Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

1619 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.0%—Novaboard11/2/201016/6/2026
Vulnerabilidad de inyección SQL en header.php en NovaBoard v1.1.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro de cookie "nova_name". NOTA: el origen de esta información es desconocido. Los detalles han sido obtenidos a a partir de terceros.
ModificadaAlta (7.5)1.0%💥 ExploitNovaboard11/2/201016/6/2026
Vulnerabilidad de inyección SQL enindex.php en NovaBoard v1.1.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro de "forums[]" en una acción search.
ModificadaMedia (4.6)0.45%—Intel Desktop Board8/2/201016/6/2026
Vulnerabilidad sin especificar en la BIOS en Intel Desktop Board DB, DG, DH, DP y DQ Series, permite a administradores locales ejecutar código de su elección en el System Management Mode (SSM) a través de vectores de ataque desconocidos.
ModificadaMedia (4.3)1.5%💥 ExploitJamit JOB Board15/1/201016/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados en jobs/index.php en Jamit Job Board v3.0 permite a atacantes remotos inyectar HTML o scripts web a través del parámetro post_id.
ModificadaAlta (10)69%💥 ExploitHP Operations Dashboard3/12/200916/6/2026
HP Operations Dashboard tiene una contraseña por defecto "j2deployer" en la cuenta j2deployer, lo que permite a atacantes remotos ejecutar código arbitrario a atraves de una sesión que utilice el perfil manager para dirigir ataque de subida de ficheros sin restricción contra el servlet de manager en el repositorio de…
ModificadaAlta (7.5)1.0%—Invisioncommunity Invision Power Board18/11/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en Invision Power Board (IPB or IP.Board) v3.0.0, v3.0.1 y v3.0.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) "search_term" a admin/applications/core/modules_public/search/search.php y(2) "aid" to…
ModificadaMedia (4.3)0.84%—Pbboard9/10/200916/6/2026
Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en forums/index.php en Power Bulletin Board (PBBoard) v2.0.2 (y posiblemente versiones anteriores) permite a atacantes remotos inyectar HTML o scripts web a través del parámetro id en una acción new_topic.
ModificadaMedia (6.8)0.82%💥 ExploitWoltlab Burning Board9/9/200916/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en index.php en WoltLab Burning Board (wBB) v3.0.1, y posiblemente otras versiones 3.x, permite a atacantes remotos secuestrarla autenticación de usuarios para peticiones que eliminan mensajes privados a través del parámetro pmID en una acción…
ModificadaAlta (10)4.6%—HP Operations Dashboard8/9/200916/6/2026
Vulnerabilidad no especificada en el portal en HP Operations Dashboard v2.1 para Windows Server 2003 SP2 permite a atacantes remotos provocar un impacto desconocido, relacionado con un exploit remoto, como se ha demostrado por cierto módulo en VulnDisco Pack Professional v8.11. NOTA: hasta el 3-3-2009, esta…
ModificadaMedia (4.3)0.93%—Allpublication Jboard3/9/200916/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Joker Board (también conocido como JBoard) v2.0 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) "notice" aeditform.php, (2)…
ModificadaAlta (7.5)0.97%💥 ExploitAllpublication Jboard3/9/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en Joker Board (también conocido como JBoard) v2.0 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través de 1) core/select.php o (2) el parámetro city en top_add.inc.php, reachable through sboard.php.
ModificadaMedia (6.8)3.3%💥 ExploitEkinboard2/9/200916/6/2026
Vulnerabilidad de subida de archivos sin restricción en EkinBoard 1.1.0 y versiones anteriores permite a atacantes remotos ejecutar código de su elección subiendo un archivo como avatar, con una extensión ejecutable seguida de una extensión segura y accediendo a él posteriormente a través de una petición directa al…
ModificadaMedia (6.8)1.9%💥 ExploitEkinboard2/9/200916/6/2026
EkinBoard v1.1.0 y anteriores, cuando register_globals es habilitada, permite a atacantes remotos superar las autorizaciones y obtener privilegios de administrador al establecer el parámetro _groups[] a 2, como queda demostrado a través de backup.php.
ModificadaMedia (6)1.6%—Alilg Aliboard24/8/200916/6/2026
Vulnerabilidad de subida de archivo sin restricción en usercp.php en AlilG Application AliBoard Beta, permite a usuarios autenticados remotamente ejecutar código de su elección subiendo un archivo como avatar, con una extensión ejecutable y accediendo a él posteriormente a través de una petición directa al archivo en…
ModificadaAlta (7.5)2.6%💥 ExploitAves RPG Board21/8/200916/6/2026
RPG.Board 0.8 Beta2 y versiones anteriores permite a atacantes remotos eludir la autenticación y obtener privilegios mediante el establecimiento de la cookie "keep4u" a un valor determinado.
ModificadaMedia (6.5)5.8%💥 ExploitComsenz Crossday Discuz! Board12/8/200916/6/2026
wap/index.php en Crossday Discuz! Board v6.x and v7.x permite a usuarios remotos autenticados ejecutar código PHP arbitrario a través de el parámetro "creditsformula".
ModificadaAlta (7.5)5.1%💥 ExploitW2B Phpadboard10/8/200916/6/2026
Vulnerabilidad de subida de ficheros sin restriccion en index.php de phpAdBoard 1.8 permite a atacantes remotos ejecutar código de su elección subiendo un archivo con una extensión de fichero ejecutable, y luego realizando una petición directa al fichero en photoes/.
ModificadaMedia (4.3)1.4%💥 ExploitBabbleboard6/8/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en BabbleBoard v1.1.6 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del nombre de usuario.
ModificadaMedia (6)0.82%💥 ExploitBabbleboard6/8/200916/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en index.php en BabbleBoard v1.1.6 permite a usuarios remotos autenticados secuestrar la autenticación de los administradores para las solicitudes que eliminan (1)categorías o (2)grupos; (3) bannear usuarios; o (4)eliminar los usuarios a través de…
ModificadaAlta (7.8)2.7%—HP Proliant Onboard AdministratorHP Proliant Dl120HP Proliant Dl160HP Proliant Dl165+529/7/200916/6/2026
Vulnerabilidad sin especificar en los servidores HP ProLiant DL y ML 100 Series G5, G5p, y G6 con ProLiant Onboard Administrator Powered by LO100i (anteriormente Lights Out 100) v3.07 y anteriores, permite a atacantes remotos provocar una dengación de servicio a través de vectores desconocidos.
ModificadaAlta (7.5)0.99%💥 ExploitPinme COM Pinboard27/7/200916/6/2026
Vulnerabilidad de inyección SQL en el componente com_pinboard para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "task" en una acción "showpic" de index.php.
ModificadaMedia (5)3.1%💥 ExploitAkiva Webboard27/7/200916/6/2026
Múltiples vulnerabilidades de salto de directorio en view.php en Webboard v2.90 beta y anteriores permite a atacantes remotos leer ficheros de forma arbitraria a través de .. (punto punto) en el parámetro "topic".
ModificadaMedia (4.3)1.4%💥 ExploitPreproject PRE ASP JOB Board2/7/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados - XSS - en Employee/emp_login.asp en Pre ASP Job Board permite a los atacante remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través del parámetro msg.
ModificadaAlta (7.5)1.2%💥 ExploitMybulletinboard26/6/200916/6/2026
Vulnerabilidad de inyección SQL en inc/datahandlers/user.php en MyBB (alias MyBulletinBoard) antes de v1.4.7 permite a atacantes remotos autenticados ejecutar comandos SQL de su elección a través del parámetro birthdayprivacy .
ModificadaMedia (5)1.6%—Php.s3 Php-i-board26/6/200916/6/2026
Vulnerabilidad de salto de directorio en PHP-I-BOARD 1.2 y versiones anteriores permite a atacantes remotos leer ficheros de su elección mediante secuencias de salto de directorio en vectores no especificados, probablemente en relación con el correo.