Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.5% | — | Bo-blog BW | 7/2/2019 | 17/6/2026 | Bo-blog Wind, hasta la versión 1.6.0-r, permite una inyección SQL mediante el parámetro comID en admin.php/comments/batchdel/ debido a que este parámetro se gestiona de manera incorrecta en la función delBlockedBatch en mode/admin.mode.php. |