Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
–

1618 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.1%—Invisioncommunity Invision Power Board20/3/201817/6/2026
Vulnerabilidad de inyección SQL en Invision Power Board (también conocido como IPB o IP.Board), en versiones anteriores a la 3.4.6, permite que atacantes remotos ejecuten comandos SQL arbitrarios mediante el parámetro cld.
ModificadaMedia (5.4)0.55%—Artezio Kanban Board16/3/201817/6/2026
El plugin Artezio Kanban Board 1.4, revisión 1914, en Atlassian Jira tiene Cross-Site Scripting (XSS) mediante Board Name en una acción Create New Board. Esto se relaciona con un URI artezioboard/mainPage.jspa?kanbanId=7#/kanban-view.
ModificadaAlta (8.1)0.74%💥 PoCIdashboards18/2/201817/6/2026
Se ha descubierto un problema en iDashboards 9.6b. La implemetación SSO se ha visto afectada por una librería de ofuscación débil, lo que permite que atacantes Man-in-the-Middle (MitM) descubran credenciales.
ModificadaAlta (7.5)1.5%—Idashboards18/2/201817/6/2026
Se ha descubierto un problema en iDashboards 9.6b. Permite que atacantes remotos obtengan información sensible mediante una petición directa en el URI idb/config?CMD=installLicense, tal y como demuestran las direcciones IP de la intranet y los nombres de las cuentas de invitado.
ModificadaAlta (7.5)1.5%—Idashboards18/2/201817/6/2026
Se ha descubierto un problema en iDashboards 9.6b. Permite que atacantes remotos obtengan información sensible mediante una petición directa en el URI idashboards/config.xml, tal y como demuestran las URL de la intranet para informes.
ModificadaCrítica (9.8)2.7%💥 ExploitSocial Pinboard Project Social Pinboard17/2/201817/6/2026
Existe inyección SQL en el componente Pinterest Clone Social Pinboard 2.0 para Joomla! mediante los parámetros pin_id o user_id en una acción task=getlikeinfo action, el parámetro ends en una acción view=gift, el parámetro category en una acción view=home, el parámetro uid en una acción view=pindisplay, el parámetro…
ModificadaCrítica (9.8)2.7%💥 ExploitOrdasoft Advertisement Board17/2/201817/6/2026
Existe inyección SQL en el componente Advertisement Board 3.1.0 para Joomla! mediante una petición task=show_rss_categoriescatname=.
ModificadaAlta (7.8)0.27%—Cisecurity Cis-cat PRO Dashboard31/1/201817/6/2026
En Center for Internet Security CIS-CAT Pro Dashboard, en versiones anteriores a la 1.0.4, un usuario autenticado puede cambiar la dirección de email de un usuario administrativo y enviarse un email de recuperación de contraseña a sí mismo, por lo que obtendría acceso administrativo.
ModificadaAlta (8.2)1.4%—Oracle Hospitality Cruise Shipboard Property Management System18/1/201817/6/2026
Vulnerabilidad en el componente Oracle Hospitality Cruise Shipboard Property Management System de Oracle Hospitality Applications (subcomponente: Mobile Gangway and Mustering). La versión compatible afectada es la 7.3.874. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso…
ModificadaMedia (5.5)0.26%—Intel Minnowboard 3 Firmware18/1/201817/6/2026
Error de validación de entradas en Intel MinnowBoard 3 con versiones de firmware anteriores a la 0.65 permiten que un atacante local provoque una denegación de servicio mediante API UEFI.
ModificadaAlta (7.2)1.2%—Wpjobboard14/1/201817/6/2026
El plugin WpJobBoard 4.4.4 para WordPress permite inyección SQL mediante el parámetro order o sort en los módulos wpjb-job o wpjb-alerts, con una petición en wp-admin/admin.php.
ModificadaMedia (5.5)0.40%—Clipboard Project Clipboard8/1/201817/6/2026
clipedit en el módulo Clipboard para Perl permite que los usuarios locales borren archivos arbitrarios mediante un ataque symlink en /tmp/clipedit$$.
ModificadaAlta (7.5)1.8%—Mikrotik Routerboard13/12/201716/9/2026
MikroTik RouterBOARD v6.39.2 y v6.40.5 permite que un atacante remoto no autenticado provoque una denegación de servicio conectándose al puerto TCP 53 y enviando datos que comiencen por muchos caracteres "\0". Esto podría estar relacionado con DNS.
ModificadaCrítica (9.8)2.1%💥 ExploitNicephpscripts JOB Board Script29/10/201717/6/2026
Job Board Script Software permite que se produzca inyección SQL mediante PATH_INFO en el URI /job-details.
ModificadaMedia (6.4)1.2%—Oracle Hospitality Cruise Shipboard Property Management System19/10/201717/6/2026
Vulnerabilidad en el componente Oracle Hospitality Cruise Shipboard Property Management System de Oracle Hospitality Applications (subcomponente: OHC DRS). La versión compatible afectada es la 8.0.2.0. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a…
ModificadaMedia (6.1)0.90%—Wpjobboard16/10/201717/6/2026
Se han descubierto múltiples vulnerabilidades de Cross-Site Scripting (XSS) en el lado del cliente en la aplicación web WpJobBoard v4.5.1 para WordPress. Las vulnerabilidades se encuentran en los parámetros "id" y "query" de los módulos "wpjb-email", "wpjb-job", "wpjb-application", y "wpjb-membership". Los atacantes…
ModificadaMedia (4.3)1.2%—Kanboard11/10/201717/6/2026
En Kanboard en versiones anteriores a 1.0.47, al alterar los datos del formulario, un usuario autenticado puede, por lo menos, ver los nombres de etiquetas de un proyecto privado de otro usuario.
ModificadaMedia (4.3)0.97%—Kanboard11/10/201717/6/2026
En Kanboard en versiones anteriores a 1.0.47, al alterar los datos del formulario, un usuario autenticado puede añadir un enlace interno a un proyecto privado de otro usuario.
ModificadaMedia (4.3)1.1%—Kanboard11/10/201717/6/2026
En Kanboard en versiones anteriores a 1.0.47, al alterar los datos del formulario, un usuario autenticado puede ver miniaturas de imágenes de un proyecto privado de otro usuario.
ModificadaMedia (4.3)0.89%—Kanboard11/10/201717/6/2026
En Kanboard en versiones anteriores a 1.0.47, al alterar los datos del formulario, un usuario autenticado puede eliminar adjuntos de un proyecto privado de otro usuario.
ModificadaMedia (4.3)0.97%—Kanboard11/10/201717/6/2026
En Kanboard en versiones anteriores a 1.0.47, al alterar los datos del formulario, un usuario autenticado puede eliminar acciones automáticas de un proyecto privado de otro usuario.
ModificadaMedia (4.3)0.97%—Kanboard11/10/201717/6/2026
En Kanboard en versiones anteriores a 1.0.47, al alterar los datos del formulario, un usuario autenticado puede editar tareas de un proyecto privado de otro usuario.
ModificadaMedia (4.3)0.97%—Kanboard11/10/201717/6/2026
En Kanboard en versiones anteriores a 1.0.47, al alterar los datos del formulario, un usuario autenticado puede añadir un enlace interno a un proyecto privado de otro usuario.
ModificadaMedia (4.3)1.1%—Kanboard11/10/201717/6/2026
En Kanboard en versiones anteriores a 1.0.47, al alterar los datos del formulario, un usuario autenticado puede descargar adjuntos de un proyecto privado de otro usuario.
ModificadaMedia (4.3)0.97%—Kanboard11/10/201717/6/2026
En Kanboard en versiones anteriores a 1.0.47, al alterar los datos del formulario, un usuario autenticado puede añadir acciones automáticas a un proyecto privado de otro usuario.
Orbitaley — Vulnerabilidades