Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
1618 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.1% | — | Invisioncommunity Invision Power Board | 20/3/2018 | 17/6/2026 | Vulnerabilidad de inyección SQL en Invision Power Board (también conocido como IPB o IP.Board), en versiones anteriores a la 3.4.6, permite que atacantes remotos ejecuten comandos SQL arbitrarios mediante el parámetro cld. | |
| Modificada | Media (5.4) | 0.55% | — | Artezio Kanban Board | 16/3/2018 | 17/6/2026 | El plugin Artezio Kanban Board 1.4, revisión 1914, en Atlassian Jira tiene Cross-Site Scripting (XSS) mediante Board Name en una acción Create New Board. Esto se relaciona con un URI artezioboard/mainPage.jspa?kanbanId=7#/kanban-view. | |
| Modificada | Alta (8.1) | 0.74% | 💥 PoC | Idashboards | 18/2/2018 | 17/6/2026 | Se ha descubierto un problema en iDashboards 9.6b. La implemetación SSO se ha visto afectada por una librería de ofuscación débil, lo que permite que atacantes Man-in-the-Middle (MitM) descubran credenciales. | |
| Modificada | Alta (7.5) | 1.5% | — | Idashboards | 18/2/2018 | 17/6/2026 | Se ha descubierto un problema en iDashboards 9.6b. Permite que atacantes remotos obtengan información sensible mediante una petición directa en el URI idb/config?CMD=installLicense, tal y como demuestran las direcciones IP de la intranet y los nombres de las cuentas de invitado. | |
| Modificada | Alta (7.5) | 1.5% | — | Idashboards | 18/2/2018 | 17/6/2026 | Se ha descubierto un problema en iDashboards 9.6b. Permite que atacantes remotos obtengan información sensible mediante una petición directa en el URI idashboards/config.xml, tal y como demuestran las URL de la intranet para informes. | |
| Modificada | Crítica (9.8) | 2.7% | 💥 Exploit | Social Pinboard Project Social Pinboard | 17/2/2018 | 17/6/2026 | Existe inyección SQL en el componente Pinterest Clone Social Pinboard 2.0 para Joomla! mediante los parámetros pin_id o user_id en una acción task=getlikeinfo action, el parámetro ends en una acción view=gift, el parámetro category en una acción view=home, el parámetro uid en una acción view=pindisplay, el parámetro… | |
| Modificada | Crítica (9.8) | 2.7% | 💥 Exploit | Ordasoft Advertisement Board | 17/2/2018 | 17/6/2026 | Existe inyección SQL en el componente Advertisement Board 3.1.0 para Joomla! mediante una petición task=show_rss_categoriescatname=. | |
| Modificada | Alta (7.8) | 0.27% | — | Cisecurity Cis-cat PRO Dashboard | 31/1/2018 | 17/6/2026 | En Center for Internet Security CIS-CAT Pro Dashboard, en versiones anteriores a la 1.0.4, un usuario autenticado puede cambiar la dirección de email de un usuario administrativo y enviarse un email de recuperación de contraseña a sí mismo, por lo que obtendría acceso administrativo. | |
| Modificada | Alta (8.2) | 1.4% | — | Oracle Hospitality Cruise Shipboard Property Management System | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Cruise Shipboard Property Management System de Oracle Hospitality Applications (subcomponente: Mobile Gangway and Mustering). La versión compatible afectada es la 7.3.874. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso… | |
| Modificada | Media (5.5) | 0.26% | — | Intel Minnowboard 3 Firmware | 18/1/2018 | 17/6/2026 | Error de validación de entradas en Intel MinnowBoard 3 con versiones de firmware anteriores a la 0.65 permiten que un atacante local provoque una denegación de servicio mediante API UEFI. | |
| Modificada | Alta (7.2) | 1.2% | — | Wpjobboard | 14/1/2018 | 17/6/2026 | El plugin WpJobBoard 4.4.4 para WordPress permite inyección SQL mediante el parámetro order o sort en los módulos wpjb-job o wpjb-alerts, con una petición en wp-admin/admin.php. | |
| Modificada | Media (5.5) | 0.40% | — | Clipboard Project Clipboard | 8/1/2018 | 17/6/2026 | clipedit en el módulo Clipboard para Perl permite que los usuarios locales borren archivos arbitrarios mediante un ataque symlink en /tmp/clipedit$$. | |
| Modificada | Alta (7.5) | 1.8% | — | Mikrotik Routerboard | 13/12/2017 | 16/9/2026 | MikroTik RouterBOARD v6.39.2 y v6.40.5 permite que un atacante remoto no autenticado provoque una denegación de servicio conectándose al puerto TCP 53 y enviando datos que comiencen por muchos caracteres "\0". Esto podría estar relacionado con DNS. | |
| Modificada | Crítica (9.8) | 2.1% | 💥 Exploit | Nicephpscripts JOB Board Script | 29/10/2017 | 17/6/2026 | Job Board Script Software permite que se produzca inyección SQL mediante PATH_INFO en el URI /job-details. | |
| Modificada | Media (6.4) | 1.2% | — | Oracle Hospitality Cruise Shipboard Property Management System | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Cruise Shipboard Property Management System de Oracle Hospitality Applications (subcomponente: OHC DRS). La versión compatible afectada es la 8.0.2.0. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a… | |
| Modificada | Media (6.1) | 0.90% | — | Wpjobboard | 16/10/2017 | 17/6/2026 | Se han descubierto múltiples vulnerabilidades de Cross-Site Scripting (XSS) en el lado del cliente en la aplicación web WpJobBoard v4.5.1 para WordPress. Las vulnerabilidades se encuentran en los parámetros "id" y "query" de los módulos "wpjb-email", "wpjb-job", "wpjb-application", y "wpjb-membership". Los atacantes… | |
| Modificada | Media (4.3) | 1.2% | — | Kanboard | 11/10/2017 | 17/6/2026 | En Kanboard en versiones anteriores a 1.0.47, al alterar los datos del formulario, un usuario autenticado puede, por lo menos, ver los nombres de etiquetas de un proyecto privado de otro usuario. | |
| Modificada | Media (4.3) | 0.97% | — | Kanboard | 11/10/2017 | 17/6/2026 | En Kanboard en versiones anteriores a 1.0.47, al alterar los datos del formulario, un usuario autenticado puede añadir un enlace interno a un proyecto privado de otro usuario. | |
| Modificada | Media (4.3) | 1.1% | — | Kanboard | 11/10/2017 | 17/6/2026 | En Kanboard en versiones anteriores a 1.0.47, al alterar los datos del formulario, un usuario autenticado puede ver miniaturas de imágenes de un proyecto privado de otro usuario. | |
| Modificada | Media (4.3) | 0.89% | — | Kanboard | 11/10/2017 | 17/6/2026 | En Kanboard en versiones anteriores a 1.0.47, al alterar los datos del formulario, un usuario autenticado puede eliminar adjuntos de un proyecto privado de otro usuario. | |
| Modificada | Media (4.3) | 0.97% | — | Kanboard | 11/10/2017 | 17/6/2026 | En Kanboard en versiones anteriores a 1.0.47, al alterar los datos del formulario, un usuario autenticado puede eliminar acciones automáticas de un proyecto privado de otro usuario. | |
| Modificada | Media (4.3) | 0.97% | — | Kanboard | 11/10/2017 | 17/6/2026 | En Kanboard en versiones anteriores a 1.0.47, al alterar los datos del formulario, un usuario autenticado puede editar tareas de un proyecto privado de otro usuario. | |
| Modificada | Media (4.3) | 0.97% | — | Kanboard | 11/10/2017 | 17/6/2026 | En Kanboard en versiones anteriores a 1.0.47, al alterar los datos del formulario, un usuario autenticado puede añadir un enlace interno a un proyecto privado de otro usuario. | |
| Modificada | Media (4.3) | 1.1% | — | Kanboard | 11/10/2017 | 17/6/2026 | En Kanboard en versiones anteriores a 1.0.47, al alterar los datos del formulario, un usuario autenticado puede descargar adjuntos de un proyecto privado de otro usuario. | |
| Modificada | Media (4.3) | 0.97% | — | Kanboard | 11/10/2017 | 17/6/2026 | En Kanboard en versiones anteriores a 1.0.47, al alterar los datos del formulario, un usuario autenticado puede añadir acciones automáticas a un proyecto privado de otro usuario. |