Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
771 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.3% | — | Courseforum Projectforum | 17/12/2005 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in ProjectForum 4.7.0 and earlier allows remote attackers to inject arbitrary web script or HTML via the (1) fwd parameter in admin/adminsignin.html and (2) originalpageid parameter in admin/newpage.html associated with a group. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | John Andersson Zixforum | 17/12/2005 | 16/6/2026 | SQL injection vulnerability in ZixForum 1.12 allows remote attackers to execute arbitrary SQL commands via the H_ID parameter to (1) zixforum/forum.asp, as used in (2) Headforums.asp and (3) Subject.asp. | |
| Modificada | Alta (7.8) | 1.8% | — | Courseforum Projectforum | 17/12/2005 | 16/6/2026 | ProjectForum 4.7.0 and earlier allows remote attackers to cause a denial of service (crash) via a crafted pageid parameter to admin/versions.html. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Dcscripts DcforumDcscripts Dcforum+ | 17/12/2005 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in DCForum 6.25 and earlier, and possibly DCForum+ 1.x, allows remote attackers to inject arbitrary web script or HTML via (1) the page parameter in dcboard.php and (2) unspecified search parameters. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Atlantpro.com Atlantforum | 16/12/2005 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in atl.cgi in AtlantForum 4.02 and earlier allows remote attackers to inject arbitrary web script or HTML via the (1) sch_allsubct, (2) before, and (3) ct parameters. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Asp-dev XM Forum | 15/12/2005 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en forum.asp en ASP-DEV Forum RC3 permite a atacantes remotos inyectar 'script' web arbitrario o HTML mediante el parámetro forum_title. NOTA: La procedencia de esta cuestión es desconocida; sus detalles son obtenidos solamente de BID. Además, su… | |
| Modificada | Media (5) | 1.8% | — | ADP Forum | 15/12/2005 | 16/6/2026 | ADP Forum 2.0 a 2.0.3 almacena información sensible en ficheros en texto plano bajo la raíz de documentos del servidor web con control de acceso insuficiente, lo que permite a atacantes remotos obtener credenciales de usuario mediante peticiones al directorio foro/usuarios. | |
| Modificada | Alta (7.5) | 1.5% | — | Asp-dev ASP Resources Forum | 11/12/2005 | 16/6/2026 | Múltiples vulnerabilidades de inyección de SQL en ASP-DEV ASP Resources Forum permiten a atacantes remotos ejecutar órdenes SQL de su elección mediante (1) el parámetro "forum_id" de forum.asp, (2) parámetros no especificados de registrer.asp, y (3) el campo "Search For" en search.asp. | |
| Modificada | Alta (7.5) | 1.4% | — | Simple Machines Forum | 11/12/2005 | 16/6/2026 | ** DISPUTADA ** El fabricante y terceras partes han disputado este asunto. Vulnerabilidad de inyección de SQL en Memberlist.php en Simple Machines Forum (SMF) 1.1 rc1 y anteriores permite a atacantes remotos ejecutar órdenes SQL de su elección mediante el parámetro "start". NOTA: El fabricante afirma que, dado que… | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Aspmforum | 9/12/2005 | 16/6/2026 | Multiple SQL injection vulnerabilities in ASPMForum allow remote attackers to execute arbitrary SQL commands via the (1) harf parameter in kullanicilistesi.asp and (2) baslik parameter in forum.asp. | |
| Modificada | Alta (7.5) | 1.2% | — | W2B Phpforumpro | 8/12/2005 | 16/6/2026 | SQL injection vulnerability in index.php in phpForumPro 2.2 allows remote attackers to execute arbitrary SQL commands via the (1) parent and (2) day parameters. | |
| Modificada | Media (4.3) | 1.2% | — | Cfmagic Magic Forum Personal | 8/12/2005 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in CFMagic Magic Forum Personal 2.5 and earlier allows remote attackers to inject arbitrary web script or HTML via the Words parameter in search_forums.cfm, as used in the "Search For:" field. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Cfmagic Magic Forum Personal | 8/12/2005 | 16/6/2026 | Multiple SQL injection vulnerabilities in CFMagic Magic Forum Personal 2.5 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) ForumID parameter in view_forum.cfm, and (2) ForumID, (3) Thread, and (4) ThreadID parameters in view_thread.cfm. | |
| Modificada | Media (5.1) | 1.1% | — | Quicksilver Forums | 6/12/2005 | 16/6/2026 | SQL injection vulnerability in Quicksilver Forums before 1.5.1 allows remote attackers to execute arbitrary SQL commands via the HTTP_USER_AGENT header. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | WSN Forum | 30/11/2005 | 16/6/2026 | SQL injection vulnerability in memberlist.php in WSN Forum 1.21 allows remote attackers to execute arbitrary SQL commands via the id parameter in a profile action. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Greywyvern Orca Forum | 26/11/2005 | 16/6/2026 | SQL injection vulnerability in forum.php in Orca Forum 4.3b and earlier allows remote attackers to execute arbitrary SQL commands via the msg parameter. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Zoneo-soft Freeforum | 26/11/2005 | 16/6/2026 | Multiple SQL injection vulnerabilities in forum.php in freeForum 1.1 and earlier and earlier allow remote attackers to execute arbitrary SQL commands via the (1) cat parameter or (2) thread parameter in thread mode. | |
| Modificada | Media (4.3) | 2.2% | — | XMB Forum XMB | 19/11/2005 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in members.php in XMB 1.9.3 and earlier allows remote attackers to inject arbitrary web script or HTML via the "Your Current Mood" field in the registration page. | |
| Modificada | Media (5) | 2.6% | — | XMB Forum XMB | 19/11/2005 | 16/6/2026 | post.php in XMB 1.9.2 allows remote attackers to obtain the installation path via an invalid fid parameter in a newthread action. | |
| Modificada | Alta (7.5) | 4.0% | 💥 Exploit | Wizz Forum | 18/11/2005 | 16/6/2026 | Multiple SQL injection vulnerabilities in Wizz Forum 1.20 allow remote attackers to execute arbitrary SQL commands via (1) the AuthID parameter in ForumAuthDetails.php, and the TopicID parameter in (2) ForumTopicDetails.php and (3) ForumReply.php. | |
| Modificada | Media (4.3) | 4.6% | 💥 Exploit | XMB Forum XMB | 16/11/2005 | 16/6/2026 | Vulnerabilidad de scripts en sitios cruzados (XSS) en u2u.php de XBM 1.9.3 permite a atacantes remotos inyectar sript web de su elección mediante el parámetro username. | |
| Modificada | Media (4.3) | 2.7% | 💥 Exploit | Chipmunk Scripts Chipmunk Forum | 6/11/2005 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in Chipmunk Forum script allow remote attackers to inject arbitrary web script or HTML via the forumID parameter to (1) newtopic.php, (2) quote.php, (3) index.php, and (4) reply.php. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | 10-4 APS ASP Fast Forum | 1/11/2005 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in error.asp in ASP Fast Forum allows remote attackers to inject arbitrary web script or HTML via the error parameter. | |
| Modificada | Media (4.3) | 2.2% | 💥 Exploit | Elite Forum | 1/11/2005 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in Elite Forum 1.0.0.0 allows remote attackers to inject arbitrary web script or HTML via a Post Reply to a topic, in which the reply contains a javascript: URL in an <img> tag. | |
| Modificada | Media (4.3) | 3.7% | 💥 Exploit | Snitz Communications Snitz Forums 2000 | 1/11/2005 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in post.asp in Snitz Forums 2000 3.4.05 allows remote attackers to inject arbitrary web script or HTML via the type parameter in a Topic method. |