Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
1618 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 0.75% | — | IBM Dashboard Application Services HUB | 2/2/2017 | 17/6/2026 | IBM Jazz for Service Management podría permitir a un atacante remoto obtener información sensible, provocado por el fallo de validar correctamente el certificado SSL. Un atacante podría explotar esta vulnerabilidad para obtener información sensible utilizando técnicas man-in-the-middle. | |
| Modificada | Alta (7.8) | 0.35% | — | Lenovo Edge Keyboard DriverLenovo Slim USB Keyboard Driver | 26/1/2017 | 17/6/2026 | Vulnerabilidad de ruta de servicio no citada en versiones de Lenovo Edge y Lenovo Slim USB Keyboard Driver anteriores a la versión 1.21 permite a usuarios locales ejecutar código con privilegios elevados. | |
| Modificada | Crítica (9.8) | 3.2% | — | Openstack Mitaka-muranoOpenstack MuranoOpenstack Murano-dashboardOpenstack Python-muranoclient | 26/9/2016 | 17/6/2026 | OpenStack Murano en versiones anteriores a 1.0.3 (liberty) y 2.x en versiones anteriores a 2.0.1 (mitaka), Murano-dashboard en versiones anteriores a 1.0.3 (liberty) y 2.x en versiones anteriores a 2.0.1 (mitaka) y python-muranoclient en versiones anteriores a 0.7.3 (liberty) y 0.8.x en versiones anteriores a 0.8.5… | |
| Modificada | Alta (8.1) | 12% | 💥 Exploit | Invisioncommunity Invision Power BoardPHP | 12/7/2016 | 17/6/2026 | applications/core/modules/front/system/content.php en Invision Power Services IPS Community Suite (también conocido como Invision Power Board, IPB o Power Board) en versiones anteriores a 4.1.13, cuando se utiliza con PHP en versiones anteriores a 5.4.24 o 5.5.x en versiones anteriores a 5.5.8, permite a atacantes… | |
| Modificada | Alta (7.8) | 1.4% | — | Invisioncommunity Invision Power Board | 4/9/2015 | 17/6/2026 | Vulnerabilidad en Invision Power Services IPS Community Suite (también conocido como Invision Power Board, IPB o Power Board) en versiones anteriores a 4.0.12.1, permite a atacantes remotos causar una denegación de servicio (bucle y consumo de memoria) a través de una URL manipulada. | |
| Modificada | Baja (3.5) | 1.3% | 💥 Exploit | Invisionpower Invision Power Board | 4/9/2015 | 17/6/2026 | Vulnerabilidad de XSS en Invision Power Services IPS Community Suite (también conocido como Invision Power Board, IPB o Power Board) 4.x en versiones anteriores a 4.0.12.1, permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro del vector… | |
| Modificada | Media (4.3) | 0.47% | — | Lenovo Thinkserver System Manager Baseboard Management Controller Firmware | 16/4/2015 | 17/6/2026 | ThinkServer System Manager (TSM) Baseboard Management Controller anterior a firmware 1.27.73476 para ThinkServer RD350, RD450, RD550, RD650, y TD350 no valida los certificados de servidores durante una 'sesión KVM remota codificada,' lo que permite a atacantes man-in-the-middle falsificar servidores. | |
| Modificada | Media (5) | 1.3% | — | Lenovo Thinkserver System Manager Baseboard Management Controller Firmware | 16/4/2015 | 17/6/2026 | ThinkServer System Manager (TSM) Baseboard Management Controller anterior a firmware 1.27.73476 para ThinkServer RD350, RD450, RD550, RD650, y TD350 permite a atacantes remotos causar una denegación de servicio (caída de la interfaz web) a través de una solicitud HTTP malformada durante la autenticación. | |
| Modificada | Baja (2.1) | 0.32% | — | Lenovo USB Enhanced Performance Keyboard | 16/4/2015 | 17/6/2026 | El software Lenovo USB Enhanced Performance Keyboard anterior a 2.0.2.2 incluye código de depuración activa en SKHOOKS.DLL, lo que permite a usuarios locales obtener información keypress mediante el acceso a salidas de depuración. | |
| Modificada | Alta (8.3) | 0.72% | — | Boosted Boards | 10/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en Boosted Boards Skateboards permite a atacantes físicamente próximos modificar los movimientos de monopatines, causar lesiones humanas o causar daños físicos a través de vectores relacionados con un 'ataque de inyección' que bloquea y secuestra un señal Bluetooth. | |
| Modificada | Alta (7.5) | 2.6% | — | C-board Moyuku Project C-board Moyuku | 6/4/2015 | 17/6/2026 | Vulnerabilidad de la subida de ficheros sin restricciones en app/lib/mlf.pl en C-BOARD Moyuku anterior a 1.03b3 permite a atacantes remotos ejecutar código arbitrario mediante la subida de un fichero con un caracter \0 en su nombre. | |
| Modificada | Media (4.3) | 1.2% | — | Nishishi Fumy Teachers Schedule Board | 31/3/2015 | 17/6/2026 | Vulnerabildad de XSS en schedule.cgi en Nishishi Factory Fumy Teacher's Schedule Board 1.10 hasta 2.21 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada. | |
| Modificada | Media (4.3) | 1.9% | — | Myupb Ultimate PHP Board | 10/3/2015 | 17/6/2026 | Múltiples vulnerabilidades de tipo cross-site-scripting (XSS) en Ultimate PHP Board (también se conoce como myUPB) anterior a versión 2.2.8, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio del (1) parámetro q en el archivo search.php o el (2) parámetro avatar en el archivo profile.php. | |
| Modificada | Media (4.3) | 1.1% | — | Maroyaka Simple Board Project Maroyaka Simple Board | 5/3/2015 | 17/6/2026 | Vulnerabilidad de XSS en Maroyaka CGI Maroyaka Simple Board permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados. | |
| Modificada | Media (6.4) | 1.5% | — | Kent-web Clip Board | 28/2/2015 | 17/6/2026 | KENT-WEB Clip Board anterior a 4.1 permite a atacantes remotos eliminar ficheros arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.2% | — | Kent-web Clip Board | 5/12/2014 | 17/6/2026 | Vulnerabilidad de XSS en KENT-WEB Clip Board 2.91 y anteriores, cuando funciona con ciertas versiones de Internet Explorer, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Pbboard | 5/12/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en la función CheckEmail en includes/functions.class.php en PBBoard 3.0.1 anterior a 20141128 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro email en la página del registro en index.php. NOTA: el parámetro email en el vector 'forget page' ya está… | |
| Modificada | Alta (7.5) | 1.4% | — | Invisioncommunity Invision Power BoardInvisionpower Invision Power Board | 3/12/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en el servicio IPS Connect (interface/ipsconnect/ipsconnect.php) en Invision Power Board (también conocido como IPB o IP.Board) 3.3.x y 3.4.x hasta 3.4.7 anterior a 20141114 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id[]. | |
| Modificada | Media (4.3) | 3.7% | 💥 Exploit | Mini Mail Dashboard Widget Project Mini Mail Dashboard Widget | 17/9/2014 | 16/6/2026 | Vulnerabilidad de XSS en el plugin Mini Mail Dashboard Widget 1.42 para WordPress permite a atacantes remotos inyectar script web o HTML de forma arbitraria a través del cuerpo de un email. | |
| Modificada | Media (5.4) | 0.27% | — | Swiftkey Keyboard + Emoji | 9/9/2014 | 17/6/2026 | La aplicación SwiftKey Keyboard + Emoji (también conocido como com.touchtype.swiftkey) 5.0.2.4 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Skyboardapps Penguin RUN | 9/9/2014 | 17/6/2026 | La aplicación Penguin Run (también conocido como com.skyboard.google.penguinRun) 1.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 1.1% | — | Invisioncommunity Invision Power Board | 28/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en Invision Power IP.Board (también conocido como IPB or Power Board) 3.4.x hasta 3.4.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la cabecera HTTP Referer en admin/install/index.php. | |
| Modificada | Media (4.3) | 1.3% | — | Reviewboard Review Board | 25/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en Review Board 1.7.x anterior a 1.7.27 y 2.0.x anterior a 2.0.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un parámetro de consulta en una página de fragmento diferente. | |
| Modificada | Media (6.8) | 0.69% | — | Kanboard | 3/7/2014 | 17/6/2026 | Vulnerabilidad de CSRF en Kanboard anterior a 1.0.6 permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que añaden un usuario administrativo a través de una acción de guardar en la URI por defecto. | |
| Modificada | Media (4.3) | 1.9% | — | Invisioncommunity Invision Power BoardInvisionpower Ip.nexus | 3/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en Invision Power IP.Board (también conocido como IPB o Power Board) 3.3.x y 3.4.x hasta 3.4.6, descargado antes del 20140424, o IP.Nexus 1.5.x hasta 1.5.9, descargado antes del 20140424, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no… |