Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
1618 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 2.1% | — | Reviewboard Djblets | 16/6/2014 | 17/6/2026 | Vulnerabilidad de XSS en gravatars/templatetags/gravatars.py en Djblets anterior a 0.7.30 y 0.8.x anterior a 0.8.3 para Django permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un nombre de pantalla de usuario. | |
| Modificada | Media (4.3) | 2.4% | — | Reviewboard DjbletsReviewboard | 16/6/2014 | 17/6/2026 | Vulnerabilidad de XSS en util/templatetags/djblets_js.py en Djblets anterior a 0.7.30 y 0.8.x anterior a 0.8.3 para Django, utilizado en Review Board, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un objeto JSON, tal y como fue demostrado por el campo de nombre cuando… | |
| Modificada | Media (4.3) | 0.93% | — | C-board Moyuku Project C-board Moyuku | 14/6/2014 | 17/6/2026 | Vulnerabilidad de XSS en C-BOARD Moyuku 1.01b6 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.4% | — | Reviewboard Review Board | 11/4/2014 | 16/6/2026 | Vulnerabilidad de XSS en la lista Submitters en Review Board 1.6.x anterior a 1.6.18 y 1.7.x anterior a 1.7.12 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de un nombre completo de usuario. | |
| Modificada | Media (6.5) | 2.0% | 💥 Exploit | SIR Gnuboard | 19/3/2014 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en bbs/ajax.autosave.php en GNUboard 5.x y posiblemente anteriores permiten a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro (1) subject o (2) content. | |
| Modificada | Media (4.3) | 0.94% | — | Puppet DashboardPuppet Enterprise | 14/3/2014 | 16/6/2026 | Múltiples vulnerabilidades de XSS en Puppet Dashboard 1.0 anterior a 1.2.5 y Enterprise 1.0 anterior a 1.2.5 y 2.x anterior a 2.0.1 permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través de campos no especificados. | |
| Modificada | Media (4.3) | 1.8% | — | Blackboard Vista/ce | 22/2/2014 | 17/6/2026 | Vulnerabilidad de XSS en Blackboard Vista/CE 8.0 SP6 y anteriores permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.8) | 1.2% | — | IBM Websphere Dashboard Framework | 14/2/2014 | 17/6/2026 | El componente de análisis por gráficos en IBM WebSphere Dashboard Framework (WDF) 6.1.5 y 7.0.1 permite a atacantes remotos visualizar o eliminar archivos de imagen mediante el aprovechamiento de restricciones de seguridad incorrectas para un directorio temporal. | |
| Modificada | Media (4.6) | 0.39% | — | X.org X11Xkeyboard Config Project Xkeyboard-config | 10/2/2014 | 16/6/2026 | xkeyboard-config anterior a 2.5 en X.Org anterior a 7.6 habilita por defecto ciertas funciones de depuración XKB, lo que permite a atacantes físicamente próximos evadir un bloqueo de pantalla X a través de combinaciones de teclado que interrumpen la captura de entrada . | |
| Modificada | Media (4.3) | 2.8% | — | Redhat OpenshiftZeroclipboard Project Zeroclipboard | 8/2/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en ZeroClipboard.swf en ZeroClipboard anterior a 1.3.2, mantenido por Jon Rohan y James M. Greene, permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través de vectores relacionados con ciertos parámetros de consulta SWF (también conocido como loaderInfo.parameters). | |
| Modificada | Media (4.3) | 2.0% | — | Wokamoto Wp-cron Dashboard | 3/1/2014 | 17/6/2026 | Vulnerabilidad de cross-site scripting (XSS) en el plugin WP-Cron Dashboard 1.1.5 y anteriores para WordPress permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través del parámetro procname a wp-admin/tools.php. | |
| Modificada | Media (4.3) | 2.0% | — | Reviewboard Review Board | 19/11/2013 | 16/6/2026 | Múltiples vulnerabilidades de XSS en Review Board 1.6.x anterior a la versión 1.6.21 y 1.7.x anterior a 1.7.17 permite a atacantes remotos inyectar script web o HTML arbitrario a través del (1) campo Branch o (2) título de un archivo cargado. | |
| Modificada | Media (4.3) | 2.2% | — | Reviewboard Review Board | 31/7/2013 | 16/6/2026 | Vulnerabilidad XSS en el widget de autocompletado en enhtdocs/media/rb/js/reviews.js en Review Board 1.6.x anteior a 1.6.17 y 1.7.x anterior a 1.7.10, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un nombre completo. | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Mintboard | 29/7/2013 | 16/6/2026 | Múltiples vulnerabilidades XSS en Mintboard 0.3, permite a atacantes remotos ejecutar secuencias de comandos web o HTML arbitrarias a través de los parámetros (1) name o (2) pass en views/login.php o los parámetros (3) name o (4) pass en views/signup.php. | |
| Modificada | Baja (3.5) | 0.62% | — | Huawei Quidway Service Process Unit Board S7700Huawei Quidway Service Process Unit Board S9300Huawei Quidway Service Process Unit Board S9700 | 20/6/2013 | 16/6/2026 | El módulo del firewall en el Huawe Quidway Service Process Unit (SPU) board S770, S9300, S9700 en dispositivos Huawei Campus Switch permite a usuarios autenticados de forma remota obtener información sensible de zonas de alta prioridad de seguridad a través del aprovechamiento del acceso a zonas de baja prioridad de… | |
| Modificada | Media (4.3) | 7.3% | — | Zeroclipboard Project Zeroclipboard | 2/4/2013 | 16/6/2026 | Una vulnerabilidad de tipo Cross-site scripting (XSS) en los archivos ZeroClipboard.swf y ZeroClipboard10.swf en ZeroClipboard anterior a versión 1.0.8, tal como es usado en em-shorty, RepRapCalculator, Fulcrum, Django, aCMS y otros productos, permite a atacantes remotos inyectar script web HTML arbitrario por medio… | |
| Modificada | Media (4.3) | 4.5% | 💥 Exploit | Zeroclipboard Project Zeroclipboard | 2/4/2013 | 16/6/2026 | Una vulnerabilidad de tipo Cross-site scripting (XSS) en ZeroClipboard anterior a versión 1.1.4, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de "the clipText returned from the flash object," una vulnerabilidad diferente de CVE-2013-1808. | |
| Modificada | Media (6) | 0.95% | — | Zugec Ivan Keyboard Shortcut Utility | 19/3/2013 | 16/6/2026 | El módulo Keyboard Shortcut Utility v7.x-1.x anterior a v7.x-1.1 para Drupal no comprueba correctamente las restricciones de nodos, lo que permite (1) a usuarios remotos autenticados con el permiso "vista de accesos directos" para leer los nodos o (2) usuarios remotos autenticados con los permisos para leer "atajos… | |
| Modificada | Media (4.3) | 1.1% | — | BIG Imgboard | 15/2/2013 | 16/6/2026 | Ejecución de secuencias de comandos en sitios cruzados (XSS) en imgboard anteriores a v1.22R6.1 y v20xx anteriormente a v2010u, permite a atacantes remotos inyectar un script web o HTML a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Elite-board Elite Bulletin Board | 12/1/2013 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en las funciones (1) update_whosonline_reg y (2) update_whosonline_guest en Elite Bulletin Board anterior a 2.1.22, permite atacantes remotos ejecutar comandos SQL de su elección a través de PATH_INFO a (a) checkuser.php, (b) groups.php, (c) index.php, (d) login.php, (e)… | |
| Modificada | Alta (10) | 26% | 💥 Exploit | Invisioncommunity Invision Power BoardInvisionpower Invision Power Board | 31/10/2012 | 16/6/2026 | Vulnerabilidad no específica en admin/sources/base/core.php en Invision Power Board (también conocido como IPB o IP.Board) v3.1.x hasta v3.3.x tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Baja (1.9) | 0.82% | 💥 Exploit | Akiva Webboard | 4/10/2012 | 16/6/2026 | Akiva Webboard v8.x almacena las contraseñas en texto plano, lo que permite a usuarios locales obtener información sensible mediante la lectura de la base de datos. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Akiva Webboard | 4/10/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en WB/default.asp en Akiva Webboard antes de v8 SR 1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro nombre. NOTA: algunos de estos detalles han sido obtenidos a partir de información de terceros. | |
| Modificada | Alta (9.3) | 6.4% | 💥 Exploit | Powerproduction Storyboard Quick | 15/9/2012 | 16/6/2026 | Desbordamiento de búfer basado en pila en StoryBoard Quick v6 Build 3786, y posiblemente StoryBoard Artist y Studio StoryBoard, permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga en el campo string element en un archivo xml marco. | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | SIR Gnuboard | 6/9/2012 | 16/6/2026 | nerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la función file_download en GNUBoard anterior a v4.34.21, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro de nombre de archivo |