CVE-2006-5511
Estado: ModificadaBaja (2.6)—💥 Exploit
Direct static code injection vulnerability in delete.php in JaxUltraBB (JUBB) 2.0, when register_globals is enabled, allows remote attackers to inject arbitrary web script, HTML, or PHP via the contents parameter, whose value is prepended to the file specified by the forum parameter.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:H/Au:N/C:N/I:P/A:N
- Puntuación base: 2.6
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 1.90%
- Percentil entre todas las CVEs puntuadas: 79
- Fecha de la puntuación: 7/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
💥 Exploits públicos
Hay código de explotación o plantillas de detección públicos. No es lo mismo que explotación activa confirmada (KEV), pero aumenta el riesgo: parchee con prioridad.
- Publicado en Exploit-DB · JaxUltraBB 2.0 - 'delete.php' Remote Auto Deface (22/10/2006)
Tecnologías afectadas (1)
CWE
- NVD-CWE-Other
Referencias
- http://attrition.org/pipermail/vim/2006-October/001095.html
- http://www.securityfocus.com/bid/20679
- https://exchange.xforce.ibmcloud.com/vulnerabilities/29711
- https://www.exploit-db.com/exploits/2616
- http://attrition.org/pipermail/vim/2006-October/001095.html
- http://www.securityfocus.com/bid/20679
- https://exchange.xforce.ibmcloud.com/vulnerabilities/29711
- https://www.exploit-db.com/exploits/2616
JSON original (NVD)
Mostrar
{
"id": "CVE-2006-5511",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 2.6,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:H/Au:N/C:N/I:P/A:N",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "HIGH",
"availabilityImpact": "NONE",
"confidentialityImpact": "NONE"
},
"acInsufInfo": false,
"impactScore": 2.9,
"baseSeverity": "LOW",
"obtainAllPrivilege": false,
"exploitabilityScore": 4.9,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2006-10-25T22:07:00.000",
"references": [
{
"url": "http://attrition.org/pipermail/vim/2006-October/001095.html",
"tags": [
"Exploit"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/20679",
"tags": [
"Exploit"
],
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/29711",
"source": "cve@mitre.org"
},
{
"url": "https://www.exploit-db.com/exploits/2616",
"source": "cve@mitre.org"
},
{
"url": "http://attrition.org/pipermail/vim/2006-October/001095.html",
"tags": [
"Exploit"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/20679",
"tags": [
"Exploit"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/29711",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.exploit-db.com/exploits/2616",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "NVD-CWE-Other"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Direct static code injection vulnerability in delete.php in JaxUltraBB (JUBB) 2.0, when register_globals is enabled, allows remote attackers to inject arbitrary web script, HTML, or PHP via the contents parameter, whose value is prepended to the file specified by the forum parameter."
},
{
"lang": "es",
"value": "Vulnerabilidad de inyección directa de código estático en el archivo delete.php en el JaxUltraBB (JUBB) 2.0, cuando el registro global está habilitado, permite a atacantes remotos la inyección de código web ejecutable de su elección, HTML o PHP a través de los parámetros de contenido, cuyo valor se incluye en un fichero especificado en el parámetro forum."
}
],
"lastModified": "2026-06-16T22:31:21.083",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:jaxultrabb:jaxultrabb:2.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "01433C3D-4F98-4B80-9006-7A9FAD4E8D54"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}