Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

1618 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.9)0.75%—IBM Dashboard Application Services HUB2/2/201717/6/2026
IBM Jazz for Service Management podría permitir a un atacante remoto obtener información sensible, provocado por el fallo de validar correctamente el certificado SSL. Un atacante podría explotar esta vulnerabilidad para obtener información sensible utilizando técnicas man-in-the-middle.
ModificadaAlta (7.8)0.35%—Lenovo Edge Keyboard DriverLenovo Slim USB Keyboard Driver26/1/201717/6/2026
Vulnerabilidad de ruta de servicio no citada en versiones de Lenovo Edge y Lenovo Slim USB Keyboard Driver anteriores a la versión 1.21 permite a usuarios locales ejecutar código con privilegios elevados.
ModificadaCrítica (9.8)3.2%—Openstack Mitaka-muranoOpenstack MuranoOpenstack Murano-dashboardOpenstack Python-muranoclient26/9/201617/6/2026
OpenStack Murano en versiones anteriores a 1.0.3 (liberty) y 2.x en versiones anteriores a 2.0.1 (mitaka), Murano-dashboard en versiones anteriores a 1.0.3 (liberty) y 2.x en versiones anteriores a 2.0.1 (mitaka) y python-muranoclient en versiones anteriores a 0.7.3 (liberty) y 0.8.x en versiones anteriores a 0.8.5…
ModificadaAlta (8.1)12%💥 ExploitInvisioncommunity Invision Power BoardPHP12/7/201617/6/2026
applications/core/modules/front/system/content.php en Invision Power Services IPS Community Suite (también conocido como Invision Power Board, IPB o Power Board) en versiones anteriores a 4.1.13, cuando se utiliza con PHP en versiones anteriores a 5.4.24 o 5.5.x en versiones anteriores a 5.5.8, permite a atacantes…
ModificadaAlta (7.8)1.4%—Invisioncommunity Invision Power Board4/9/201517/6/2026
Vulnerabilidad en Invision Power Services IPS Community Suite (también conocido como Invision Power Board, IPB o Power Board) en versiones anteriores a 4.0.12.1, permite a atacantes remotos causar una denegación de servicio (bucle y consumo de memoria) a través de una URL manipulada.
ModificadaBaja (3.5)1.3%💥 ExploitInvisionpower Invision Power Board4/9/201517/6/2026
Vulnerabilidad de XSS en Invision Power Services IPS Community Suite (también conocido como Invision Power Board, IPB o Power Board) 4.x en versiones anteriores a 4.0.12.1, permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro del vector…
ModificadaMedia (4.3)0.47%—Lenovo Thinkserver System Manager Baseboard Management Controller Firmware16/4/201517/6/2026
ThinkServer System Manager (TSM) Baseboard Management Controller anterior a firmware 1.27.73476 para ThinkServer RD350, RD450, RD550, RD650, y TD350 no valida los certificados de servidores durante una 'sesión KVM remota codificada,' lo que permite a atacantes man-in-the-middle falsificar servidores.
ModificadaMedia (5)1.3%—Lenovo Thinkserver System Manager Baseboard Management Controller Firmware16/4/201517/6/2026
ThinkServer System Manager (TSM) Baseboard Management Controller anterior a firmware 1.27.73476 para ThinkServer RD350, RD450, RD550, RD650, y TD350 permite a atacantes remotos causar una denegación de servicio (caída de la interfaz web) a través de una solicitud HTTP malformada durante la autenticación.
ModificadaBaja (2.1)0.32%—Lenovo USB Enhanced Performance Keyboard16/4/201517/6/2026
El software Lenovo USB Enhanced Performance Keyboard anterior a 2.0.2.2 incluye código de depuración activa en SKHOOKS.DLL, lo que permite a usuarios locales obtener información keypress mediante el acceso a salidas de depuración.
ModificadaAlta (8.3)0.72%—Boosted Boards10/4/201517/6/2026
Vulnerabilidad no especificada en Boosted Boards Skateboards permite a atacantes físicamente próximos modificar los movimientos de monopatines, causar lesiones humanas o causar daños físicos a través de vectores relacionados con un 'ataque de inyección' que bloquea y secuestra un señal Bluetooth.
ModificadaAlta (7.5)2.6%—C-board Moyuku Project C-board Moyuku6/4/201517/6/2026
Vulnerabilidad de la subida de ficheros sin restricciones en app/lib/mlf.pl en C-BOARD Moyuku anterior a 1.03b3 permite a atacantes remotos ejecutar código arbitrario mediante la subida de un fichero con un caracter \0 en su nombre.
ModificadaMedia (4.3)1.2%—Nishishi Fumy Teachers Schedule Board31/3/201517/6/2026
Vulnerabildad de XSS en schedule.cgi en Nishishi Factory Fumy Teacher's Schedule Board 1.10 hasta 2.21 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada.
ModificadaMedia (4.3)1.9%—Myupb Ultimate PHP Board10/3/201517/6/2026
Múltiples vulnerabilidades de tipo cross-site-scripting (XSS) en Ultimate PHP Board (también se conoce como myUPB) anterior a versión 2.2.8, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio del (1) parámetro q en el archivo search.php o el (2) parámetro avatar en el archivo profile.php.
ModificadaMedia (4.3)1.1%—Maroyaka Simple Board Project Maroyaka Simple Board5/3/201517/6/2026
Vulnerabilidad de XSS en Maroyaka CGI Maroyaka Simple Board permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados.
ModificadaMedia (6.4)1.5%—Kent-web Clip Board28/2/201517/6/2026
KENT-WEB Clip Board anterior a 4.1 permite a atacantes remotos eliminar ficheros arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)1.2%—Kent-web Clip Board5/12/201417/6/2026
Vulnerabilidad de XSS en KENT-WEB Clip Board 2.91 y anteriores, cuando funciona con ciertas versiones de Internet Explorer, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)2.3%💥 ExploitPbboard5/12/201417/6/2026
Vulnerabilidad de inyección SQL en la función CheckEmail en includes/functions.class.php en PBBoard 3.0.1 anterior a 20141128 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro email en la página del registro en index.php. NOTA: el parámetro email en el vector 'forget page' ya está…
ModificadaAlta (7.5)1.4%—Invisioncommunity Invision Power BoardInvisionpower Invision Power Board3/12/201417/6/2026
Vulnerabilidad de inyección SQL en el servicio IPS Connect (interface/ipsconnect/ipsconnect.php) en Invision Power Board (también conocido como IPB o IP.Board) 3.3.x y 3.4.x hasta 3.4.7 anterior a 20141114 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id[].
ModificadaMedia (4.3)3.7%💥 ExploitMini Mail Dashboard Widget Project Mini Mail Dashboard Widget17/9/201416/6/2026
Vulnerabilidad de XSS en el plugin Mini Mail Dashboard Widget 1.42 para WordPress permite a atacantes remotos inyectar script web o HTML de forma arbitraria a través del cuerpo de un email.
ModificadaMedia (5.4)0.27%—Swiftkey Keyboard + Emoji9/9/201417/6/2026
La aplicación SwiftKey Keyboard + Emoji (también conocido como com.touchtype.swiftkey) 5.0.2.4 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Skyboardapps Penguin RUN9/9/201417/6/2026
La aplicación Penguin Run (también conocido como com.skyboard.google.penguinRun) 1.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)1.1%—Invisioncommunity Invision Power Board28/7/201417/6/2026
Vulnerabilidad de XSS en Invision Power IP.Board (también conocido como IPB or Power Board) 3.4.x hasta 3.4.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la cabecera HTTP Referer en admin/install/index.php.
ModificadaMedia (4.3)1.3%—Reviewboard Review Board25/7/201417/6/2026
Vulnerabilidad de XSS en Review Board 1.7.x anterior a 1.7.27 y 2.0.x anterior a 2.0.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un parámetro de consulta en una página de fragmento diferente.
ModificadaMedia (6.8)0.69%—Kanboard3/7/201417/6/2026
Vulnerabilidad de CSRF en Kanboard anterior a 1.0.6 permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que añaden un usuario administrativo a través de una acción de guardar en la URI por defecto.
ModificadaMedia (4.3)1.9%—Invisioncommunity Invision Power BoardInvisionpower Ip.nexus3/7/201417/6/2026
Vulnerabilidad de XSS en Invision Power IP.Board (también conocido como IPB o Power Board) 3.3.x y 3.4.x hasta 3.4.6, descargado antes del 20140424, o IP.Nexus 1.5.x hasta 1.5.9, descargado antes del 20140424, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no…