Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2677▼ 656 respecto a la semana anterior
Críticas / altas1264▼ 294 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)244▼ 258 respecto a la semana anterior
–

31 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.7)0.73%—Mylittleforum MY Little Forum9/2/202617/6/2026
my little forum is a PHP and MySQL based internet forum that displays the messages in classical threaded view. Prior to 20260208.1, the application fails to filter the phar:// protocol in URL validation, allowing attackers to upload a malicious Phar Polyglot file (disguised as JPEG) via the image upload feature,…
ModificadaAlta (8.5)0.76%—Beehiveforum Beehive Forum13/1/202617/6/2026
Beehive Forum 1.5.2 contains a host header injection vulnerability in the forgot password functionality that allows attackers to manipulate password reset requests. Attackers can inject a malicious host header to intercept password reset tokens and change victim account passwords without direct authentication.
AplazadaAlta (8.8)0.40%—Mylittleforum MY Little ForumAI22/10/202530/9/2026
my little forum is a PHP and MySQL based internet forum that displays the messages in classical threaded view. Prior to version 2.5.12, an authenticated SQL injection vulnerability in the bookmark reordering feature allows any logged-in user to execute arbitrary SQL commands. This can lead to a full compromise of the…
ModificadaMedia (6.5)0.60%—Mylittleforum MY Little Forum21/5/201917/6/2026
my little forum before 2.4.20 allows CSRF to delete posts, as demonstrated by mode=posting&delete_posting.
ModificadaMedia (6.5)0.41%—Mylittleforum MY Little Forum20/8/201817/6/2026
my little forum 2.4.12 allows CSRF for deletion of users.
ModificadaMedia (4.8)0.91%—Mylittleforum MY Little Forum5/8/201817/6/2026
The Add page option in my little forum 2.4.12 allows XSS via the Menu Link field.
ModificadaMedia (4.8)0.91%—Mylittleforum MY Little Forum5/8/201817/6/2026
The Add page option in my little forum 2.4.12 allows XSS via the Title field.
ModificadaMedia (4.3)2.4%—Mylittleforum MY Little Forum16/2/201517/6/2026
Cross-site scripting (XSS) vulnerability in my little forum before 2.3.4 allows remote attackers to inject arbitrary web script or HTML via the back parameter to index.php.
ModificadaMedia (6.5)1.8%—Mylittleforum MY Little Forum16/2/201517/6/2026
Multiple SQL injection vulnerabilities in my little forum before 2.3.4 allow remote administrators to execute arbitrary SQL commands via the (1) letter parameter in a user action or (2) edit_category parameter to index.php.
ModificadaMedia (4.3)1.9%—Mylittleforum MY Little Forum4/2/201517/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in my little forum 2.3.3, 2.2, and 1.7 allow remote attackers to inject arbitrary web script or HTML via the (1) page or (2) category parameter to forum.php or the (3) page or (4) order parameter to (a) board_entry.php or (b) forum_entry.php.
ModificadaMedia (4.3)0.92%—Courseforum Projectforum3/11/201116/6/2026
Cross-site scripting (XSS) vulnerability in CourseForum ProjectForum 7.0.1.3038 allows remote attackers to inject arbitrary web script or HTML via a crafted name of an object within a more object on a wiki page.
ModificadaAlta (7.5)2.0%💥 ExploitMylittleforum MY Little Forum2/6/201016/6/2026
SQL injection vulnerability in contact.php in My Little Forum allows remote attackers to execute arbitrary SQL commands via the id parameter, a different vector than CVE-2007-2942.
ModificadaMedia (4.3)1.8%💥 ExploitLukas Waldauf Phpfreeforum6/3/200916/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in PHPFreeForum 1.0 RC2 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) message parameter to error.php, and the (2) nickname and (3) randomid parameters to part/menu.php.
ModificadaMedia (5)6.2%💥 ExploitCodeavalanche Freeforum21/1/200916/6/2026
CodeAvalanche FreeForum stores sensitive information under the web root with insufficient access control, which allows remote attackers to download the database file containing the password via a direct request for _private/CAForum.mdb. NOTE: some of these details are obtained from third party information.
ModificadaMedia (4.3)1.5%💥 ExploitZoneo-soft Freeforum10/8/200816/6/2026
Cross-site scripting (XSS) vulnerability in ZoneO-soft freeForum 1.7 allows remote attackers to inject arbitrary web script or HTML via the acuparam parameter to (1) the default URI or (2) index.php, or (3) the PATH_INFO to index.php. NOTE: the provenance of this information is unknown; the details are obtained solely…
ModificadaMedia (4.3)1.1%—Jcorporate Eforum24/3/200816/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in busca.php in eForum 0.4 allow remote attackers to inject arbitrary web script or HTML via the (1) busca and (2) link parameters.
ModificadaMedia (4.3)1.1%—Simpleforum3/1/200816/6/2026
Cross-site scripting (XSS) vulnerability in simpleforum.cgi in SimpleForum 4.6.2 and earlier allows remote attackers to inject arbitrary web script or HTML via the searchkey parameter in a search action. NOTE: some of these details are obtained from third party information.
ModificadaAlta (10)3.3%—Xeforum29/6/200716/6/2026
Xeweb XEForum allows remote attackers to gain privileges via a modified xeforum cookie.
ModificadaAlta (7.5)1.4%—Zoneo-soft Freeforum25/1/200716/6/2026
PHP remote file inclusion vulnerability in index.php in FreeForum 0.9.0 allows remote attackers to execute arbitrary PHP code via a URL in the fpath parameter. NOTE: this issue has been disputed by third party researchers, stating that fpath variable is initialized before being used
ModificadaAlta (7.5)3.3%💥 ExploitFreeforum11/10/200616/6/2026
PHP remote file inclusion vulnerability in forum.php in FreeForum 0.9.7 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the fpath parameter.
ModificadaMedia (4.3)1.8%—Xfairguy Codeavalanche Freeforum9/6/200616/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in post.asp in CodeAvalanche FreeForum (aka CAForum) 1.0 allow remote attackers to inject arbitrary web script or HTML via the (1) msg_subject and (2) msg_body parameters. NOTE: The provenance of this information is unknown; the details are obtained solely from third…
ModificadaAlta (7.5)1.3%—Xfairguy Codeavalanche Freeforum5/6/200616/6/2026
SQL injection vulnerability in admin/default.asp in Dusan Drobac CodeAvalanche FreeForum (aka CAForum) 1.0 allows remote attackers to execute arbitrary SQL commands via the password parameter.
ModificadaMedia (4.3)1.9%💥 ExploitBattleaxe Software Bttlxeforum3/3/200616/6/2026
Cross-site scripting (XSS) vulnerability in failure.asp in Battleaxe bttlxeForum 2.0 allows remote attackers to inject arbitrary web script or HTML via the err_txt parameter.
ModificadaAlta (7.5)1.8%—Zoneo-soft Freeforum2/3/200616/6/2026
Direct static code injection vulnerability in func.inc.php in ZoneO-Soft freeForum before 1.2.1 allows remote attackers to execute arbitrary PHP code via the (1) X-Forwarded-For and (2) Client-Ip HTTP headers, which are stored in Data/flood.db.php.
ModificadaMedia (4.3)1.4%—Zoneo-soft Freeforum2/3/200616/6/2026
Cross-site scripting (XSS) vulnerability in func.inc.php in ZoneO-Soft freeForum before 1.2.1 allows remote attackers to inject arbitrary web script or HTML via the (1) name and (2) subject parameters.
Orbitaley — Vulnerabilidades