Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

771 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)5.9%💥 ExploitMambo Smf-forum24/7/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en smf.php en SMF-Forum 1.3.1.3 Bridge Component (com_smf) para Joomla! y Mambo 4.5.3+ permite a atacantes remotos ejecutar código PHP a través de una URL en el parámetro mosConfig_absolute_path.
ModificadaAlta (7.5)3.8%💥 ExploitMinibb Forum21/7/200616/6/2026
Vulnerabilidades de inclusión remota de archivo en PHP en MiniBB Forum 1.5a y anteriores permite a atacantes remotoso ejecutar código PHP de su elección a través de una URL en el parámetro absolute_path en (1) components/com_minibb.php o (2) components/minibb/index.php.
ModificadaMedia (5.1)9.4%💥 ExploitMail2forum21/7/200616/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Mail2Forum (module para phpBB) 1.2 y anteriores permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro m2f_root_path en 1) m2f/m2f_phpbb204.php, (2) m2f/m2f_forum.php, (3) m2f/m2f_mailinglist.php o (4)…
ModificadaAlta (7.5)1.3%💥 ExploitBlue Dojo Graffiti Forums13/7/200616/6/2026
Vulnerabilidad de inyección SQL en topics.php en Blue Dojo Graffiti Forums 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro f.
ModificadaMedia (4.3)1.2%—2enetworx Openforum30/6/200616/6/2026
Multiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en openforum.asp en OpenForum v1.2 Beta y anteriores permiten a atacantes remotos inyectar HTML o scripts web arbitrarios a través de los parámetros (1) ofdisp y (2) ofmsgid.
ModificadaBaja (2.6)1.3%—Gl-sh Deaf Forum27/6/200616/6/2026
Múltiples vulnerabilidad de inyección SQL en show.php en GL-SH Deaf Forum v6.4.3 y anteriores permite a atacantes remotos inyectar código web o HTML de su elección a través de los parámetros (1) search, (2) page, y (3) action. NOTA: algunos de estos detalles se han obtenido de información de terceros.
ModificadaBaja (2.6)1.8%💥 ExploitMvnforum27/6/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en activatemember en mvnForum v1.0 GA permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) member y (2) activatecode.
ModificadaBaja (2.6)1.3%—Gl-sh Deaf Forum27/6/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en show.php en GL-SH Deaf Forum V6.4.3 y anteriores permite a atacantes remotos inyectar código web o HTML de su elección a través del parámetro sort.
ModificadaMedia (5)1.5%—Comscripts Cs-forum23/6/200616/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados en CS-Forum anterior a v0.82 permite a atacantes remotos inyectar cabeceras arbitrarias en correos mediante un carácter de nueva línea en el parámetro mail para ajouter.php
ModificadaMedia (4.3)1.7%—Comscripts Cs-forum23/6/200616/6/2026
Multiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en CS-Forum v0.81 y anteriores. Permiten a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de los parámetros (1) msg_result y (2) rep_titre de (a) read.php; los parámetros (3) id y (4) parent y los…
ModificadaMedia (5)1.8%—Comscripts Cs-forum23/6/200616/6/2026
CS-Forum antes de v0.82 permite a atacantes remotos obtener información sensible a través de manipulaciones no especificadas, posiblemente con parámetro collapse[] vacío o un parámetro readall a index.php, lo cual revela la ruta de instalación en un mensaje de error.
ModificadaAlta (7.5)1.7%—Comscripts Cs-forum23/6/200616/6/2026
Vulnerabilidad de inyección SQL en CS-Forum anterior a v 0.82, permite a atacantes remotos ejecutar comandos SQL de su elecció na través de los parámetros (1) id y (2) debut en (a) read.php, y los parámetros (3) search y (4) debut en (b) index.php.
ModificadaMedia (4.3)1.3%—Phpmyforum22/6/200616/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en phpMyForum v4.1.3 y anteriores, permite a atacantes remotos inyectar secuencias arbitrarias de comandos web o HTML mediante el parámetro highlight
ModificadaMedia (4.3)1.3%—Axentforum19/6/200616/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en viewposts.cfm en aXentForum II y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro startrow.
ModificadaMedia (5)2.8%💥 ExploitDMX Forum12/6/200616/6/2026
Dmx Forum 2.1a stores _includes/bd.inc under the web root with insufficient access control, which allows remote attackers to obtain database username and password information.
ModificadaAlta (7.5)1.5%—Snitz Communications Snitz Forums 200012/6/200616/6/2026
SQL injection vulnerability in inc_header.asp in Snitz Forum 3.4.05 and earlier allows remote attackers to execute arbitrary SQL commands via the %strCookieURL%.GROUP parameter in a cookie.
ModificadaMedia (5)2.8%💥 ExploitDMX Forum12/6/200616/6/2026
Dmx Forum 2.1a allows remote attackers to obtain username and password information via a direct request to pops/edit.php with a modified membre parameter.
ModificadaMedia (4.3)1.8%—Xfairguy Codeavalanche Freeforum9/6/200616/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in post.asp in CodeAvalanche FreeForum (aka CAForum) 1.0 allow remote attackers to inject arbitrary web script or HTML via the (1) msg_subject and (2) msg_body parameters. NOTE: The provenance of this information is unknown; the details are obtained solely from third…
ModificadaMedia (4.3)1.2%—Intelligent Solutions ASP Discussion Forum6/6/200616/6/2026
Cross-site scripting (XSS) vulnerability in forum_search.asp in Intelligent Solutions Inc. ASP Discussion Forum allows remote attackers to inject arbitrary web script or HTML via the search variable.
ModificadaAlta (7.5)1.3%💥 ExploitCoolforum6/6/200616/6/2026
SQL injection vulnerability in editpost.php in CoolForum 0.8.3 beta and earlier allows remote attackers to execute arbitrary SQL commands via the post parameter.
ModificadaAlta (7.5)1.3%—Xfairguy Codeavalanche Freeforum5/6/200616/6/2026
SQL injection vulnerability in admin/default.asp in Dusan Drobac CodeAvalanche FreeForum (aka CAForum) 1.0 allows remote attackers to execute arbitrary SQL commands via the password parameter.
ModificadaAlta (10)4.1%💥 ExploitAspwebsoft Speedy ASP Discussion Forum5/6/200616/6/2026
ASPwebSoft Speedy Asp Discussion Forum allows remote attackers to change the password of any account via a modified account id and possibly arbitrary values of the name, email, country, password, and passwordre parameters to profileupdate.asp.
ModificadaAlta (7.5)1.3%—Warpspeed 4nforum2/6/200616/6/2026
SQL injection vulnerability in modules.php in 4nNukeWare 4nForum 0.91 allows remote attackers to execute arbitrary SQL commands via the tid parameter.
ModificadaMedia (6.8)1.8%💥 ExploitEasy-content Forums31/5/200616/6/2026
Cross-site scripting (XSS) vulnerabilities in Easy-Content Forums 1.0 allow remote attackers to inject arbitrary web script or HTML via the (1) startletter parameter in userview.asp and the (2) catid parameter in topics.asp.
ModificadaMedia (5)1.4%—Sitescape Forum31/5/200616/6/2026
Dispatch.cgi/_user/uservCard/ in SiteScape Forum 7.2 and possibly earlier generates different responses in a way that allows remote attackers to enumerate valid usernames.