Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
1619 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 0.92% | 💥 Exploit | Gravityboardx Gravity Board X | 3/7/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en index.php de Gravity Board X (GBX) 2.0 Beta, cuando magic_quotes_gpc está inactivo, permiten a atacantes remotos ejecutar comandos SQL de su elección a través del (1) parámetro searchquery en una acción getsearch, y el (2) parámetro board_id en una acción viewboard. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Preprojects PRE JOB Board | 30/6/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en jobseekers/JobSearch.php (también conocido como el módulo de búsqueda) de Pre Job Board permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) position o (2) kw. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Badongo Campus Bulletin Board | 28/5/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Campus Bulletin Board 3.4, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) id a post3/view.asp y (2) review a post3/book.asp. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Badongo Campus Bulletin Board | 28/5/2008 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados en Book.asp en Campus Bulletin Board 3.4, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "review". | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | How2asp Webboard | 22/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en showQAnswer.asp en How2ASP.net Webboard 4.1, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "qNo". | |
| Modificada | Alta (7.5) | 0.98% | 💥 Exploit | Aspindir Philboard | 19/5/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en W1L3D4 Philboard 0.5, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1)forumid en (a) admin/philboard_admin-forumedit.asp, (b) admin/philboard_admin-forum.asp y (c) W1L3D4_foruma_yeni_konu_ac.asp; el parámetro (2)id en (d)… | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Rgboard | 18/5/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en rg_search.php de Rgboard 3.0.12 y posiblemente versiones anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro s_text y otros vectores no especificados. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Rgboard | 18/5/2008 | 16/6/2026 | Inclusión de archivos remotos en PHP en include/bbs.lib.inc.php de Rgboard 3.0.12 permite a atacantes remotos ejecutar código PHP arbitrario mediante un URL en el parámetro site_path. | |
| Modificada | Media (4.3) | 1.4% | — | National Rail Enquiries Live Departure Boards | 30/4/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el accesorio National Rail Enquiries Live Departure Boards antes de 1.1 permite a servidores remotos de National Rail Enquiries o atacantes man-in-the-middle inyectar secuencias de comandos web o HTML de su elección y ejecutar código de su elección,… | |
| Modificada | Alta (7.8) | 1.5% | — | Motorola Surfboard | 28/4/2008 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en Motorola Surfboard con software SB5100-2.3.3.0-SCM00-NOSH permiten a atacantes remotos (1) provocar una denegación de servicio (reinicio del dispositivo) mediante el valor "Restart Cable Modem" en el parámetro BUTTON_INPUT a… | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Toocharger Myboard | 25/4/2008 | 16/6/2026 | Una vulnerabilidad de tipo XSS en el archivo rep.php en Martin BOUCHER MyBoard versión 1.0.12, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de la información del parámetro id. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Aspindir Philboard | 25/4/2008 | 16/6/2026 | Múltiples Vulnerabilidades de Inyección SQL en W1L3D4 Philboard 1.0, permiten a atacantes remotos ejecutar comandos SQL arbitrariamente a través de los parámetros (1) id y (2) topic en (a) philboard_reply.asp y del parámetro (3) forumid en (b) philboard_newtopic.asp, vectores diferentes de CVE-2007-2641 y… | |
| Modificada | Baja (3.5) | 0.83% | — | Akiva Webboard | 25/4/2008 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados en la opción "update" en Akiva WebBoard 8.0, lo que permite a usuarios autenticados remotamente, inyectar código web o HTML de su elección a través de vectores desconocidos en los campos de un formulario. NOTA: el origen de esta información es desconocido; los… | |
| Modificada | Media (6.8) | 1.3% | — | Blackboard Academic Suite | 18/4/2008 | 16/6/2026 | El servidor en Blackboard Academic Suite 7.x almacena hashes de contraseñas MD5 que son proporcionadas directamente por clientes, lo que facilita a atacantes remotos el acceso a cuentas a través de un cliente modificado que salta el cálculo hash javascript/md5.js y en vez de eso envía una cadena MD5 cualquiera. | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | Blackboard Academic Suite | 15/4/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Blackboard Academic Suite 7.x y versiones anteriores, y posiblemente algunas versiones 8.0, permiten a atacantes remotos inyectar web script o HTML de su elección a través de (1) el parámetro searchText en una acción Course de… | |
| Modificada | Media (5) | 1.5% | — | Woltlab Burning Board | 9/4/2008 | 16/6/2026 | WoltLab Community Framework (WCF) 1.0.6 de WoltLab Burning Board 3.0.5 permite a atacantes remotos obtener la ruta completa a través de los parámetros no válidos (1) page y (2) form, lo cual filtra la ruta de un manejador de excepciones cuando una clase válida no se puede encontrar. | |
| Modificada | Media (4.3) | 1.3% | — | Woltlab Burning Board | 9/4/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en WoltLab Community Framework (WCF) 1.0.6 de WoltLab Burning Board 3.0.5 permite a atacantes remotos inyectar web script o HTML de su elección a través de los parámetros (1) page y (2) form, que no son manejados adecuadamente cuando son reflejados en… | |
| Modificada | Alta (7.5) | 3.0% | 💥 Exploit | Powerscripts Powerphpboard | 28/3/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en PowerPHPBoard 1.00b permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el (1) parámetro settings[footer] en footer.inc.php y el (2) parámetro settings[header] en header.inc.php. | |
| Modificada | Media (4.3) | 1.0% | — | Invision Power Services Invision Power Board | 17/3/2008 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados de Invision Power Board (IPB or IP.Board) 2.3.4 anterior a 2008-03-13, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de BBCodes anidados, Vulnerabilidad distinta a CVE-2008-0913. | |
| Modificada | Media (6.8) | 0.62% | — | Woltlab Burning Board Lite | 13/3/2008 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en index.php de WoltLab Burning Board Lite (wBB) versión 2 Beta 1, permite a atacantes remotos borrar hilos de ejecución como otro usuario mediante la acción ThreadDelete. | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Mamboportal.com Simpleboard | 29/2/2008 | 16/6/2026 | Vulnerabilidad de Inyección SQL en el index.php del componente Mambo y Joomla! Simpleboard (com_simpleboard) 1.0.3 Stable, que permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid en una acción de muestra. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Porar Webboard | 27/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en question.asp de PORAR WEBBOARD permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro QID. | |
| Modificada | Media (4.3) | 0.84% | — | Invision Power Services Invision Power Board | 22/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Invision Power Board (IPB or IP.Board) 2.3.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de BBCodes manipulados en un contexto no especificado. | |
| Modificada | Media (4.3) | 1.0% | — | TOR World COM VoteTOR World I-navigatorTOR World Interactive BBSTOR World Mobile Frontier+6 | 22/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Tor World Tor Search 1.1 y anteriores, I-Navigator 4.0, Mobile Frontier 2.1 y anteriores, Diary.cgi (también conocido como Quotes of the Day) 1.5 y anteriores, Tor News 1.21 y anteriores, Simple BBS 1.3 y anteriores, Interactive BBS 1.3 y anteriores,… | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Woltlab Burning Board | 21/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de WoltLab Burning Board 3.0.3 PL 1 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro sortOrder en la página PMList. |