Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
1619 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.0% | — | Novaboard | 11/2/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en header.php en NovaBoard v1.1.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro de cookie "nova_name". NOTA: el origen de esta información es desconocido. Los detalles han sido obtenidos a a partir de terceros. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Novaboard | 11/2/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL enindex.php en NovaBoard v1.1.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro de "forums[]" en una acción search. | |
| Modificada | Media (4.6) | 0.45% | — | Intel Desktop Board | 8/2/2010 | 16/6/2026 | Vulnerabilidad sin especificar en la BIOS en Intel Desktop Board DB, DG, DH, DP y DQ Series, permite a administradores locales ejecutar código de su elección en el System Management Mode (SSM) a través de vectores de ataque desconocidos. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Jamit JOB Board | 15/1/2010 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados en jobs/index.php en Jamit Job Board v3.0 permite a atacantes remotos inyectar HTML o scripts web a través del parámetro post_id. | |
| Modificada | Alta (10) | 69% | 💥 Exploit | HP Operations Dashboard | 3/12/2009 | 16/6/2026 | HP Operations Dashboard tiene una contraseña por defecto "j2deployer" en la cuenta j2deployer, lo que permite a atacantes remotos ejecutar código arbitrario a atraves de una sesión que utilice el perfil manager para dirigir ataque de subida de ficheros sin restricción contra el servlet de manager en el repositorio de… | |
| Modificada | Alta (7.5) | 1.0% | — | Invisioncommunity Invision Power Board | 18/11/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Invision Power Board (IPB or IP.Board) v3.0.0, v3.0.1 y v3.0.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) "search_term" a admin/applications/core/modules_public/search/search.php y(2) "aid" to… | |
| Modificada | Media (4.3) | 0.84% | — | Pbboard | 9/10/2009 | 16/6/2026 | Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en forums/index.php en Power Bulletin Board (PBBoard) v2.0.2 (y posiblemente versiones anteriores) permite a atacantes remotos inyectar HTML o scripts web a través del parámetro id en una acción new_topic. | |
| Modificada | Media (6.8) | 0.82% | 💥 Exploit | Woltlab Burning Board | 9/9/2009 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en index.php en WoltLab Burning Board (wBB) v3.0.1, y posiblemente otras versiones 3.x, permite a atacantes remotos secuestrarla autenticación de usuarios para peticiones que eliminan mensajes privados a través del parámetro pmID en una acción… | |
| Modificada | Alta (10) | 4.6% | — | HP Operations Dashboard | 8/9/2009 | 16/6/2026 | Vulnerabilidad no especificada en el portal en HP Operations Dashboard v2.1 para Windows Server 2003 SP2 permite a atacantes remotos provocar un impacto desconocido, relacionado con un exploit remoto, como se ha demostrado por cierto módulo en VulnDisco Pack Professional v8.11. NOTA: hasta el 3-3-2009, esta… | |
| Modificada | Media (4.3) | 0.93% | — | Allpublication Jboard | 3/9/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Joker Board (también conocido como JBoard) v2.0 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) "notice" aeditform.php, (2)… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Allpublication Jboard | 3/9/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Joker Board (también conocido como JBoard) v2.0 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través de 1) core/select.php o (2) el parámetro city en top_add.inc.php, reachable through sboard.php. | |
| Modificada | Media (6.8) | 3.3% | 💥 Exploit | Ekinboard | 2/9/2009 | 16/6/2026 | Vulnerabilidad de subida de archivos sin restricción en EkinBoard 1.1.0 y versiones anteriores permite a atacantes remotos ejecutar código de su elección subiendo un archivo como avatar, con una extensión ejecutable seguida de una extensión segura y accediendo a él posteriormente a través de una petición directa al… | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Ekinboard | 2/9/2009 | 16/6/2026 | EkinBoard v1.1.0 y anteriores, cuando register_globals es habilitada, permite a atacantes remotos superar las autorizaciones y obtener privilegios de administrador al establecer el parámetro _groups[] a 2, como queda demostrado a través de backup.php. | |
| Modificada | Media (6) | 1.6% | — | Alilg Aliboard | 24/8/2009 | 16/6/2026 | Vulnerabilidad de subida de archivo sin restricción en usercp.php en AlilG Application AliBoard Beta, permite a usuarios autenticados remotamente ejecutar código de su elección subiendo un archivo como avatar, con una extensión ejecutable y accediendo a él posteriormente a través de una petición directa al archivo en… | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Aves RPG Board | 21/8/2009 | 16/6/2026 | RPG.Board 0.8 Beta2 y versiones anteriores permite a atacantes remotos eludir la autenticación y obtener privilegios mediante el establecimiento de la cookie "keep4u" a un valor determinado. | |
| Modificada | Media (6.5) | 5.8% | 💥 Exploit | Comsenz Crossday Discuz! Board | 12/8/2009 | 16/6/2026 | wap/index.php en Crossday Discuz! Board v6.x and v7.x permite a usuarios remotos autenticados ejecutar código PHP arbitrario a través de el parámetro "creditsformula". | |
| Modificada | Alta (7.5) | 5.1% | 💥 Exploit | W2B Phpadboard | 10/8/2009 | 16/6/2026 | Vulnerabilidad de subida de ficheros sin restriccion en index.php de phpAdBoard 1.8 permite a atacantes remotos ejecutar código de su elección subiendo un archivo con una extensión de fichero ejecutable, y luego realizando una petición directa al fichero en photoes/. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Babbleboard | 6/8/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en BabbleBoard v1.1.6 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del nombre de usuario. | |
| Modificada | Media (6) | 0.82% | 💥 Exploit | Babbleboard | 6/8/2009 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en index.php en BabbleBoard v1.1.6 permite a usuarios remotos autenticados secuestrar la autenticación de los administradores para las solicitudes que eliminan (1)categorías o (2)grupos; (3) bannear usuarios; o (4)eliminar los usuarios a través de… | |
| Modificada | Alta (7.8) | 2.7% | — | HP Proliant Onboard AdministratorHP Proliant Dl120HP Proliant Dl160HP Proliant Dl165+5 | 29/7/2009 | 16/6/2026 | Vulnerabilidad sin especificar en los servidores HP ProLiant DL y ML 100 Series G5, G5p, y G6 con ProLiant Onboard Administrator Powered by LO100i (anteriormente Lights Out 100) v3.07 y anteriores, permite a atacantes remotos provocar una dengación de servicio a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Pinme COM Pinboard | 27/7/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente com_pinboard para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "task" en una acción "showpic" de index.php. | |
| Modificada | Media (5) | 3.1% | 💥 Exploit | Akiva Webboard | 27/7/2009 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en view.php en Webboard v2.90 beta y anteriores permite a atacantes remotos leer ficheros de forma arbitraria a través de .. (punto punto) en el parámetro "topic". | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Preproject PRE ASP JOB Board | 2/7/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados - XSS - en Employee/emp_login.asp en Pre ASP Job Board permite a los atacante remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través del parámetro msg. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Mybulletinboard | 26/6/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en inc/datahandlers/user.php en MyBB (alias MyBulletinBoard) antes de v1.4.7 permite a atacantes remotos autenticados ejecutar comandos SQL de su elección a través del parámetro birthdayprivacy . | |
| Modificada | Media (5) | 1.6% | — | Php.s3 Php-i-board | 26/6/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en PHP-I-BOARD 1.2 y versiones anteriores permite a atacantes remotos leer ficheros de su elección mediante secuencias de salto de directorio en vectores no especificados, probablemente en relación con el correo. |