Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

1619 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)0.92%💥 ExploitGravityboardx Gravity Board X3/7/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en index.php de Gravity Board X (GBX) 2.0 Beta, cuando magic_quotes_gpc está inactivo, permiten a atacantes remotos ejecutar comandos SQL de su elección a través del (1) parámetro searchquery en una acción getsearch, y el (2) parámetro board_id en una acción viewboard.
ModificadaAlta (7.5)1.0%💥 ExploitPreprojects PRE JOB Board30/6/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en jobseekers/JobSearch.php (también conocido como el módulo de búsqueda) de Pre Job Board permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) position o (2) kw.
ModificadaAlta (7.5)0.97%💥 ExploitBadongo Campus Bulletin Board28/5/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en Campus Bulletin Board 3.4, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) id a post3/view.asp y (2) review a post3/book.asp.
ModificadaMedia (4.3)1.4%💥 ExploitBadongo Campus Bulletin Board28/5/200816/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados en Book.asp en Campus Bulletin Board 3.4, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "review".
ModificadaAlta (7.5)1.00%💥 ExploitHow2asp Webboard22/5/200816/6/2026
Vulnerabilidad de inyección SQL en showQAnswer.asp en How2ASP.net Webboard 4.1, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "qNo".
ModificadaAlta (7.5)0.98%💥 ExploitAspindir Philboard19/5/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en W1L3D4 Philboard 0.5, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1)forumid en (a) admin/philboard_admin-forumedit.asp, (b) admin/philboard_admin-forum.asp y (c) W1L3D4_foruma_yeni_konu_ac.asp; el parámetro (2)id en (d)…
ModificadaMedia (4.3)1.4%💥 ExploitRgboard18/5/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en rg_search.php de Rgboard 3.0.12 y posiblemente versiones anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro s_text y otros vectores no especificados.
ModificadaAlta (7.5)2.4%💥 ExploitRgboard18/5/200816/6/2026
Inclusión de archivos remotos en PHP en include/bbs.lib.inc.php de Rgboard 3.0.12 permite a atacantes remotos ejecutar código PHP arbitrario mediante un URL en el parámetro site_path.
ModificadaMedia (4.3)1.4%—National Rail Enquiries Live Departure Boards30/4/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el accesorio National Rail Enquiries Live Departure Boards antes de 1.1 permite a servidores remotos de National Rail Enquiries o atacantes man-in-the-middle inyectar secuencias de comandos web o HTML de su elección y ejecutar código de su elección,…
ModificadaAlta (7.8)1.5%—Motorola Surfboard28/4/200816/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en Motorola Surfboard con software SB5100-2.3.3.0-SCM00-NOSH permiten a atacantes remotos (1) provocar una denegación de servicio (reinicio del dispositivo) mediante el valor "Restart Cable Modem" en el parámetro BUTTON_INPUT a…
ModificadaMedia (4.3)1.4%💥 ExploitToocharger Myboard25/4/200816/6/2026
Una vulnerabilidad de tipo XSS en el archivo rep.php en Martin BOUCHER MyBoard versión 1.0.12, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de la información del parámetro id.
ModificadaAlta (7.5)0.97%💥 ExploitAspindir Philboard25/4/200816/6/2026
Múltiples Vulnerabilidades de Inyección SQL en W1L3D4 Philboard 1.0, permiten a atacantes remotos ejecutar comandos SQL arbitrariamente a través de los parámetros (1) id y (2) topic en (a) philboard_reply.asp y del parámetro (3) forumid en (b) philboard_newtopic.asp, vectores diferentes de CVE-2007-2641 y…
ModificadaBaja (3.5)0.83%—Akiva Webboard25/4/200816/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados en la opción "update" en Akiva WebBoard 8.0, lo que permite a usuarios autenticados remotamente, inyectar código web o HTML de su elección a través de vectores desconocidos en los campos de un formulario. NOTA: el origen de esta información es desconocido; los…
ModificadaMedia (6.8)1.3%—Blackboard Academic Suite18/4/200816/6/2026
El servidor en Blackboard Academic Suite 7.x almacena hashes de contraseñas MD5 que son proporcionadas directamente por clientes, lo que facilita a atacantes remotos el acceso a cuentas a través de un cliente modificado que salta el cálculo hash javascript/md5.js y en vez de eso envía una cadena MD5 cualquiera.
ModificadaMedia (4.3)1.9%💥 ExploitBlackboard Academic Suite15/4/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Blackboard Academic Suite 7.x y versiones anteriores, y posiblemente algunas versiones 8.0, permiten a atacantes remotos inyectar web script o HTML de su elección a través de (1) el parámetro searchText en una acción Course de…
ModificadaMedia (5)1.5%—Woltlab Burning Board9/4/200816/6/2026
WoltLab Community Framework (WCF) 1.0.6 de WoltLab Burning Board 3.0.5 permite a atacantes remotos obtener la ruta completa a través de los parámetros no válidos (1) page y (2) form, lo cual filtra la ruta de un manejador de excepciones cuando una clase válida no se puede encontrar.
ModificadaMedia (4.3)1.3%—Woltlab Burning Board9/4/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en WoltLab Community Framework (WCF) 1.0.6 de WoltLab Burning Board 3.0.5 permite a atacantes remotos inyectar web script o HTML de su elección a través de los parámetros (1) page y (2) form, que no son manejados adecuadamente cuando son reflejados en…
ModificadaAlta (7.5)3.0%💥 ExploitPowerscripts Powerphpboard28/3/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en PowerPHPBoard 1.00b permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el (1) parámetro settings[footer] en footer.inc.php y el (2) parámetro settings[header] en header.inc.php.
ModificadaMedia (4.3)1.0%—Invision Power Services Invision Power Board17/3/200816/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados de Invision Power Board (IPB or IP.Board) 2.3.4 anterior a 2008-03-13, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de BBCodes anidados, Vulnerabilidad distinta a CVE-2008-0913.
ModificadaMedia (6.8)0.62%—Woltlab Burning Board Lite13/3/200816/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en index.php de WoltLab Burning Board Lite (wBB) versión 2 Beta 1, permite a atacantes remotos borrar hilos de ejecución como otro usuario mediante la acción ThreadDelete.
ModificadaAlta (7.5)0.93%💥 ExploitMamboportal.com Simpleboard29/2/200816/6/2026
Vulnerabilidad de Inyección SQL en el index.php del componente Mambo y Joomla! Simpleboard (com_simpleboard) 1.0.3 Stable, que permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid en una acción de muestra.
ModificadaAlta (7.5)0.97%💥 ExploitPorar Webboard27/2/200816/6/2026
Vulnerabilidad de inyección SQL en question.asp de PORAR WEBBOARD permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro QID.
ModificadaMedia (4.3)0.84%—Invision Power Services Invision Power Board22/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Invision Power Board (IPB or IP.Board) 2.3.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de BBCodes manipulados en un contexto no especificado.
ModificadaMedia (4.3)1.0%—TOR World COM VoteTOR World I-navigatorTOR World Interactive BBSTOR World Mobile Frontier+622/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Tor World Tor Search 1.1 y anteriores, I-Navigator 4.0, Mobile Frontier 2.1 y anteriores, Diary.cgi (también conocido como Quotes of the Day) 1.5 y anteriores, Tor News 1.21 y anteriores, Simple BBS 1.3 y anteriores, Interactive BBS 1.3 y anteriores,…
ModificadaAlta (7.5)1.00%💥 ExploitWoltlab Burning Board21/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php de WoltLab Burning Board 3.0.3 PL 1 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro sortOrder en la página PMList.