Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

771 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.3%—Courseforum Projectforum17/12/200516/6/2026
Cross-site scripting (XSS) vulnerability in ProjectForum 4.7.0 and earlier allows remote attackers to inject arbitrary web script or HTML via the (1) fwd parameter in admin/adminsignin.html and (2) originalpageid parameter in admin/newpage.html associated with a group.
ModificadaAlta (7.5)1.2%💥 ExploitJohn Andersson Zixforum17/12/200516/6/2026
SQL injection vulnerability in ZixForum 1.12 allows remote attackers to execute arbitrary SQL commands via the H_ID parameter to (1) zixforum/forum.asp, as used in (2) Headforums.asp and (3) Subject.asp.
ModificadaAlta (7.8)1.8%—Courseforum Projectforum17/12/200516/6/2026
ProjectForum 4.7.0 and earlier allows remote attackers to cause a denial of service (crash) via a crafted pageid parameter to admin/versions.html.
ModificadaMedia (4.3)1.7%💥 ExploitDcscripts DcforumDcscripts Dcforum+17/12/200516/6/2026
Cross-site scripting (XSS) vulnerability in DCForum 6.25 and earlier, and possibly DCForum+ 1.x, allows remote attackers to inject arbitrary web script or HTML via (1) the page parameter in dcboard.php and (2) unspecified search parameters.
ModificadaMedia (4.3)1.7%💥 ExploitAtlantpro.com Atlantforum16/12/200516/6/2026
Cross-site scripting (XSS) vulnerability in atl.cgi in AtlantForum 4.02 and earlier allows remote attackers to inject arbitrary web script or HTML via the (1) sch_allsubct, (2) before, and (3) ct parameters.
ModificadaMedia (4.3)1.5%💥 ExploitAsp-dev XM Forum15/12/200516/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en forum.asp en ASP-DEV Forum RC3 permite a atacantes remotos inyectar 'script' web arbitrario o HTML mediante el parámetro forum_title. NOTA: La procedencia de esta cuestión es desconocida; sus detalles son obtenidos solamente de BID. Además, su…
ModificadaMedia (5)1.8%—ADP Forum15/12/200516/6/2026
ADP Forum 2.0 a 2.0.3 almacena información sensible en ficheros en texto plano bajo la raíz de documentos del servidor web con control de acceso insuficiente, lo que permite a atacantes remotos obtener credenciales de usuario mediante peticiones al directorio foro/usuarios.
ModificadaAlta (7.5)1.5%—Asp-dev ASP Resources Forum11/12/200516/6/2026
Múltiples vulnerabilidades de inyección de SQL en ASP-DEV ASP Resources Forum permiten a atacantes remotos ejecutar órdenes SQL de su elección mediante (1) el parámetro "forum_id" de forum.asp, (2) parámetros no especificados de registrer.asp, y (3) el campo "Search For" en search.asp.
ModificadaAlta (7.5)1.4%—Simple Machines Forum11/12/200516/6/2026
** DISPUTADA ** El fabricante y terceras partes han disputado este asunto. Vulnerabilidad de inyección de SQL en Memberlist.php en Simple Machines Forum (SMF) 1.1 rc1 y anteriores permite a atacantes remotos ejecutar órdenes SQL de su elección mediante el parámetro "start". NOTA: El fabricante afirma que, dado que…
ModificadaAlta (7.5)1.3%💥 ExploitAspmforum9/12/200516/6/2026
Multiple SQL injection vulnerabilities in ASPMForum allow remote attackers to execute arbitrary SQL commands via the (1) harf parameter in kullanicilistesi.asp and (2) baslik parameter in forum.asp.
ModificadaAlta (7.5)1.2%—W2B Phpforumpro8/12/200516/6/2026
SQL injection vulnerability in index.php in phpForumPro 2.2 allows remote attackers to execute arbitrary SQL commands via the (1) parent and (2) day parameters.
ModificadaMedia (4.3)1.2%—Cfmagic Magic Forum Personal8/12/200516/6/2026
Cross-site scripting (XSS) vulnerability in CFMagic Magic Forum Personal 2.5 and earlier allows remote attackers to inject arbitrary web script or HTML via the Words parameter in search_forums.cfm, as used in the "Search For:" field.
ModificadaAlta (7.5)1.3%💥 ExploitCfmagic Magic Forum Personal8/12/200516/6/2026
Multiple SQL injection vulnerabilities in CFMagic Magic Forum Personal 2.5 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) ForumID parameter in view_forum.cfm, and (2) ForumID, (3) Thread, and (4) ThreadID parameters in view_thread.cfm.
ModificadaMedia (5.1)1.1%—Quicksilver Forums6/12/200516/6/2026
SQL injection vulnerability in Quicksilver Forums before 1.5.1 allows remote attackers to execute arbitrary SQL commands via the HTTP_USER_AGENT header.
ModificadaAlta (7.5)1.2%💥 ExploitWSN Forum30/11/200516/6/2026
SQL injection vulnerability in memberlist.php in WSN Forum 1.21 allows remote attackers to execute arbitrary SQL commands via the id parameter in a profile action.
ModificadaAlta (7.5)1.2%💥 ExploitGreywyvern Orca Forum26/11/200516/6/2026
SQL injection vulnerability in forum.php in Orca Forum 4.3b and earlier allows remote attackers to execute arbitrary SQL commands via the msg parameter.
ModificadaAlta (7.5)1.2%💥 ExploitZoneo-soft Freeforum26/11/200516/6/2026
Multiple SQL injection vulnerabilities in forum.php in freeForum 1.1 and earlier and earlier allow remote attackers to execute arbitrary SQL commands via the (1) cat parameter or (2) thread parameter in thread mode.
ModificadaMedia (4.3)2.2%—XMB Forum XMB19/11/200516/6/2026
Cross-site scripting (XSS) vulnerability in members.php in XMB 1.9.3 and earlier allows remote attackers to inject arbitrary web script or HTML via the "Your Current Mood" field in the registration page.
ModificadaMedia (5)2.6%—XMB Forum XMB19/11/200516/6/2026
post.php in XMB 1.9.2 allows remote attackers to obtain the installation path via an invalid fid parameter in a newthread action.
ModificadaAlta (7.5)4.0%💥 ExploitWizz Forum18/11/200516/6/2026
Multiple SQL injection vulnerabilities in Wizz Forum 1.20 allow remote attackers to execute arbitrary SQL commands via (1) the AuthID parameter in ForumAuthDetails.php, and the TopicID parameter in (2) ForumTopicDetails.php and (3) ForumReply.php.
ModificadaMedia (4.3)4.6%💥 ExploitXMB Forum XMB16/11/200516/6/2026
Vulnerabilidad de scripts en sitios cruzados (XSS) en u2u.php de XBM 1.9.3 permite a atacantes remotos inyectar sript web de su elección mediante el parámetro username.
ModificadaMedia (4.3)2.7%💥 ExploitChipmunk Scripts Chipmunk Forum6/11/200516/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in Chipmunk Forum script allow remote attackers to inject arbitrary web script or HTML via the forumID parameter to (1) newtopic.php, (2) quote.php, (3) index.php, and (4) reply.php.
ModificadaMedia (4.3)1.8%💥 Exploit10-4 APS ASP Fast Forum1/11/200516/6/2026
Cross-site scripting (XSS) vulnerability in error.asp in ASP Fast Forum allows remote attackers to inject arbitrary web script or HTML via the error parameter.
ModificadaMedia (4.3)2.2%💥 ExploitElite Forum1/11/200516/6/2026
Cross-site scripting (XSS) vulnerability in Elite Forum 1.0.0.0 allows remote attackers to inject arbitrary web script or HTML via a Post Reply to a topic, in which the reply contains a javascript: URL in an <img> tag.
ModificadaMedia (4.3)3.7%💥 ExploitSnitz Communications Snitz Forums 20001/11/200516/6/2026
Cross-site scripting (XSS) vulnerability in post.asp in Snitz Forums 2000 3.4.05 allows remote attackers to inject arbitrary web script or HTML via the type parameter in a Topic method.
Orbitaley — Vulnerabilidades