Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

1619 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.0%—Php.s3 Php-i-board26/6/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en PHP-I-BOARD 1.2 y versiones anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados.
ModificadaAlta (7.8)2.7%💥 ExploitUnclassified Newsboard5/6/200916/6/2026
import_wbb1.php en Unclassified NewsBoard (UNB) v1.6.4 permite a atacantes remotos obtener información sensible a través de una petición directa que muestra el directorio de instalación en un mensaje de error.
ModificadaMedia (5.1)2.0%💥 ExploitUnclassified Newsboard5/6/200916/6/2026
Múltiples vulnerabilidades de salto de directorio en forum.php en Unclassified NewsBoard (UNB) 1.6.4, cuando register_globals esta activado y magic_quotes_gpc desactivado, permite a los atacantes remotos (1) leer ficheros recientes de forma arbitraria a través de ..(punto punto) en el parámetro GLOBALS[nombre de…
ModificadaAlta (7.5)0.99%💥 ExploitUnclassified Newsboard5/6/200916/6/2026
Vulnerabilidad de inyección SQL en la función UnbDbEncode en unb_lib/database.lib.php en Unclassified NewsBoard (UNB) v.1.6.4, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "Query" en una acción de búsqueda a forum.php. Vector distinto de CVE-2005-3686.
ModificadaAlta (7.5)0.95%💥 ExploitKenseiboard Kensei Board1/6/200916/6/2026
Múltiples vulnerabilidades de de inyección SQL en index.php en Kensei Board v2.0 Beta (también conocida como v2.0.0b) y anteriores, permite que atacantes remotos ejecuten comandos SQL de su elección a través de los parámetros (1) f y (2) t en una acción showforum.
ModificadaMedia (6.8)3.3%💥 ExploitJAN DE Graaff COM Simpleboard28/5/200916/6/2026
Vulnerabilidad de envío de archivo no restringido en image_upload.php en el componente SimpleBoard (com_simpleboard) v1.0.1 y anteriores para Mambo permite a atacantes remotos ejecutar código de su elección mediante la subida de un fichero con extensión ejecutable y un contenido de tipo image/jpeg, para posteriormente…
ModificadaAlta (7.5)6.1%💥 ExploitJobscript JOB Script JOB Board Software11/5/200916/6/2026
admin/changepassword.php en Job Script Job Board Software v2.0 permite cambiar la contraseña del administrador a atacantes remotos y obtener así privilegios de administrador a través de una solicitud directa.
ModificadaAlta (7.5)2.3%💥 ExploitGravityboardx Gravity Board X9/4/200916/6/2026
Vulnerabilidad de inyección de código estático en forms/ajax/configure.php en Gravity Board X (GBX) v2.0 BETA permite a atacantes remotos inyectar código PHP a su elección en config.php a través de la acción configure en index.php.
ModificadaAlta (7.5)0.97%💥 ExploitGravityboardx Gravity Board X9/4/200916/6/2026
Vulnerabilidad de inyección SQL en index.php en Gravity Board X (GBX) 2.0 BETA permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro member_id en una acción viewprofile. NOTA: La cuestión board_id ya está cubierta por el CVE-2008-2996.2
ModificadaAlta (7.5)0.97%💥 ExploitMercuryboard7/4/200916/6/2026
Vulnerabilidad de inyección SQL en func/login.php en MercuryBoard v1.1.5 y anteriores que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través de la cabecera HTTP User-Agent ($_SERVER['HTTP_USER_AGENT']).
ModificadaMedia (4.3)1.4%💥 ExploitInvision Power Services Invision Power Board31/3/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Invision Power Board v2.3.1 y anteriores, permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de una etiqueta IFRAME en la firma.
ModificadaMedia (4.3)1.2%💥 ExploitTeam5.team Board 1.0Team5.team Board 1.0.1Team5.team Board 1.0.2Team5.team Board 1.0.3+26/3/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en online.asp en Team Board 1.x permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro "lookname".
ModificadaMedia (5)2.5%💥 ExploitTeam5 Team Board6/3/200916/6/2026
Team Board 1.x y 2.x almacena información sensible bajo la web raíz con insuficiente control de acceso, lo cual permite a atacantes remotos descargar una base de datos que contiene credenciales a través de una petición directa a data/team.mdb.
ModificadaAlta (7.5)1.0%💥 ExploitPreproject PRE ASP JOB Board27/2/200916/6/2026
Vulnerabilidad de inyección SQL en Employee/login.asp en Pre ASP Job Board, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) "username" y (2) "password" como accesible desde Employee/emp_login.asp. NOTE: alguno de estos detalles han sido obtenidos a partir de información…
ModificadaAlta (7.5)1.0%💥 ExploitPhpbb TAG Board27/2/200916/6/2026
Vulnerabilidad de inyección SQL en tag_board.php del módulo Tag Board v4.0 y anteriores para phpBB, permite a los atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción "delete".
ModificadaAlta (7.5)0.99%💥 ExploitAspthai.net Webboard23/2/200916/6/2026
Una vulnerabilidad de inyección de SQL en bview.asp en ASPThai.Net Webboard 6.0 permite a atacantes remotos ejecutar comandos SQL a través del parámetro id.
ModificadaAlta (7.5)0.97%💥 ExploitMybboard Custom Pages Plugin20/2/200916/6/2026
Vulnerabilidad de inyección SQL en pages.php en el complemento Custom Pages v1.0 para MyBulletinBoard (MyBB), permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "page".
ModificadaAlta (7.5)2.5%💥 ExploitSirini Grboard10/2/200916/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo PHP en GRBoard v1.8, cuando reguister_globals está activado y magic_quotes_gpc está desactivado, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en los parámetros: (1) "theme" en (a) 179_squarebox_pds_list/view.php, (b)…
ModificadaMedia (6.8)3.3%💥 ExploitSIR Gnuboard27/1/200916/6/2026
Vulnerabilidad de salto de directorio en common.php en SIR GNUBoard v4.31.03, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de ..(punto punto) en el parámetro g4_path. NOTA: en algunos entorno, esto puede ser aprovechado para ejecutar código remotamente a través de datos como…
ModificadaMedia (5)3.1%💥 ExploitPhpstreet Webboard23/1/200916/6/2026
Wbstreet (alias PHPSTREET Webboard) v1.0 almacena información sensible en la raíz web con un control de acceso insuficiente, lo que permite a atacantes remotos obtener credenciales de la base de datos a través de una petición directa a connect.inc.
ModificadaAlta (7.5)0.97%💥 ExploitPhpstreet Webboard23/1/200916/6/2026
Vulnerabilidad de inyección SQL en show.php en Wbstreet (alias PHPSTREET Webboard) v1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id".
ModificadaBaja (2.6)1.5%💥 ExploitNavboard22/1/200916/6/2026
Vulnerablidad de secuencias de comandos en sitios cruzados (XSS) en modules.php en NavBoard 16 (v2.6.0) permite a atacantes remotos inyectar web script o HTML a través del parámetro "module".
ModificadaAlta (7.5)2.6%💥 ExploitNavboard22/1/200916/6/2026
Múltiples vulnerabilidades de salto de directorio en NavBoard 16 (v2.6.0) permiten a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de .. (punto punto) en el parámetro "module" de (1) admin_modules.php y (2) modules.php.
ModificadaAlta (7.5)1.00%💥 ExploitStormboards Aaronnemisis Stormboards26/12/200816/6/2026
Vulnerabilidad de inyección SQL en thread.php en stormBoards 1.0.1 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id.
ModificadaAlta (7.5)1.00%💥 ExploitScssboard15/12/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en index.php en sCssBoard v1.0, v1.1, v1.11, y v1.12 permite a atacantes remotos ejecutar comandos SQL de su elección mediante (1) el parámetro "f" en la acción mostrar foro, (2) el parámetro "u" en la acción perfil, (3) el parámetro "viewcat", o (4) una combinación de…