Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

1619 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.4%💥 ExploitScssboard15/12/200816/6/2026
Una vulnerabilidad de inclusión remota de archivos PHP en index.php en sCssBoard v1.0, v1.1, v1.11, y v1.12 permite a atacantes remotos ejecutar código PHP a su elección a través de una URL en el parámetro inc_function.
ModificadaAlta (7.5)2.8%💥 ExploitScssboard15/12/200816/6/2026
admin/forums.php en sCssBoard v1.0, v1.1, v1.11, y v1.12 permite a atacantes remotos saltarse la autenticación y obtener acceso de administrador mediante un valor grande de el parámetro "current_user[users_level]".
ModificadaAlta (7.5)1.0%💥 ExploitJamit Software Jamit JOB Board1/12/200816/6/2026
Una vulnerabilidad de inyección SQL en index.php en Jamit Job Board 3.4.10 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro show_emp.
ModificadaAlta (7.5)0.97%💥 ExploitVizzed Acmlmboard21/11/200816/6/2026
Vulnerabilidad de inyección SQL en memberlist.php en Acmlmboard v1.A2 permite a atacantes remotos ejecutar comandos arbitrarios SQL a través de parámetro pow.
ModificadaMedia (4.3)1.6%💥 ExploitPhilboard21/11/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.asp en W1L3D4 Philboard v1.14 y v1.2 permite a atacantes remotos inyectar web script o HTML a través del parametro searchterms. NOTA: debería sobreescribir la vulnerabilidad CVE-2007-4024.
ModificadaAlta (7.5)1.0%💥 ExploitPhilboard21/11/200816/6/2026
Vulnerabilidad de inyección SQL en forum.asp en W1L3D4 Philboard v1.14 y v1.2 permite a atacantes remotos ejecutar comandos arbitrarios SQL a través de parámetro forumid. NOTA: esta puede sobreescribir la vulnerabilidad CVE-2008-2334, CVE-2008-1939, CVE-2007-2641, o CVE-2007-0920.
ModificadaAlta (10)4.9%💥 ExploitSepal Spboard1/11/200816/6/2026
board.cgi en Sepal SPBOARD 4.5 permite a atacantes remotos ejecutar comandos de su elección mediante metacaracteres de consola en el parámetro file durante una acción down_file.
ModificadaAlta (7.5)1.1%—O2php Oxygen Bulletin Board28/10/200816/6/2026
Vulnerabilidad de inyección SQL en member.php en Oxygen Bulletin Board v1.1.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "member". NOTA: el origen de esta información es desconocido. Los detalles han sido obtenidos a partir de terceros.
ModificadaAlta (7.5)1.00%💥 ExploitAves RPG Board24/10/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en RPG.Board v0.8 Beta2 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "showtopic".
ModificadaAlta (7.5)0.97%💥 Exploit212cafeboard23/10/200816/6/2026
Vulnerabilidad de inyección SQL en view.php en 212cafe Board v0.07 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "qID".
ModificadaMedia (6.8)0.91%💥 ExploitDeeserver Ultimate Webboard22/10/200816/6/2026
Vulnerabilidad de inyección SQL en webboard.php en Ultimate Webboard v3.00, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "category".
ModificadaAlta (7.5)2.3%💥 ExploitCannot PHP Infoboard30/9/200816/6/2026
PHP infoBoard V.7 Plus permite a atacantes remotos evitar la autenticación y obtener acceso como administrador estableciendo la cookie de información de usuario (inforuser) a 1.
ModificadaMedia (4.3)1.4%💥 ExploitCannot PHP Infoboard30/9/200816/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en PHP infoBoard versión V.7 Plus, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro isname en una acción newtopic.
ModificadaAlta (7.5)2.0%💥 ExploitCannot PHP Infoboard30/9/200816/6/2026
Vulnerabilidad de inyección SQL en la función showjavatopic de func.php en PHP infoBoard V.7 Plus permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "idcat" de showtopic.php.
ModificadaAlta (7.5)1.1%—Invision Power Services Invision Power Board22/9/200816/6/2026
Vulnerabilidad de inyección SQL en xmlout.php en Invision Power Board (IP.Board o IPB) 2.2.x y 2.3.x permite a atacantes remoto ejecutar comandos SQL de su elección a través del parámetro "name".
ModificadaMedia (4.3)1.1%—TOR World Interactive BBSTOR World Simple BBSTOR World Topics BBSTOR World TOR Board15/9/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en (1) Tor World Tor Board 1.3 y versiones anteriores, (2) Topics BBS 1.11 y versiones anteriores, (3) Simple BBS 1.86 y versiones anteriores, y (4) Interactive BBS 1.57 y versiones anteriores permite a atacantes remotos inyectar web script o HTML a…
ModificadaMedia (6.8)1.9%💥 ExploitDino D-iscussion Board15/9/200816/6/2026
Vulnerabilidad de salto de directorio en index.php de D-iscussion Board 3.01 permite a atacantes remotos leer ficheros de su elección a través de .. (punto punto) en el parámetro topic.
ModificadaAlta (7.5)1.0%💥 ExploitYourfreeworld AD Board Script20/8/200816/6/2026
Vulnerabilidad de inyección SQL en trr.php de YourFreeWorld Ad Board Script, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id.
ModificadaAlta (7.5)1.4%—Hotscripts Cyboards PHP Lite19/8/200816/6/2026
Múltiples vulnerabilidades de inclusión de archivos remotos PHP en CyBoards PHP Lite versión 1.21, permite a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro script_path en los archivos (1) flat_read.php, (2) post.php, (3) process_post.php, (4) process_search.php, (5) forum.php,…
ModificadaMedia (4.3)1.0%—Hotscripts Cyboards PHP Lite19/8/200816/6/2026
Múltiples vulnerabilidades de Secuencias de comandos en sitios cruzados en CyBoards PHP Lite 1.21, permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrariamente a través de (1) lOptionsOptions, (2) lNavAdminOptions, o (3) lNavReturn parameter de options.php; o el parámetro (4) lNavReturn de…
ModificadaMedia (5.1)1.3%—Hotscripts Cyboards PHP Lite19/8/200816/6/2026
Múltiples vulnerabilidades de salto de directorio CyBoards PHP Lite 1.21, permiten a atacantes remotos incluir y ejecutar archivos locales arbitrariamente mediante secuencias de salto de directorio en el parámetro (1) script_path de (a) options.php y el parámetro (2) lang_code en (b) copy_vip.php y (c)…
ModificadaMedia (4.3)0.53%—Blackboard Academic Suite31/7/200816/6/2026
Múltiples vulnerabilidades de falsificación de tipo cross-site request forgery (CSRF) en Blackboard Academic Suite versión 8.0.260.7, permiten a los atacantes remotos secuestrar la autenticación de los usuarios alumnos para las peticiones que cambian la configuración e inscripciones mediante entradas no especificadas…
ModificadaMedia (6.5)0.90%💥 ExploitXchangeboard7/7/200816/6/2026
Vulnerabilidad de inyección SQL en el archivo newThread.php del programa XchangeBoard 1.70 Final y anteriores, que permite la utenticación remota de usuarios para ejecutar arbitrariamente comando SQL a través del parámetro boardID.
ModificadaAlta (7.5)1.0%—Typo3 Pinboard Extension7/7/200816/6/2026
Vulnerabilidad de inyección SQL en Pinboard extensión 0.0.6 y anteriores para TYPO3 que permiten a los atacantes remotos ejecutar comandos SQL arbitrariamente a través de vectores no especificados.
ModificadaMedia (4.3)1.4%💥 ExploitGravityboardx Gravity Board X3/7/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php in Gravity Board X (GBX) 2.0 Beta permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro subject en una acción postnewsubmit (también conocido como creación de un nuevo hilo).