Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
771 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 1.1% | — | Petitforum | 31/12/2003 | 16/6/2026 | message.php in Petitforum does not properly authenticate users, which allows remote attackers to impersonate forum users via a modified connect cookie. | |
| Modificada | Media (6.8) | 4.2% | 💥 Exploit | Ledscripts LedforumsAI | 30/10/2003 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in index.php for Ledscripts.com LedForums Beta 1 allows remote attackers to inject arbitrary web script or HTML via the (1) top_message parameter or (2) topic field of a new thread. | |
| Modificada | Alta (7.1) | 2.2% | 💥 Exploit | Splatt Forum | 18/8/2003 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Splatt Forum permite a atacantes remotos insertar HTML y script web arbitrarios mediante el campo de icono de envio (image_subject). | |
| Modificada | Alta (7.5) | 1.4% | — | Phpforum | 18/8/2003 | 16/6/2026 | mainfile.php en phpforum 2 RC-1, y posiblemente versiones anteriores, permite a atacantes remotos código PHP arbitrario modificando el parámetro MAIN_PATH para referenciar a una URL en un servidor web remoto que contenga el código. | |
| Modificada | Media (6.8) | 3.9% | 💥 Exploit | XMB Forum XMB | 7/8/2003 | 16/6/2026 | Vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en XMB Forum 1.8 Partagium permite a atacantes remotos insertar script arbitrario mediante el parámetro member en member.php, o el parámetro action en buddy.php | |
| Modificada | Alta (10) | 1.8% | — | Snitz Communications Snitz Forums 2000 | 7/8/2003 | 16/6/2026 | Snitz Forums 3.4.03 y anteriores permite a atacantes ganar privilegios como otros usuarios robando y reutlizando la contraseña cifrada después de haber obtenido un identificador de sesión válido. | |
| Modificada | Media (6.8) | 4.3% | 💥 Exploit | Snitz Communications Snitz Forums 2000 | 7/8/2003 | 16/6/2026 | Vulnerabilidad de secuencias de comandos (XSS) en search.asp de Snitz Forums 3.4.03 y anteriores permite a atacantes remotos ejecutar script web arbitrario mediante el parámetro Search. | |
| Modificada | Alta (10) | 3.8% | — | Snitz Communications Snitz Forums 2000 | 7/8/2003 | 16/6/2026 | password.asp en Snitz Forums 3.4.03 y anteriores permite a atacantes remotos reestablecer contraseñas y ganar privilegios de otros usuarios mediante una petición directa a password.asp con un identificador (id) de miembro modificado. | |
| Modificada | Media (4.3) | 4.5% | 💥 Exploit | XMB Forum XMB | 16/6/2003 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados en member.php de XMBforum XMB 1.8.x (Partagium) permite que atacantes remotos inserten HTML arbitrario y script web mediante el parámetro "member". | |
| Modificada | Alta (7.5) | 2.4% | — | Snitz Communications Snitz Forums 2000 | 16/6/2003 | 16/6/2026 | Vulnerabilidad de inyección de SQL en Snitz Forums 2000 anteriores a la 3.3.03 permite que atacantes remotos ejecuten procedimientos almacenados arbitrarios mediante la variable Email. | |
| Modificada | Media (5) | 1.9% | — | Leszek Krupinski L-forum | 9/6/2003 | 16/6/2026 | L-Forum 2.40 y anteriores, no verifican adecuadamente si un fichero fue enviado o si las variables asociadas fueros establecidas mediante POST (anexo, nombre del anexo, tamaño del anexo, y tipo del anexo), lo cual permite a atacantes remotos la lectura de ficheros arbitrarios. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Leszek Krupinski L-forum | 9/6/2003 | 16/6/2026 | Vulnerabilidad de inyección de SQL en search.php para L-Forum 2.40 permite que atacantes remotos ejecuten código SQL arbitrario mediante el parámetro de búsqueda. | |
| Modificada | Alta (7.5) | 1.6% | — | Leszek Krupinski L-forum | 9/6/2003 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados en L-Forum 2.40 y anteriores, cuando la opción 'Enable HTML in messages' esta habilitada, permite a atacantes remotos la inserción de HTML o código arbitrario mediante los campos del mensaje, incluidos: From (De) E-Mail Subject (Asunto) Body (Cuerpo del… | |
| Modificada | Alta (10) | 1.9% | — | Ttcms Ttforum | 9/6/2003 | 16/6/2026 | Vulnerabilidad de inyección de SQL en ttForum permite que atacantes remotos ejecuten código SQL arbitrario y que obtengan privilegios de administrador de ttForum mediante el argumento Ignorelist-Textfield en la página de preferencias. | |
| Modificada | Alta (7.5) | 1.6% | — | Leszek Krupinski L-forum | 9/6/2003 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados en L-Forum 2.40 y anteriores, cuando la opción 'Enable HTML in messages' esta deshabilitada, permite a atacantes remotos la inserción de HTML o código arbitrario mediante los campos del mensaje, incluidos: From (De) E-Mail Subject (Asunto) | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Battleaxe Software Bttlxeforum | 12/5/2003 | 16/6/2026 | Vulnerabilidad de inyección de SQL en bttlxeForum 2.0 beta 3 y anteriores permite a atacantes remotos saltarse la autenticación mediante los campos de nombre de usuario y contraseña, y posiblemente otros campos. | |
| Modificada | Media (5) | 6.6% | 💥 Exploit | Ilia Alshanetsky Fudforum | 11/4/2003 | 16/6/2026 | admbrowse.php en FUDforum anteriores a 2.2.0 permite a atacantes remotos crear o borrar ficheros mediante nombres de ruta codificados para URL (URL-encoded)en los parámetros cur y dest | |
| Modificada | Alta (7.5) | 2.1% | — | Ilia Alshanetsky Fudforum | 11/4/2003 | 16/6/2026 | Vulnerabilidades por inyección de SQL en FUDforum anteriores a la 2.2.0 permite a atacantes remotos realizar operaciones no autorizadas en las Bases de Datos mediante: report.php selmsg.php showposts.php | |
| Modificada | Media (5) | 3.5% | 💥 Exploit | Ilia Alshanetsky Fudforum | 11/4/2003 | 16/6/2026 | tmp_view.php en FUDforum anteriores a 2.2.0 permite a atacantes remotos leer ficheros arbitrarios mediante una ruta absoluta en el parámetro de fichero. | |
| Modificada | Media (5) | 2.3% | — | Coolforum | 2/4/2003 | 16/6/2026 | Directory traversal vulnerability in avatar.php in CoolForum 0.5 beta allows remote attackers to read arbitrary files via .. (dot dot) sequences in the img parameter. | |
| Modificada | Alta (7.5) | 6.7% | 💥 Exploit | Artscore Studios Cutecast Forum | 31/12/2002 | 16/6/2026 | ArtsCore Studios CuteCast Forum 1.2 stores passwords in plaintext under the web document root, which allows remote attackers to obtain the passwords via an HTTP request to a .user file. | |
| Modificada | Alta (7.5) | 7.1% | 💥 Exploit | Benjamin Lefevre Dobermann Forum | 31/12/2002 | 16/6/2026 | Benjamin Lefevre Dobermann FORUM 0.5 and earlier allows remote attackers to remotely include and execute malicious PHP files via the "subpath" variablein (1) entete.php, (2) enteteacceuil.php, (3) index.php, or (4) newtopic.php. | |
| Modificada | Media (5) | 1.6% | — | Teekai Forum | 31/12/2002 | 16/6/2026 | TeeKai Forum 1.2 uses weak encryption of web usage statistics in data/member_log.txt, which is stored under the web document root with insufficient access control, which allows remote attackers to identify IP's visiting the site by dividing each octet by the MD5 hash of '20'. | |
| Modificada | Media (4.3) | 0.94% | — | Teekai Forum | 31/12/2002 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in TeeKai Forum 1.2 allows remote attackers to inject arbitrary web script or HTML via the valid_username_online cookie. | |
| Modificada | Media (5) | 2.4% | — | Markus Triska Cgiforum | 31/12/2002 | 16/6/2026 | CGIForum 1.0 through 1.05 allows remote attackers to cause a denial of service (infinite recursion) by creating a message board post that is a child of an outdated parent. |