Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

1618 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)2.1%—Reviewboard Djblets16/6/201417/6/2026
Vulnerabilidad de XSS en gravatars/templatetags/gravatars.py en Djblets anterior a 0.7.30 y 0.8.x anterior a 0.8.3 para Django permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un nombre de pantalla de usuario.
ModificadaMedia (4.3)2.4%—Reviewboard DjbletsReviewboard16/6/201417/6/2026
Vulnerabilidad de XSS en util/templatetags/djblets_js.py en Djblets anterior a 0.7.30 y 0.8.x anterior a 0.8.3 para Django, utilizado en Review Board, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un objeto JSON, tal y como fue demostrado por el campo de nombre cuando…
ModificadaMedia (4.3)0.93%—C-board Moyuku Project C-board Moyuku14/6/201417/6/2026
Vulnerabilidad de XSS en C-BOARD Moyuku 1.01b6 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)1.4%—Reviewboard Review Board11/4/201416/6/2026
Vulnerabilidad de XSS en la lista Submitters en Review Board 1.6.x anterior a 1.6.18 y 1.7.x anterior a 1.7.12 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de un nombre completo de usuario.
ModificadaMedia (6.5)2.0%💥 ExploitSIR Gnuboard19/3/201417/6/2026
Múltiples vulnerabilidades de inyección SQL en bbs/ajax.autosave.php en GNUboard 5.x y posiblemente anteriores permiten a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro (1) subject o (2) content.
ModificadaMedia (4.3)0.94%—Puppet DashboardPuppet Enterprise14/3/201416/6/2026
Múltiples vulnerabilidades de XSS en Puppet Dashboard 1.0 anterior a 1.2.5 y Enterprise 1.0 anterior a 1.2.5 y 2.x anterior a 2.0.1 permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través de campos no especificados.
ModificadaMedia (4.3)1.8%—Blackboard Vista/ce22/2/201417/6/2026
Vulnerabilidad de XSS en Blackboard Vista/CE 8.0 SP6 y anteriores permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (5.8)1.2%—IBM Websphere Dashboard Framework14/2/201417/6/2026
El componente de análisis por gráficos en IBM WebSphere Dashboard Framework (WDF) 6.1.5 y 7.0.1 permite a atacantes remotos visualizar o eliminar archivos de imagen mediante el aprovechamiento de restricciones de seguridad incorrectas para un directorio temporal.
ModificadaMedia (4.6)0.39%—X.org X11Xkeyboard Config Project Xkeyboard-config10/2/201416/6/2026
xkeyboard-config anterior a 2.5 en X.Org anterior a 7.6 habilita por defecto ciertas funciones de depuración XKB, lo que permite a atacantes físicamente próximos evadir un bloqueo de pantalla X a través de combinaciones de teclado que interrumpen la captura de entrada .
ModificadaMedia (4.3)2.8%—Redhat OpenshiftZeroclipboard Project Zeroclipboard8/2/201417/6/2026
Múltiples vulnerabilidades de XSS en ZeroClipboard.swf en ZeroClipboard anterior a 1.3.2, mantenido por Jon Rohan y James M. Greene, permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través de vectores relacionados con ciertos parámetros de consulta SWF (también conocido como loaderInfo.parameters).
ModificadaMedia (4.3)2.0%—Wokamoto Wp-cron Dashboard3/1/201417/6/2026
Vulnerabilidad de cross-site scripting (XSS) en el plugin WP-Cron Dashboard 1.1.5 y anteriores para WordPress permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través del parámetro procname a wp-admin/tools.php.
ModificadaMedia (4.3)2.0%—Reviewboard Review Board19/11/201316/6/2026
Múltiples vulnerabilidades de XSS en Review Board 1.6.x anterior a la versión 1.6.21 y 1.7.x anterior a 1.7.17 permite a atacantes remotos inyectar script web o HTML arbitrario a través del (1) campo Branch o (2) título de un archivo cargado.
ModificadaMedia (4.3)2.2%—Reviewboard Review Board31/7/201316/6/2026
Vulnerabilidad XSS en el widget de autocompletado en enhtdocs/media/rb/js/reviews.js en Review Board 1.6.x anteior a 1.6.17 y 1.7.x anterior a 1.7.10, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un nombre completo.
ModificadaMedia (4.3)1.6%💥 ExploitMintboard29/7/201316/6/2026
Múltiples vulnerabilidades XSS en Mintboard 0.3, permite a atacantes remotos ejecutar secuencias de comandos web o HTML arbitrarias a través de los parámetros (1) name o (2) pass en views/login.php o los parámetros (3) name o (4) pass en views/signup.php.
ModificadaBaja (3.5)0.62%—Huawei Quidway Service Process Unit Board S7700Huawei Quidway Service Process Unit Board S9300Huawei Quidway Service Process Unit Board S970020/6/201316/6/2026
El módulo del firewall en el Huawe Quidway Service Process Unit (SPU) board S770, S9300, S9700 en dispositivos Huawei Campus Switch permite a usuarios autenticados de forma remota obtener información sensible de zonas de alta prioridad de seguridad a través del aprovechamiento del acceso a zonas de baja prioridad de…
ModificadaMedia (4.3)7.3%—Zeroclipboard Project Zeroclipboard2/4/201316/6/2026
Una vulnerabilidad de tipo Cross-site scripting (XSS) en los archivos ZeroClipboard.swf y ZeroClipboard10.swf en ZeroClipboard anterior a versión 1.0.8, tal como es usado en em-shorty, RepRapCalculator, Fulcrum, Django, aCMS y otros productos, permite a atacantes remotos inyectar script web HTML arbitrario por medio…
ModificadaMedia (4.3)4.5%💥 ExploitZeroclipboard Project Zeroclipboard2/4/201316/6/2026
Una vulnerabilidad de tipo Cross-site scripting (XSS) en ZeroClipboard anterior a versión 1.1.4, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de "the clipText returned from the flash object," una vulnerabilidad diferente de CVE-2013-1808.
ModificadaMedia (6)0.95%—Zugec Ivan Keyboard Shortcut Utility19/3/201316/6/2026
El módulo Keyboard Shortcut Utility v7.x-1.x anterior a v7.x-1.1 para Drupal no comprueba correctamente las restricciones de nodos, lo que permite (1) a usuarios remotos autenticados con el permiso "vista de accesos directos" para leer los nodos o (2) usuarios remotos autenticados con los permisos para leer "atajos…
ModificadaMedia (4.3)1.1%—BIG Imgboard15/2/201316/6/2026
Ejecución de secuencias de comandos en sitios cruzados (XSS) en imgboard anteriores a v1.22R6.1 y v20xx anteriormente a v2010u, permite a atacantes remotos inyectar un script web o HTML a través de vectores no especificados.
ModificadaAlta (7.5)2.5%💥 ExploitElite-board Elite Bulletin Board12/1/201316/6/2026
Múltiples vulnerabilidades de inyección SQL en las funciones (1) update_whosonline_reg y (2) update_whosonline_guest en Elite Bulletin Board anterior a 2.1.22, permite atacantes remotos ejecutar comandos SQL de su elección a través de PATH_INFO a (a) checkuser.php, (b) groups.php, (c) index.php, (d) login.php, (e)…
ModificadaAlta (10)26%💥 ExploitInvisioncommunity Invision Power BoardInvisionpower Invision Power Board31/10/201216/6/2026
Vulnerabilidad no específica en admin/sources/base/core.php en Invision Power Board (también conocido como IPB o IP.Board) v3.1.x hasta v3.3.x tiene un impacto y vectores de ataque desconocidos.
ModificadaBaja (1.9)0.82%💥 ExploitAkiva Webboard4/10/201216/6/2026
Akiva Webboard v8.x almacena las contraseñas en texto plano, lo que permite a usuarios locales obtener información sensible mediante la lectura de la base de datos.
ModificadaAlta (7.5)1.2%💥 ExploitAkiva Webboard4/10/201216/6/2026
Vulnerabilidad de inyección SQL en WB/default.asp en Akiva Webboard antes de v8 SR 1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro nombre. NOTA: algunos de estos detalles han sido obtenidos a partir de información de terceros.
ModificadaAlta (9.3)6.4%💥 ExploitPowerproduction Storyboard Quick15/9/201216/6/2026
Desbordamiento de búfer basado en pila en StoryBoard Quick v6 Build 3786, y posiblemente StoryBoard Artist y Studio StoryBoard, permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga en el campo string element en un archivo xml marco.
ModificadaMedia (4.3)1.6%💥 ExploitSIR Gnuboard6/9/201216/6/2026
nerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la función file_download en GNUBoard anterior a v4.34.21, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro de nombre de archivo