Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
1619 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Scssboard | 15/12/2008 | 16/6/2026 | Una vulnerabilidad de inclusión remota de archivos PHP en index.php en sCssBoard v1.0, v1.1, v1.11, y v1.12 permite a atacantes remotos ejecutar código PHP a su elección a través de una URL en el parámetro inc_function. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Scssboard | 15/12/2008 | 16/6/2026 | admin/forums.php en sCssBoard v1.0, v1.1, v1.11, y v1.12 permite a atacantes remotos saltarse la autenticación y obtener acceso de administrador mediante un valor grande de el parámetro "current_user[users_level]". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Jamit Software Jamit JOB Board | 1/12/2008 | 16/6/2026 | Una vulnerabilidad de inyección SQL en index.php en Jamit Job Board 3.4.10 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro show_emp. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Vizzed Acmlmboard | 21/11/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en memberlist.php en Acmlmboard v1.A2 permite a atacantes remotos ejecutar comandos arbitrarios SQL a través de parámetro pow. | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Philboard | 21/11/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.asp en W1L3D4 Philboard v1.14 y v1.2 permite a atacantes remotos inyectar web script o HTML a través del parametro searchterms. NOTA: debería sobreescribir la vulnerabilidad CVE-2007-4024. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Philboard | 21/11/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en forum.asp en W1L3D4 Philboard v1.14 y v1.2 permite a atacantes remotos ejecutar comandos arbitrarios SQL a través de parámetro forumid. NOTA: esta puede sobreescribir la vulnerabilidad CVE-2008-2334, CVE-2008-1939, CVE-2007-2641, o CVE-2007-0920. | |
| Modificada | Alta (10) | 4.9% | 💥 Exploit | Sepal Spboard | 1/11/2008 | 16/6/2026 | board.cgi en Sepal SPBOARD 4.5 permite a atacantes remotos ejecutar comandos de su elección mediante metacaracteres de consola en el parámetro file durante una acción down_file. | |
| Modificada | Alta (7.5) | 1.1% | — | O2php Oxygen Bulletin Board | 28/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en member.php en Oxygen Bulletin Board v1.1.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "member". NOTA: el origen de esta información es desconocido. Los detalles han sido obtenidos a partir de terceros. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Aves RPG Board | 24/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en RPG.Board v0.8 Beta2 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "showtopic". | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | 212cafeboard | 23/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en view.php en 212cafe Board v0.07 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "qID". | |
| Modificada | Media (6.8) | 0.91% | 💥 Exploit | Deeserver Ultimate Webboard | 22/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en webboard.php en Ultimate Webboard v3.00, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "category". | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Cannot PHP Infoboard | 30/9/2008 | 16/6/2026 | PHP infoBoard V.7 Plus permite a atacantes remotos evitar la autenticación y obtener acceso como administrador estableciendo la cookie de información de usuario (inforuser) a 1. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Cannot PHP Infoboard | 30/9/2008 | 16/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en PHP infoBoard versión V.7 Plus, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro isname en una acción newtopic. | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Cannot PHP Infoboard | 30/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en la función showjavatopic de func.php en PHP infoBoard V.7 Plus permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "idcat" de showtopic.php. | |
| Modificada | Alta (7.5) | 1.1% | — | Invision Power Services Invision Power Board | 22/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en xmlout.php en Invision Power Board (IP.Board o IPB) 2.2.x y 2.3.x permite a atacantes remoto ejecutar comandos SQL de su elección a través del parámetro "name". | |
| Modificada | Media (4.3) | 1.1% | — | TOR World Interactive BBSTOR World Simple BBSTOR World Topics BBSTOR World TOR Board | 15/9/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en (1) Tor World Tor Board 1.3 y versiones anteriores, (2) Topics BBS 1.11 y versiones anteriores, (3) Simple BBS 1.86 y versiones anteriores, y (4) Interactive BBS 1.57 y versiones anteriores permite a atacantes remotos inyectar web script o HTML a… | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Dino D-iscussion Board | 15/9/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php de D-iscussion Board 3.01 permite a atacantes remotos leer ficheros de su elección a través de .. (punto punto) en el parámetro topic. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Yourfreeworld AD Board Script | 20/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en trr.php de YourFreeWorld Ad Board Script, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id. | |
| Modificada | Alta (7.5) | 1.4% | — | Hotscripts Cyboards PHP Lite | 19/8/2008 | 16/6/2026 | Múltiples vulnerabilidades de inclusión de archivos remotos PHP en CyBoards PHP Lite versión 1.21, permite a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro script_path en los archivos (1) flat_read.php, (2) post.php, (3) process_post.php, (4) process_search.php, (5) forum.php,… | |
| Modificada | Media (4.3) | 1.0% | — | Hotscripts Cyboards PHP Lite | 19/8/2008 | 16/6/2026 | Múltiples vulnerabilidades de Secuencias de comandos en sitios cruzados en CyBoards PHP Lite 1.21, permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrariamente a través de (1) lOptionsOptions, (2) lNavAdminOptions, o (3) lNavReturn parameter de options.php; o el parámetro (4) lNavReturn de… | |
| Modificada | Media (5.1) | 1.3% | — | Hotscripts Cyboards PHP Lite | 19/8/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio CyBoards PHP Lite 1.21, permiten a atacantes remotos incluir y ejecutar archivos locales arbitrariamente mediante secuencias de salto de directorio en el parámetro (1) script_path de (a) options.php y el parámetro (2) lang_code en (b) copy_vip.php y (c)… | |
| Modificada | Media (4.3) | 0.53% | — | Blackboard Academic Suite | 31/7/2008 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de tipo cross-site request forgery (CSRF) en Blackboard Academic Suite versión 8.0.260.7, permiten a los atacantes remotos secuestrar la autenticación de los usuarios alumnos para las peticiones que cambian la configuración e inscripciones mediante entradas no especificadas… | |
| Modificada | Media (6.5) | 0.90% | 💥 Exploit | Xchangeboard | 7/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el archivo newThread.php del programa XchangeBoard 1.70 Final y anteriores, que permite la utenticación remota de usuarios para ejecutar arbitrariamente comando SQL a través del parámetro boardID. | |
| Modificada | Alta (7.5) | 1.0% | — | Typo3 Pinboard Extension | 7/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en Pinboard extensión 0.0.6 y anteriores para TYPO3 que permiten a los atacantes remotos ejecutar comandos SQL arbitrariamente a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Gravityboardx Gravity Board X | 3/7/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php in Gravity Board X (GBX) 2.0 Beta permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro subject en una acción postnewsubmit (también conocido como creación de un nuevo hilo). |