Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

40 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.1%—Aceboard Forum8/8/200716/6/2026
Vulnerabilidad de inyección SQL en el Recherche.php del foro Aceboard permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores sin especificar.
ModificadaMedia (5)1.3%—Dcscripts Dcforumlite26/4/200616/6/2026
SQL injection vulnerability in dcboard.cgi in DCScripts DCForumLite 3.0 allows remote attackers to execute arbitrary SQL commands via the az parameter.
ModificadaMedia (4.3)1.4%—Dcscripts Dcforumlite26/4/200616/6/2026
Cross-site scripting (XSS) vulnerability in dcboard.cgi in DCScripts DCForumLite 3.0 allows remote attackers to inject arbitrary web script or HTML via the az parameter.
ModificadaMedia (4.3)1.7%💥 ExploitDcscripts DcforumDcscripts Dcforum+17/12/200516/6/2026
Cross-site scripting (XSS) vulnerability in DCForum 6.25 and earlier, and possibly DCForum+ 1.x, allows remote attackers to inject arbitrary web script or HTML via (1) the page parameter in dcboard.php and (2) unspecified search parameters.
ModificadaAlta (7.5)2.4%💥 ExploitDuware Duforum22/6/200516/6/2026
Multiple SQL injection vulnerabilities in DUware DUforum 3.1, and possibly other versions, allow remote attackers to execute arbitrary SQL commands via the (1) iMsg parameter to messages.asp, iFor parameter to (2) post.asp or (3) forums.asp, or (4) id parameter to userEdit.asp. NOTE: vectors 1 and 3 were later…
ModificadaMedia (4.3)0.94%—Adalis D-forum2/5/200516/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in D-Forum 1.11 allows remote attackers to inject arbitrary web script or HTML via certain fields, as demonstrated using the page parameter in nav.php3.
ModificadaMedia (4.3)1.9%—Duware Duforum31/12/200416/6/2026
Cross-site scripting (XSS) vulnerability in DUware DUforum 3.0 through 3.1 allows remote attackers to inject arbitrary web script or HTML via via the message text.
ModificadaAlta (7.5)1.3%💥 ExploitDuware Duforum31/12/200416/6/2026
SQL injection vulnerability in DUware DUforum 3.0 through 3.1 allows remote attackers to execute arbitrary SQL commands via the FOR_ID parameter in messages.asp, (2) MSG_ID parameter in messageDetail.asp, or (3) password parameter in the login form.
ModificadaAlta (7.5)2.5%💥 ExploitAdalis Infomatique D Forum31/12/200316/6/2026
PHP remote file inclusion vulnerability in D-Forum 1.00 through 1.11 allows remote attackers to execute arbitrary PHP code via a URL in the (1) my_header parameter to header.php3 or (2) my_footer parameter to footer.php3.
ModificadaAlta (7.5)1.7%—Dcscripts Dcforum16/5/200216/6/2026
retrieve_password.pl en DCForum 6.x y 2000 genera nuevas contraseñas basadas en un identificador de sesión, lo que permite a atacantes remotos pedir una nueva contraseña aprovechándose de otro usuarios y usar el identificador de sesión para calcular la nueva contraseña de ese usuario.
ModificadaAlta (7.5)3.4%—Tdavid TD Forum31/8/200116/6/2026
Cross-site scripting vulnerability in TDForum 1.2 CGI script (tdforum12.cgi) allows remote attackers to execute arbitrary script on other clients via a forum message that contains the script.
ModificadaAlta (10)4.5%💥 ExploitDcscripts DcforumDcscripts Dcforum 200014/8/200116/6/2026
DCScripts DCForum versions 2000 and earlier allow a remote attacker to gain additional privileges by inserting pipe symbols (|) and newlines into the last name in the registration form, which will create an extra entry in the registration database.
ModificadaMedia (5)1.7%—Dcscripts DcforumDcscripts Dcforum 20002/7/200116/6/2026
upload_file.pl in DCForum 2000 1.0 allows remote attackers to upload arbitrary files without authentication by setting the az parameter to upload_file.
ModificadaAlta (7.5)2.4%—Dcscripts DcforumDcscripts Dcforum 20002/7/200116/6/2026
dcboard.cgi in DCForum 2000 1.0 allows remote attackers to execute arbitrary commands by uploading a Perl program to the server and using a .. (dot dot) in the AZ parameter to reference the program.
ModificadaMedia (6.4)9.3%💥 ExploitDcscripts Dcforum9/1/200116/6/2026
DCForum cgforum.cgi CGI script allows remote attackers to read arbitrary files, and delete the program itself, via a malformed "forum" variable.
Orbitaley — Vulnerabilidades