Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

6 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.6)0.42%—Appleple A-blogcms17/4/202517/6/2026
Un problema en a-blogcms 3.1.15 permite que un atacante remoto obtenga información confidencial a través de la ruta /bid/1/admin/entry-edit/.
ModificadaAlta (8.8)0.51%—Pramod Blogcms24/6/202017/6/2026
pramodmahato BlogCMS versiones hasta 31-12-2019, presenta un ataque de tipo CSRF en el archivo admin/changepass.php
ModificadaMedia (6.1)0.66%—Blogcms Project Blogcms10/9/201817/6/2026
BlogCMS hasta el 2016-10-25 tiene Cross-Site Scripting (XSS) mediante un comentario.
ModificadaMedia (6.8)1.0%💥 ExploitBlogcms Blog\1/3/201116/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en admin/libs/ADMIN.php de BLOG:CMS 4.2.1.e y posiblemente versiones anteriores. Permite a atacantes remotos secuestrar la autenticación de administradores.
ModificadaMedia (4.3)2.0%💥 ExploitBlogcms Blog\1/3/201116/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en BLOG:CMS 4.2.1.e y posiblemente versiones anteriores. Permiten a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de el (1) parámetro body de action.php y los parámetros (2) amount y (3) action de…
ModificadaMedia (4.3)2.2%💥 ExploitTxtblogcms Txtblog17/12/200816/6/2026
Vulnerabilidad de salto de directorio en index.php en TxtBlog v1.0 alfa permitiria a atacantes remotos leer ficheros a su eleccion a traves de .. (doble punto) en el parametro "m".
Orbitaley — Vulnerabilidades