Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

1619 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.6%💥 ExploitSIR Gnuboard6/9/201216/6/2026
nerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la función file_download en GNUBoard anterior a v4.34.21, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro de nombre de archivo
ModificadaMedia (6.8)2.6%💥 ExploitPbboard27/8/201216/6/2026
Vulnerabilidad de carga de fichero sin restriciciones en admin.php en PBBoard v2.1.4 permite a los administradores remotos ejecutar código PHP arbitrario mediante la carga de un archivo con una extensión ejecutable, entonces el acceso a través de una solicitud dirigida directamente al archivo en el directorio de…
ModificadaAlta (7.5)3.1%💥 ExploitPbboard12/8/201216/6/2026
La página new_password en PBBoard v2.1.4 permite a atacantes remotos cambiar el password de cuentas arbitrarias mediante el parámetro member_id y new_password para index.php.
ModificadaAlta (7.5)2.5%💥 ExploitPbboard12/8/201216/6/2026
Múltiples vulnerabilidades de inyección SQL en PBBoard v2.1.4 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) username para la página send, (2) email para la página forget, (3) password para la página forum_archive, (4) section para la página management, (5) section_id para…
ModificadaMedia (4.3)1.1%—Kent-web Yy-board7/7/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en KENT-WEB YY-BOARD anterior a v6.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un formulario de entrada
ModificadaAlta (7.5)1.2%—Grboard24/5/201216/6/2026
Múltiples vulnerabilidades de inyección SQL en GR Board (también conocido como grboard) v1.8.6.5 Community Edition, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) tableType o (2) blindTarget para view.php, (3) delTargets[0] para view_memo.php, o (4) isReported para…
ModificadaMedia (6.4)1.3%—Grboard24/5/201216/6/2026
GR Junta (también conocido como grboard ) v1.8.6.5 Community Edition no requiere autenticación para ciertas acciones de base de datos, permitiendo a atacantes remotos modificar o eliminar datos a través de una petición de (1) mod_rewrite.php, (2) comment_write_ok.php, (3) poll/index.php, (4) update/index.php, (5)…
ModificadaMedia (5)3.8%—HP Onboard Administrator5/4/201216/6/2026
HP Onboard Administrator (OA) antes de v3.50 permite a atacantes remotos obtener información sensible a través de vectores no especificados.
ModificadaAlta (7.6)8.5%—HP Onboard Administrator5/4/201216/6/2026
HP Onboard Administrator (OA) antes de v3.50 permite a atacantes remotos eludir restricciones de acceso y ejecutar código de su elección a través de vectores no especificados.
ModificadaMedia (5.8)3.0%—HP Onboard Administrator5/4/201216/6/2026
HP Onboard Administrator (OA) antes de v3.50 permite a atacantes remotos redirigir a los usuarios a sitios web de su elección y llevar a cabo ataques de phishing a través de vectores no especificados.
ModificadaMedia (6.8)0.59%—Pbboard21/2/201216/6/2026
Varias vulnerabilidades de falsificación de petición en sitios cruzados(CSRF) en admin.php en PBBoard v2.1.4 permiten a atacantes remotos secuestrar la autenticación de los administradores para las peticiones que (1) suben un archivo a través de una acción 'add' o (2) cambian el contenido de un archivo a través de una…
ModificadaMedia (4.3)2.3%—Reviewboard Review Board24/11/201116/6/2026
Multiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el sistema de comentarios de Review Board antes de v1.5.7 y 1.6.x antes de v1.6.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores que implican los componentes (1) diff viewer o (2)…
ModificadaAlta (7.5)1.6%💥 ExploitSIR Gnuboard4/11/201116/6/2026
Vulnerabilidad de inyección SQL en bbs/tbphp en Gnuboard v4.33.02 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través de PATH_INFO.
ModificadaMedia (6.4)2.0%—HP Onboard Administrator12/10/201116/6/2026
Vulnerabilidad no especificada en HP Onboard Administrator (OA) v3.21 a v3.31 permite a atacantes remotos eludir restricciones de acceso previsto a través de vectores desconocidos.
ModificadaAlta (7.5)1.0%💥 ExploitPhp-programs Apboard Developers Apboard9/10/201116/6/2026
Vulnerabilidad de inyección SQL en board/board.php en APBoard Developers APBoard v2.1.0 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id, un vector diferente de CVE-2006-3078.
ModificadaAlta (7.5)1.0%💥 ExploitChipmunk-scripts Chipmunk Board5/10/201116/6/2026
Vulnerabilidad de inyección SQL en index.php de Chipmunk Board 1.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro forumID.
ModificadaMedia (4.3)1.5%—Rocomotion P BoardRocomotion P Diary RRocomotion P ForumRocomotion P Link+620/1/201116/6/2026
vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en múltiples productos Rocomotion, incluidos P board v1.18 y otras versiones, P forum v1.30 y anteriores , P up board v1.38 y otras versiones, P diary R v1.13 y anteriores, P link v1.11 y anteriores, P link compact v1.04 y anteriores, pplog…
ModificadaMedia (4.3)1.0%—Invisioncommunity Invision Power Board16/9/201016/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en admin/sources/classes/bbcode/custom/defaults.php en Invision Power Board (IP.Board) v3.1.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaBaja (2.1)0.88%—Blackboard Transact Suite7/9/201016/6/2026
La funcionalidad de backup automatizada en Blackboard Transact Suite (formalmente Blackboard Commerce Suite) almacena el (1) nombre de usuario de la base de datos y (2) contraseña de la base de datos en texto claro en archivos de (a) secuencia de comandos (script) y (b) proceso por lotes (.bat), lo que permite a…
ModificadaMedia (4.6)0.30%—Blackboard Transact Suite7/9/201016/6/2026
BbtsConnection_Edit.exe en Blackboard Transact Suite (formalmente Blackboard Commerce Suite) anterior a v3.6.0.2 delega en nombres de campo cuando determina si es apropiado descifrar un valor de campo en connection.xml, lo que permite a usuarios locales descubrir la contraseña de la base de datos a través de un…
ModificadaMedia (5)8.6%💥 ExploitMotorola Surfboard Sbv6120e16/6/201016/6/2026
Múltiples vulnerabilidades de salto de directorio en en el servidor web del cable modem Motorola SURFBoard SBV6120E que tiene el firmware SBV6X2X-1.0.0.5-SCM-02-SHPC, permite a atacantes remotos leer archivos de su elección a través de secuencias (1) "//" (múltiples slash), (2) ../ (punto punto) y secuencias…
ModificadaMedia (6.8)4.0%💥 ExploitXpressengine Zeroboard4/5/201016/6/2026
lib.php en Zeroboard v4.1 pl7 permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro "name" manipulado, posiblemente relacionado con now_connect.php.
ModificadaMedia (5)16%💥 ExploitCode-garage COM Noticeboard3/5/201016/6/2026
Una vulnerabilidad de salto de directorio en el componente de Joomla! "Code-Garage NoticeBoard" (com_noticeboard) v1.3 permite a atacantes remotos leer ficheros arbitrarios y posiblemente tener otro impacto no especificado a través de un .. (Punto punto) en el parámetro controller para index.php.
ModificadaAlta (7.6)8.0%—Microsoft 27mhz Wireless Keyboard29/3/201016/6/2026
El teclado Microsoft wireless (sin cables) usa una encriptación XOR con una clave derivada de la dirección MAC, lo que hace fácil a atacantes remotos obtener las pulsaciones de teclado e inyectar comandos de su elección a través de un dispositivo sin cables en las proximidades, tal como ha sido demostrado por…
ModificadaMedia (4.3)0.84%—TIM Lochmueller Mydashboard19/3/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la extensión myDashboard (mydashboard) v0.1.13 y anteriores para TYPO3 permite a atacantes remotos inyectar código web o HTML de su elección a través de vectores sin especificar.