Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

771 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)1.1%—Petitforum31/12/200316/6/2026
message.php in Petitforum does not properly authenticate users, which allows remote attackers to impersonate forum users via a modified connect cookie.
ModificadaMedia (6.8)4.2%💥 ExploitLedscripts LedforumsAI30/10/200316/6/2026
Cross-site scripting (XSS) vulnerability in index.php for Ledscripts.com LedForums Beta 1 allows remote attackers to inject arbitrary web script or HTML via the (1) top_message parameter or (2) topic field of a new thread.
ModificadaAlta (7.1)2.2%💥 ExploitSplatt Forum18/8/200316/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Splatt Forum permite a atacantes remotos insertar HTML y script web arbitrarios mediante el campo de icono de envio (image_subject).
ModificadaAlta (7.5)1.4%—Phpforum18/8/200316/6/2026
mainfile.php en phpforum 2 RC-1, y posiblemente versiones anteriores, permite a atacantes remotos código PHP arbitrario modificando el parámetro MAIN_PATH para referenciar a una URL en un servidor web remoto que contenga el código.
ModificadaMedia (6.8)3.9%💥 ExploitXMB Forum XMB7/8/200316/6/2026
Vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en XMB Forum 1.8 Partagium permite a atacantes remotos insertar script arbitrario mediante el parámetro member en member.php, o el parámetro action en buddy.php
ModificadaAlta (10)1.8%—Snitz Communications Snitz Forums 20007/8/200316/6/2026
Snitz Forums 3.4.03 y anteriores permite a atacantes ganar privilegios como otros usuarios robando y reutlizando la contraseña cifrada después de haber obtenido un identificador de sesión válido.
ModificadaMedia (6.8)4.3%💥 ExploitSnitz Communications Snitz Forums 20007/8/200316/6/2026
Vulnerabilidad de secuencias de comandos (XSS) en search.asp de Snitz Forums 3.4.03 y anteriores permite a atacantes remotos ejecutar script web arbitrario mediante el parámetro Search.
ModificadaAlta (10)3.8%—Snitz Communications Snitz Forums 20007/8/200316/6/2026
password.asp en Snitz Forums 3.4.03 y anteriores permite a atacantes remotos reestablecer contraseñas y ganar privilegios de otros usuarios mediante una petición directa a password.asp con un identificador (id) de miembro modificado.
ModificadaMedia (4.3)4.5%💥 ExploitXMB Forum XMB16/6/200316/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados en member.php de XMBforum XMB 1.8.x (Partagium) permite que atacantes remotos inserten HTML arbitrario y script web mediante el parámetro "member".
ModificadaAlta (7.5)2.4%—Snitz Communications Snitz Forums 200016/6/200316/6/2026
Vulnerabilidad de inyección de SQL en Snitz Forums 2000 anteriores a la 3.3.03 permite que atacantes remotos ejecuten procedimientos almacenados arbitrarios mediante la variable Email.
ModificadaMedia (5)1.9%—Leszek Krupinski L-forum9/6/200316/6/2026
L-Forum 2.40 y anteriores, no verifican adecuadamente si un fichero fue enviado o si las variables asociadas fueros establecidas mediante POST (anexo, nombre del anexo, tamaño del anexo, y tipo del anexo), lo cual permite a atacantes remotos la lectura de ficheros arbitrarios.
ModificadaAlta (7.5)1.2%💥 ExploitLeszek Krupinski L-forum9/6/200316/6/2026
Vulnerabilidad de inyección de SQL en search.php para L-Forum 2.40 permite que atacantes remotos ejecuten código SQL arbitrario mediante el parámetro de búsqueda.
ModificadaAlta (7.5)1.6%—Leszek Krupinski L-forum9/6/200316/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados en L-Forum 2.40 y anteriores, cuando la opción 'Enable HTML in messages' esta habilitada, permite a atacantes remotos la inserción de HTML o código arbitrario mediante los campos del mensaje, incluidos: From (De) E-Mail Subject (Asunto) Body (Cuerpo del…
ModificadaAlta (10)1.9%—Ttcms Ttforum9/6/200316/6/2026
Vulnerabilidad de inyección de SQL en ttForum permite que atacantes remotos ejecuten código SQL arbitrario y que obtengan privilegios de administrador de ttForum mediante el argumento Ignorelist-Textfield en la página de preferencias.
ModificadaAlta (7.5)1.6%—Leszek Krupinski L-forum9/6/200316/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados en L-Forum 2.40 y anteriores, cuando la opción 'Enable HTML in messages' esta deshabilitada, permite a atacantes remotos la inserción de HTML o código arbitrario mediante los campos del mensaje, incluidos: From (De) E-Mail Subject (Asunto)
ModificadaAlta (7.5)1.2%💥 ExploitBattleaxe Software Bttlxeforum12/5/200316/6/2026
Vulnerabilidad de inyección de SQL en bttlxeForum 2.0 beta 3 y anteriores permite a atacantes remotos saltarse la autenticación mediante los campos de nombre de usuario y contraseña, y posiblemente otros campos.
ModificadaMedia (5)6.6%💥 ExploitIlia Alshanetsky Fudforum11/4/200316/6/2026
admbrowse.php en FUDforum anteriores a 2.2.0 permite a atacantes remotos crear o borrar ficheros mediante nombres de ruta codificados para URL (URL-encoded)en los parámetros cur y dest
ModificadaAlta (7.5)2.1%—Ilia Alshanetsky Fudforum11/4/200316/6/2026
Vulnerabilidades por inyección de SQL en FUDforum anteriores a la 2.2.0 permite a atacantes remotos realizar operaciones no autorizadas en las Bases de Datos mediante: report.php selmsg.php showposts.php
ModificadaMedia (5)3.5%💥 ExploitIlia Alshanetsky Fudforum11/4/200316/6/2026
tmp_view.php en FUDforum anteriores a 2.2.0 permite a atacantes remotos leer ficheros arbitrarios mediante una ruta absoluta en el parámetro de fichero.
ModificadaMedia (5)2.3%—Coolforum2/4/200316/6/2026
Directory traversal vulnerability in avatar.php in CoolForum 0.5 beta allows remote attackers to read arbitrary files via .. (dot dot) sequences in the img parameter.
ModificadaAlta (7.5)6.7%💥 ExploitArtscore Studios Cutecast Forum31/12/200216/6/2026
ArtsCore Studios CuteCast Forum 1.2 stores passwords in plaintext under the web document root, which allows remote attackers to obtain the passwords via an HTTP request to a .user file.
ModificadaAlta (7.5)7.1%💥 ExploitBenjamin Lefevre Dobermann Forum31/12/200216/6/2026
Benjamin Lefevre Dobermann FORUM 0.5 and earlier allows remote attackers to remotely include and execute malicious PHP files via the "subpath" variablein (1) entete.php, (2) enteteacceuil.php, (3) index.php, or (4) newtopic.php.
ModificadaMedia (5)1.6%—Teekai Forum31/12/200216/6/2026
TeeKai Forum 1.2 uses weak encryption of web usage statistics in data/member_log.txt, which is stored under the web document root with insufficient access control, which allows remote attackers to identify IP's visiting the site by dividing each octet by the MD5 hash of '20'.
ModificadaMedia (4.3)0.94%—Teekai Forum31/12/200216/6/2026
Cross-site scripting (XSS) vulnerability in TeeKai Forum 1.2 allows remote attackers to inject arbitrary web script or HTML via the valid_username_online cookie.
ModificadaMedia (5)2.4%—Markus Triska Cgiforum31/12/200216/6/2026
CGIForum 1.0 through 1.05 allows remote attackers to cause a denial of service (infinite recursion) by creating a message board post that is a child of an outdated parent.
Orbitaley — Vulnerabilidades