Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
1619 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.0% | — | Php.s3 Php-i-board | 26/6/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en PHP-I-BOARD 1.2 y versiones anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados. | |
| Modificada | Alta (7.8) | 2.7% | 💥 Exploit | Unclassified Newsboard | 5/6/2009 | 16/6/2026 | import_wbb1.php en Unclassified NewsBoard (UNB) v1.6.4 permite a atacantes remotos obtener información sensible a través de una petición directa que muestra el directorio de instalación en un mensaje de error. | |
| Modificada | Media (5.1) | 2.0% | 💥 Exploit | Unclassified Newsboard | 5/6/2009 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en forum.php en Unclassified NewsBoard (UNB) 1.6.4, cuando register_globals esta activado y magic_quotes_gpc desactivado, permite a los atacantes remotos (1) leer ficheros recientes de forma arbitraria a través de ..(punto punto) en el parámetro GLOBALS[nombre de… | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Unclassified Newsboard | 5/6/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en la función UnbDbEncode en unb_lib/database.lib.php en Unclassified NewsBoard (UNB) v.1.6.4, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "Query" en una acción de búsqueda a forum.php. Vector distinto de CVE-2005-3686. | |
| Modificada | Alta (7.5) | 0.95% | 💥 Exploit | Kenseiboard Kensei Board | 1/6/2009 | 16/6/2026 | Múltiples vulnerabilidades de de inyección SQL en index.php en Kensei Board v2.0 Beta (también conocida como v2.0.0b) y anteriores, permite que atacantes remotos ejecuten comandos SQL de su elección a través de los parámetros (1) f y (2) t en una acción showforum. | |
| Modificada | Media (6.8) | 3.3% | 💥 Exploit | JAN DE Graaff COM Simpleboard | 28/5/2009 | 16/6/2026 | Vulnerabilidad de envío de archivo no restringido en image_upload.php en el componente SimpleBoard (com_simpleboard) v1.0.1 y anteriores para Mambo permite a atacantes remotos ejecutar código de su elección mediante la subida de un fichero con extensión ejecutable y un contenido de tipo image/jpeg, para posteriormente… | |
| Modificada | Alta (7.5) | 6.1% | 💥 Exploit | Jobscript JOB Script JOB Board Software | 11/5/2009 | 16/6/2026 | admin/changepassword.php en Job Script Job Board Software v2.0 permite cambiar la contraseña del administrador a atacantes remotos y obtener así privilegios de administrador a través de una solicitud directa. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Gravityboardx Gravity Board X | 9/4/2009 | 16/6/2026 | Vulnerabilidad de inyección de código estático en forms/ajax/configure.php en Gravity Board X (GBX) v2.0 BETA permite a atacantes remotos inyectar código PHP a su elección en config.php a través de la acción configure en index.php. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Gravityboardx Gravity Board X | 9/4/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en Gravity Board X (GBX) 2.0 BETA permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro member_id en una acción viewprofile. NOTA: La cuestión board_id ya está cubierta por el CVE-2008-2996.2 | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Mercuryboard | 7/4/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en func/login.php en MercuryBoard v1.1.5 y anteriores que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través de la cabecera HTTP User-Agent ($_SERVER['HTTP_USER_AGENT']). | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Invision Power Services Invision Power Board | 31/3/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Invision Power Board v2.3.1 y anteriores, permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de una etiqueta IFRAME en la firma. | |
| Modificada | Media (4.3) | 1.2% | 💥 Exploit | Team5.team Board 1.0Team5.team Board 1.0.1Team5.team Board 1.0.2Team5.team Board 1.0.3+2 | 6/3/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en online.asp en Team Board 1.x permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro "lookname". | |
| Modificada | Media (5) | 2.5% | 💥 Exploit | Team5 Team Board | 6/3/2009 | 16/6/2026 | Team Board 1.x y 2.x almacena información sensible bajo la web raíz con insuficiente control de acceso, lo cual permite a atacantes remotos descargar una base de datos que contiene credenciales a través de una petición directa a data/team.mdb. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Preproject PRE ASP JOB Board | 27/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en Employee/login.asp en Pre ASP Job Board, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) "username" y (2) "password" como accesible desde Employee/emp_login.asp. NOTE: alguno de estos detalles han sido obtenidos a partir de información… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Phpbb TAG Board | 27/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en tag_board.php del módulo Tag Board v4.0 y anteriores para phpBB, permite a los atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción "delete". | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Aspthai.net Webboard | 23/2/2009 | 16/6/2026 | Una vulnerabilidad de inyección de SQL en bview.asp en ASPThai.Net Webboard 6.0 permite a atacantes remotos ejecutar comandos SQL a través del parámetro id. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Mybboard Custom Pages Plugin | 20/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en pages.php en el complemento Custom Pages v1.0 para MyBulletinBoard (MyBB), permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "page". | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Sirini Grboard | 10/2/2009 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo PHP en GRBoard v1.8, cuando reguister_globals está activado y magic_quotes_gpc está desactivado, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en los parámetros: (1) "theme" en (a) 179_squarebox_pds_list/view.php, (b)… | |
| Modificada | Media (6.8) | 3.3% | 💥 Exploit | SIR Gnuboard | 27/1/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en common.php en SIR GNUBoard v4.31.03, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de ..(punto punto) en el parámetro g4_path. NOTA: en algunos entorno, esto puede ser aprovechado para ejecutar código remotamente a través de datos como… | |
| Modificada | Media (5) | 3.1% | 💥 Exploit | Phpstreet Webboard | 23/1/2009 | 16/6/2026 | Wbstreet (alias PHPSTREET Webboard) v1.0 almacena información sensible en la raíz web con un control de acceso insuficiente, lo que permite a atacantes remotos obtener credenciales de la base de datos a través de una petición directa a connect.inc. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Phpstreet Webboard | 23/1/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en show.php en Wbstreet (alias PHPSTREET Webboard) v1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id". | |
| Modificada | Baja (2.6) | 1.5% | 💥 Exploit | Navboard | 22/1/2009 | 16/6/2026 | Vulnerablidad de secuencias de comandos en sitios cruzados (XSS) en modules.php en NavBoard 16 (v2.6.0) permite a atacantes remotos inyectar web script o HTML a través del parámetro "module". | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Navboard | 22/1/2009 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en NavBoard 16 (v2.6.0) permiten a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de .. (punto punto) en el parámetro "module" de (1) admin_modules.php y (2) modules.php. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Stormboards Aaronnemisis Stormboards | 26/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en thread.php en stormBoards 1.0.1 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Scssboard | 15/12/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en index.php en sCssBoard v1.0, v1.1, v1.11, y v1.12 permite a atacantes remotos ejecutar comandos SQL de su elección mediante (1) el parámetro "f" en la acción mostrar foro, (2) el parámetro "u" en la acción perfil, (3) el parámetro "viewcat", o (4) una combinación de… |