Script | 17/8/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en proje_goster.php de Spidey Blog Script 1.5 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro pid. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Pearlabs Mafia Moblog | 16/8/2006 | 16/6/2026 | ** IMPUGNADA ** Vulnerabilidad de inclusión remota de archivo en PHP en big.php de pearlabs mafia moblog 6 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro pathtotemplate. NOTA: una tercera parte afirma que el investigador está equivocado, porque template.php… | |
| Modificada | Alta (7.5) | 4.2% | 💥 Exploit | Mywebland Minibloggie | 16/8/2006 | 16/6/2026 | ** IMPUGNADA ** Vulnerabilidad de inclusión remota de archivo en PHP en cls_fast_template.php de myWebland miniBloggie 1.0 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro fname. NOTA: otro investigador fue incapaz de encontrar una forma de ejecutar código… | |
| Modificada | Media (4.3) | 1.2% | — | Archangelmgt Weblog | 11/8/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Archangel Management Archangel Weblog 0.90.02 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de las secciones (1) nombre (Name) o (2) comentario (Comment). | |
| Modificada | Media (4.3) | 1.3% | — | Webligo Bloghoster | 11/8/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Webligo BlogHoster 2.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de "la parte De: (From:) del mensaje de comentario", probablemente relacionado con el parámetro apodo (nickname) de… | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Csaba Godor Sapid Blog Beta 2 | 10/8/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Csaba Godor SAPID Blog Beta 2 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro (1) root_path en (a) usr/extensions/get_blog_infochannel.inc.php, (b)… | |
| Modificada | Media (5) | 1.7% | — | Mywebland Mybloggie | 9/8/2006 | 16/6/2026 | index.php en myWebland myBloggie 2.1.4 y versiones anteriores permite a atacantes remotos obtener información confidencial mediante una consulta que solo especifica el modo viewsate, la cual revela el prefijo de la tabla en un mensaje de error SQL. | |
| Modificada | Alta (7.5) | 1.9% | 💥 Exploit | Mywebland Mybloggie | 9/8/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en trackback.php en el yWebland myBloggie 2.1.4 y versiones anteriores permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) title, (2) url, (3) excerpt o (4) blog_name. | |
| Modificada | Alta (7.5) | 1.5% | — | Mywebland Mybloggie | 27/7/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en Webland MyBloggie 2.1.3 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el (1) parámetro post_id en index.php y la (2) función search. | |
| Modificada | Media (5.8) | 2.1% | — | Mywebland Mybloggie | 27/7/2006 | 16/6/2026 | Vulnerabilidad de inyección CRLF en (1) index.php y (2) admin.php en myWebland MyBloggie 2.1.3 permite a atacantes remotos secuestrar sesiones y llevar a cabo ataques de secuencias de comandos en sitios cruzados (XSS) mediante una cookie. | |
| Modificada | Media (4.3) | 1.3% | — | Gerrit VAN Aaken Loudblog | 25/7/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el loudblog/index.php del Loudblog en versiones anteriores a la 0.5 permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección mediante el parámetro page. | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | Gerrit VAN Aaken Loudblog | 25/7/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en Gerrit van Aaken Loudblog 0.5 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Media (4.3) | 1.3% | — | Phpblogger Php-blogger | 11/7/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en admin/actions.php de PHP-Blogger 2.2.5 y posiblemente versiones anteriores, permite a atacantes remotos ejecutar secuencias de comandos web o HTML de su elección a través de loos parámetros (1) name, (2) title, (3) news, (4) description y… | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | F-art Agency Blog CMS | 6/7/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en el Plugin NS_SEO en BLOG:CMS 4.1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Media (5) | 1.4% | — | Mafia Moblog | 12/6/2006 | 16/6/2026 | Mafia Moblog 0.6M1 and earlier allows remote attackers to obtain the installation path in an error message via a direct request to (1) big.php and (2) upgrade.php. | |
| Modificada | Alta (7.5) | 1.3% | — | Mafia Moblog | 12/6/2006 | 16/6/2026 | SQL injection vulnerability in big.php in Mafia Moblog 0.6M1 and earlier allows remote attackers to execute arbitrary SQL commands via the img parameter. | |
| Modificada | Media (6.4) | 13% | 💥 Exploit | Webspotblogging | 6/6/2006 | 16/6/2026 | PHP remote file inclusion vulnerability in Webspotblogging 3.0.1 allows remote attackers to execute arbitrary PHP code via a URL in the path parameter to (1) inc/logincheck.inc.php, (2) inc/adminheader.inc.php, (3) inc/global.php, or (4) inc/mainheader.inc.php. NOTE: some of these vectors were also reported for 3.0 in… | |
| Modificada | Alta (7.5) | 1.8% | — | Mywebland Mybloggie | 6/6/2006 | 16/6/2026 | PHP remote file inclusion vulnerability in MyBloggie 2.1.1 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the mybloggie_root_path parameter to (1) admin.php or (2) scode.php. NOTE: this issue has been disputed in multiple third party followups, which say that the MyBloggie source code… | |
| Modificada | Media (4.3) | 1.2% | — | Hotwebscripts Weblog Oggi | 5/6/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in HotWebScripts.com Weblog Oggi 1.0 allows remote attackers to inject arbitrary web script or HTML via a comment, possibly involving a javascript URI in the SRC attribute of an IMG element. | |
| Modificada | Media (6.8) | 1.3% | — | Ar-blog | 5/6/2006 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in index.php in ar-blog 5.2 allow remote attackers to inject arbitrary web script or HTML via the (1) count parameter, and possibly the (2) next, (3) Year_the_news, and (4) mo parameters. NOTE: the year and month vectors are already covered by CVE-2006-0333. | |
| Modificada | Media (5.4) | 3.5% | 💥 Exploit | Pppblog | 2/6/2006 | 16/6/2026 | Directory traversal vulnerability in randompic.php in pppBLOG 0.3.8 and earlier, when register_globals is enabled, allows remote attackers to read arbitrary files via a .. (dot dot) sequence in an index of the "file" array parameter, as demonstrated by file[0]. | |
| Modificada | Alta (7.5) | 1.7% | — | Epic Designs Eggblog | 1/6/2006 | 16/6/2026 | home/register.php in Eggblog before 3.0 allows remote attackers to change the password of administrators and possibly other users via a modified username parameter. | |
| Modificada | Media (6.4) | 1.8% | 💥 Exploit | Epic Designs Eggblog | 1/6/2006 | 16/6/2026 | SQL injection vulnerability in rss/posts.php in Eggblog before 3.07 allows remote attackers to execute arbitrary SQL commands via the id parameter. | |
| Modificada | Media (5) | 1.6% | — | BEA Weblogic Server | 23/5/2006 | 16/6/2026 | A recommended admin password reset mechanism for BEA WebLogic Server 8.1, when followed before October 10, 2005, causes the administrator password to be stored in cleartext in the domain directory, which could allow attackers to gain privileges. |