Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
771 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 5.9% | 💥 Exploit | Mambo Smf-forum | 24/7/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en smf.php en SMF-Forum 1.3.1.3 Bridge Component (com_smf) para Joomla! y Mambo 4.5.3+ permite a atacantes remotos ejecutar código PHP a través de una URL en el parámetro mosConfig_absolute_path. | |
| Modificada | Alta (7.5) | 3.8% | 💥 Exploit | Minibb Forum | 21/7/2006 | 16/6/2026 | Vulnerabilidades de inclusión remota de archivo en PHP en MiniBB Forum 1.5a y anteriores permite a atacantes remotoso ejecutar código PHP de su elección a través de una URL en el parámetro absolute_path en (1) components/com_minibb.php o (2) components/minibb/index.php. | |
| Modificada | Media (5.1) | 9.4% | 💥 Exploit | Mail2forum | 21/7/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Mail2Forum (module para phpBB) 1.2 y anteriores permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro m2f_root_path en 1) m2f/m2f_phpbb204.php, (2) m2f/m2f_forum.php, (3) m2f/m2f_mailinglist.php o (4)… | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Blue Dojo Graffiti Forums | 13/7/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en topics.php en Blue Dojo Graffiti Forums 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro f. | |
| Modificada | Media (4.3) | 1.2% | — | 2enetworx Openforum | 30/6/2006 | 16/6/2026 | Multiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en openforum.asp en OpenForum v1.2 Beta y anteriores permiten a atacantes remotos inyectar HTML o scripts web arbitrarios a través de los parámetros (1) ofdisp y (2) ofmsgid. | |
| Modificada | Baja (2.6) | 1.3% | — | Gl-sh Deaf Forum | 27/6/2006 | 16/6/2026 | Múltiples vulnerabilidad de inyección SQL en show.php en GL-SH Deaf Forum v6.4.3 y anteriores permite a atacantes remotos inyectar código web o HTML de su elección a través de los parámetros (1) search, (2) page, y (3) action. NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Baja (2.6) | 1.8% | 💥 Exploit | Mvnforum | 27/6/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en activatemember en mvnForum v1.0 GA permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) member y (2) activatecode. | |
| Modificada | Baja (2.6) | 1.3% | — | Gl-sh Deaf Forum | 27/6/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en show.php en GL-SH Deaf Forum V6.4.3 y anteriores permite a atacantes remotos inyectar código web o HTML de su elección a través del parámetro sort. | |
| Modificada | Media (5) | 1.5% | — | Comscripts Cs-forum | 23/6/2006 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados en CS-Forum anterior a v0.82 permite a atacantes remotos inyectar cabeceras arbitrarias en correos mediante un carácter de nueva línea en el parámetro mail para ajouter.php | |
| Modificada | Media (4.3) | 1.7% | — | Comscripts Cs-forum | 23/6/2006 | 16/6/2026 | Multiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en CS-Forum v0.81 y anteriores. Permiten a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de los parámetros (1) msg_result y (2) rep_titre de (a) read.php; los parámetros (3) id y (4) parent y los… | |
| Modificada | Media (5) | 1.8% | — | Comscripts Cs-forum | 23/6/2006 | 16/6/2026 | CS-Forum antes de v0.82 permite a atacantes remotos obtener información sensible a través de manipulaciones no especificadas, posiblemente con parámetro collapse[] vacío o un parámetro readall a index.php, lo cual revela la ruta de instalación en un mensaje de error. | |
| Modificada | Alta (7.5) | 1.7% | — | Comscripts Cs-forum | 23/6/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en CS-Forum anterior a v 0.82, permite a atacantes remotos ejecutar comandos SQL de su elecció na través de los parámetros (1) id y (2) debut en (a) read.php, y los parámetros (3) search y (4) debut en (b) index.php. | |
| Modificada | Media (4.3) | 1.3% | — | Phpmyforum | 22/6/2006 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en phpMyForum v4.1.3 y anteriores, permite a atacantes remotos inyectar secuencias arbitrarias de comandos web o HTML mediante el parámetro highlight | |
| Modificada | Media (4.3) | 1.3% | — | Axentforum | 19/6/2006 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en viewposts.cfm en aXentForum II y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro startrow. | |
| Modificada | Media (5) | 2.8% | 💥 Exploit | DMX Forum | 12/6/2006 | 16/6/2026 | Dmx Forum 2.1a stores _includes/bd.inc under the web root with insufficient access control, which allows remote attackers to obtain database username and password information. | |
| Modificada | Alta (7.5) | 1.5% | — | Snitz Communications Snitz Forums 2000 | 12/6/2006 | 16/6/2026 | SQL injection vulnerability in inc_header.asp in Snitz Forum 3.4.05 and earlier allows remote attackers to execute arbitrary SQL commands via the %strCookieURL%.GROUP parameter in a cookie. | |
| Modificada | Media (5) | 2.8% | 💥 Exploit | DMX Forum | 12/6/2006 | 16/6/2026 | Dmx Forum 2.1a allows remote attackers to obtain username and password information via a direct request to pops/edit.php with a modified membre parameter. | |
| Modificada | Media (4.3) | 1.8% | — | Xfairguy Codeavalanche Freeforum | 9/6/2006 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in post.asp in CodeAvalanche FreeForum (aka CAForum) 1.0 allow remote attackers to inject arbitrary web script or HTML via the (1) msg_subject and (2) msg_body parameters. NOTE: The provenance of this information is unknown; the details are obtained solely from third… | |
| Modificada | Media (4.3) | 1.2% | — | Intelligent Solutions ASP Discussion Forum | 6/6/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in forum_search.asp in Intelligent Solutions Inc. ASP Discussion Forum allows remote attackers to inject arbitrary web script or HTML via the search variable. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Coolforum | 6/6/2006 | 16/6/2026 | SQL injection vulnerability in editpost.php in CoolForum 0.8.3 beta and earlier allows remote attackers to execute arbitrary SQL commands via the post parameter. | |
| Modificada | Alta (7.5) | 1.3% | — | Xfairguy Codeavalanche Freeforum | 5/6/2006 | 16/6/2026 | SQL injection vulnerability in admin/default.asp in Dusan Drobac CodeAvalanche FreeForum (aka CAForum) 1.0 allows remote attackers to execute arbitrary SQL commands via the password parameter. | |
| Modificada | Alta (10) | 4.1% | 💥 Exploit | Aspwebsoft Speedy ASP Discussion Forum | 5/6/2006 | 16/6/2026 | ASPwebSoft Speedy Asp Discussion Forum allows remote attackers to change the password of any account via a modified account id and possibly arbitrary values of the name, email, country, password, and passwordre parameters to profileupdate.asp. | |
| Modificada | Alta (7.5) | 1.3% | — | Warpspeed 4nforum | 2/6/2006 | 16/6/2026 | SQL injection vulnerability in modules.php in 4nNukeWare 4nForum 0.91 allows remote attackers to execute arbitrary SQL commands via the tid parameter. | |
| Modificada | Media (6.8) | 1.8% | 💥 Exploit | Easy-content Forums | 31/5/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerabilities in Easy-Content Forums 1.0 allow remote attackers to inject arbitrary web script or HTML via the (1) startletter parameter in userview.asp and the (2) catid parameter in topics.asp. | |
| Modificada | Media (5) | 1.4% | — | Sitescape Forum | 31/5/2006 | 16/6/2026 | Dispatch.cgi/_user/uservCard/ in SiteScape Forum 7.2 and possibly earlier generates different responses in a way that allows remote attackers to enumerate valid usernames. |