Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
6 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.6) | 0.42% | — | Appleple A-blogcms | 17/4/2025 | 17/6/2026 | Un problema en a-blogcms 3.1.15 permite que un atacante remoto obtenga información confidencial a través de la ruta /bid/1/admin/entry-edit/. | |
| Modificada | Alta (8.8) | 0.51% | — | Pramod Blogcms | 24/6/2020 | 17/6/2026 | pramodmahato BlogCMS versiones hasta 31-12-2019, presenta un ataque de tipo CSRF en el archivo admin/changepass.php | |
| Modificada | Media (6.1) | 0.66% | — | Blogcms Project Blogcms | 10/9/2018 | 17/6/2026 | BlogCMS hasta el 2016-10-25 tiene Cross-Site Scripting (XSS) mediante un comentario. | |
| Modificada | Media (6.8) | 1.0% | 💥 Exploit | Blogcms Blog\ | 1/3/2011 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en admin/libs/ADMIN.php de BLOG:CMS 4.2.1.e y posiblemente versiones anteriores. Permite a atacantes remotos secuestrar la autenticación de administradores. | |
| Modificada | Media (4.3) | 2.0% | 💥 Exploit | Blogcms Blog\ | 1/3/2011 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en BLOG:CMS 4.2.1.e y posiblemente versiones anteriores. Permiten a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de el (1) parámetro body de action.php y los parámetros (2) amount y (3) action de… | |
| Modificada | Media (4.3) | 2.2% | 💥 Exploit | Txtblogcms Txtblog | 17/12/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php en TxtBlog v1.0 alfa permitiria a atacantes remotos leer ficheros a su eleccion a traves de .. (doble punto) en el parametro "m". |