Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
1619 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | SIR Gnuboard | 6/9/2012 | 16/6/2026 | nerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la función file_download en GNUBoard anterior a v4.34.21, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro de nombre de archivo | |
| Modificada | Media (6.8) | 2.6% | 💥 Exploit | Pbboard | 27/8/2012 | 16/6/2026 | Vulnerabilidad de carga de fichero sin restriciciones en admin.php en PBBoard v2.1.4 permite a los administradores remotos ejecutar código PHP arbitrario mediante la carga de un archivo con una extensión ejecutable, entonces el acceso a través de una solicitud dirigida directamente al archivo en el directorio de… | |
| Modificada | Alta (7.5) | 3.1% | 💥 Exploit | Pbboard | 12/8/2012 | 16/6/2026 | La página new_password en PBBoard v2.1.4 permite a atacantes remotos cambiar el password de cuentas arbitrarias mediante el parámetro member_id y new_password para index.php. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Pbboard | 12/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en PBBoard v2.1.4 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) username para la página send, (2) email para la página forget, (3) password para la página forum_archive, (4) section para la página management, (5) section_id para… | |
| Modificada | Media (4.3) | 1.1% | — | Kent-web Yy-board | 7/7/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en KENT-WEB YY-BOARD anterior a v6.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un formulario de entrada | |
| Modificada | Alta (7.5) | 1.2% | — | Grboard | 24/5/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en GR Board (también conocido como grboard) v1.8.6.5 Community Edition, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) tableType o (2) blindTarget para view.php, (3) delTargets[0] para view_memo.php, o (4) isReported para… | |
| Modificada | Media (6.4) | 1.3% | — | Grboard | 24/5/2012 | 16/6/2026 | GR Junta (también conocido como grboard ) v1.8.6.5 Community Edition no requiere autenticación para ciertas acciones de base de datos, permitiendo a atacantes remotos modificar o eliminar datos a través de una petición de (1) mod_rewrite.php, (2) comment_write_ok.php, (3) poll/index.php, (4) update/index.php, (5)… | |
| Modificada | Media (5) | 3.8% | — | HP Onboard Administrator | 5/4/2012 | 16/6/2026 | HP Onboard Administrator (OA) antes de v3.50 permite a atacantes remotos obtener información sensible a través de vectores no especificados. | |
| Modificada | Alta (7.6) | 8.5% | — | HP Onboard Administrator | 5/4/2012 | 16/6/2026 | HP Onboard Administrator (OA) antes de v3.50 permite a atacantes remotos eludir restricciones de acceso y ejecutar código de su elección a través de vectores no especificados. | |
| Modificada | Media (5.8) | 3.0% | — | HP Onboard Administrator | 5/4/2012 | 16/6/2026 | HP Onboard Administrator (OA) antes de v3.50 permite a atacantes remotos redirigir a los usuarios a sitios web de su elección y llevar a cabo ataques de phishing a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.59% | — | Pbboard | 21/2/2012 | 16/6/2026 | Varias vulnerabilidades de falsificación de petición en sitios cruzados(CSRF) en admin.php en PBBoard v2.1.4 permiten a atacantes remotos secuestrar la autenticación de los administradores para las peticiones que (1) suben un archivo a través de una acción 'add' o (2) cambian el contenido de un archivo a través de una… | |
| Modificada | Media (4.3) | 2.3% | — | Reviewboard Review Board | 24/11/2011 | 16/6/2026 | Multiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el sistema de comentarios de Review Board antes de v1.5.7 y 1.6.x antes de v1.6.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores que implican los componentes (1) diff viewer o (2)… | |
| Modificada | Alta (7.5) | 1.6% | 💥 Exploit | SIR Gnuboard | 4/11/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en bbs/tbphp en Gnuboard v4.33.02 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través de PATH_INFO. | |
| Modificada | Media (6.4) | 2.0% | — | HP Onboard Administrator | 12/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP Onboard Administrator (OA) v3.21 a v3.31 permite a atacantes remotos eludir restricciones de acceso previsto a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Php-programs Apboard Developers Apboard | 9/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en board/board.php en APBoard Developers APBoard v2.1.0 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id, un vector diferente de CVE-2006-3078. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Chipmunk-scripts Chipmunk Board | 5/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de Chipmunk Board 1.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro forumID. | |
| Modificada | Media (4.3) | 1.5% | — | Rocomotion P BoardRocomotion P Diary RRocomotion P ForumRocomotion P Link+6 | 20/1/2011 | 16/6/2026 | vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en múltiples productos Rocomotion, incluidos P board v1.18 y otras versiones, P forum v1.30 y anteriores , P up board v1.38 y otras versiones, P diary R v1.13 y anteriores, P link v1.11 y anteriores, P link compact v1.04 y anteriores, pplog… | |
| Modificada | Media (4.3) | 1.0% | — | Invisioncommunity Invision Power Board | 16/9/2010 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en admin/sources/classes/bbcode/custom/defaults.php en Invision Power Board (IP.Board) v3.1.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Baja (2.1) | 0.88% | — | Blackboard Transact Suite | 7/9/2010 | 16/6/2026 | La funcionalidad de backup automatizada en Blackboard Transact Suite (formalmente Blackboard Commerce Suite) almacena el (1) nombre de usuario de la base de datos y (2) contraseña de la base de datos en texto claro en archivos de (a) secuencia de comandos (script) y (b) proceso por lotes (.bat), lo que permite a… | |
| Modificada | Media (4.6) | 0.30% | — | Blackboard Transact Suite | 7/9/2010 | 16/6/2026 | BbtsConnection_Edit.exe en Blackboard Transact Suite (formalmente Blackboard Commerce Suite) anterior a v3.6.0.2 delega en nombres de campo cuando determina si es apropiado descifrar un valor de campo en connection.xml, lo que permite a usuarios locales descubrir la contraseña de la base de datos a través de un… | |
| Modificada | Media (5) | 8.6% | 💥 Exploit | Motorola Surfboard Sbv6120e | 16/6/2010 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en en el servidor web del cable modem Motorola SURFBoard SBV6120E que tiene el firmware SBV6X2X-1.0.0.5-SCM-02-SHPC, permite a atacantes remotos leer archivos de su elección a través de secuencias (1) "//" (múltiples slash), (2) ../ (punto punto) y secuencias… | |
| Modificada | Media (6.8) | 4.0% | 💥 Exploit | Xpressengine Zeroboard | 4/5/2010 | 16/6/2026 | lib.php en Zeroboard v4.1 pl7 permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro "name" manipulado, posiblemente relacionado con now_connect.php. | |
| Modificada | Media (5) | 16% | 💥 Exploit | Code-garage COM Noticeboard | 3/5/2010 | 16/6/2026 | Una vulnerabilidad de salto de directorio en el componente de Joomla! "Code-Garage NoticeBoard" (com_noticeboard) v1.3 permite a atacantes remotos leer ficheros arbitrarios y posiblemente tener otro impacto no especificado a través de un .. (Punto punto) en el parámetro controller para index.php. | |
| Modificada | Alta (7.6) | 8.0% | — | Microsoft 27mhz Wireless Keyboard | 29/3/2010 | 16/6/2026 | El teclado Microsoft wireless (sin cables) usa una encriptación XOR con una clave derivada de la dirección MAC, lo que hace fácil a atacantes remotos obtener las pulsaciones de teclado e inyectar comandos de su elección a través de un dispositivo sin cables en las proximidades, tal como ha sido demostrado por… | |
| Modificada | Media (4.3) | 0.84% | — | TIM Lochmueller Mydashboard | 19/3/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la extensión myDashboard (mydashboard) v0.1.13 y anteriores para TYPO3 permite a atacantes remotos inyectar código web o HTML de su elección a través de vectores sin especificar. |