Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1619 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.92% | 💥 Exploit | Nuboard | 15/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en threads.php en Nuboard 0.5 permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ssid. | |
| Modificada | Media (6.5) | 1.4% | 💥 Exploit | Mybulletinboard | 15/2/2008 | 16/6/2026 | Vulnerabilidad de inyección de SQL en inc/datahandlers/pm.php en MyBB anterior a v1.2.12, permite a usuarios autentificados remotamente ejecutar comandos SQL de su eleccion a través del parámetro "options"[disablesmilies] del private.php | |
| Modificada | Media (4.3) | 1.1% | — | Mercuryboard Message Board | 13/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de MercuryBoard 1.1.5. Permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro message (también conocido como el área del texto del mensaje), que lleva a una inyección en el messenger en… | |
| Modificada | Alta (7.5) | 1.3% | — | Husrev Blackboard | 13/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en philboard_forum.asp de Husrev BlackBoard 2.0.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro forumid. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Connectix Boards | 31/1/2008 | 16/6/2026 | Vulnerabilidad de inclusión de archivos PHP remotos en templates/Official/part_userprofile.php en Connectix Boards 0.8.2 y versiones anteriores. Permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro template_path. | |
| Modificada | Media (4.3) | 0.53% | — | Woltlab Burning Board | 29/1/2008 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en modcp.php en Woltlab Burning Board (wBB) 2.3.6 PL2 permite a atacantes remotos borrar hilos como administradores o moderadores a través de una acción thread_del. | |
| Modificada | Alta (7.5) | 42% | 💥 Exploit | Mybulletinboard | 22/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección eval en MyBB 1.2.10 y anteriores permite a atacantes remotos ejecutar código de su elección a través de un parámetro sortby en las acciones (1) forumdisplay.php o (2)results en search.php. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Article Dashboard | 16/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin/login.php en Article Dashboard permite a atacantes remotos ejecutar comandos SQL de su elección a través de los campos (1) user o (2) password. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Evilboard | 9/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en EvilBoard 0.1a (Alpha) permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro c. | |
| Modificada | Media (4.3) | 3.1% | 💥 Exploit | Evilboard | 9/1/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en EvilBoard 0.1a (Alpha) permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro c. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Woltlab Burning Board Lite | 24/12/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en search.php en WoltLab Burning Board (wBB) Lite 1.0.2 pl3e permite a atacantes remotos ejecutar comandos de SQL de su elección a través de los parámetros (1) showposts, (2) sortby, y (3) sortorder. | |
| Modificada | Media (5) | 6.2% | 💥 Exploit | Flat PHP Board | 17/12/2007 | 16/6/2026 | Flat PHP Board 1.2 y versiones anteriores almacena información confidencial bajo la raíz del web con control de acceso insuficiente, lo cual permite a atacantes remotos obtener credenciales mediante peticiones directas al fichero php de nombre de usuario para cualquier cuenta de usuario en users/. | |
| Modificada | Media (5) | 2.4% | 💥 Exploit | Flat PHP Board | 17/12/2007 | 16/6/2026 | Flat PHP Board 1.2 y anteriores permite a atacantes remotos evitar la autenticación y obtener acceso limitado a una cuenta de usuario de su elección mediante la cookie fpb_username. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Myupb Flat PHP Board | 17/12/2007 | 16/6/2026 | Vulnerabilidad de inyección de código estático en index.php de Flat PHP Board 1.2 y anteriores permite a atacantes remotos inyectar código PHP de su elección mediante los parámetros (1) username, (2) password, y (3) email al registrar una cuenta de usuario, el cual puede ser ejecutado para acceder el fichero php del… | |
| Modificada | Media (5) | 2.8% | 💥 Exploit | Flat PHP Board | 17/12/2007 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en index.php de Flat PHP Board 1.2 y versiones anteriores permite a atacantes remotos (1) crear ficheros de su elección mediante un .. (punto punto) en el parámetro username cuando se registra una cuenta de usuario, y (2) leer ficheros PHP de su elección mediante un ..… | |
| Modificada | Media (6.5) | 2.1% | 💥 Exploit | Myupb Flat PHP Board | 17/12/2007 | 16/6/2026 | index.php de Flat PHP Board 1.2 y versiones anteriores permite a usuarios remotos autenticados obtener la contraseña para la cuenta actual de usuario al leer el valor del parámetro password en el código fuente HTML para la página generada por una acción profile. | |
| Modificada | Media (4.3) | 1.9% | — | Rainboard | 13/12/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Rainboard anterior a 2.10 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Infuseum ASP Message Board | 7/11/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en board/printer.asp en ASP Message Board 2.2.1c permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Media (6.8) | 31% | 💥 Exploit | Nuboard | 6/11/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin/index.php en nuBoard 0.5 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro site. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Ghlab Korean Ghboard | 30/10/2007 | 16/6/2026 | Vulnerabilidad de actualización de archivo no restringido en component/upload.jsp en Korean GHBoard permite a atacantes remotos actualizar archivos de su elección a través de vectores no especificados, probablemente afectando a respuestas directas. | |
| Modificada | Media (6.8) | 1.3% | — | Ghlab Korean Ghboard | 30/10/2007 | 16/6/2026 | El componente FlashUpload en Korean GHBoard utiliza un mecanismo de protección del lado del cliente en prevenir las actualizaciones de extensiones de archivos peligrosas, lo cual permite a atacantes remotos evitar las restricciones y actualizar archivos de su elección a través de la modificación de una copia de… | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Ghlab Korean Ghboard | 30/10/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en component/flashupload/download.jsp en el componente FlashUpload en Korean GHBoard permite a atacants remotos leer archivos de su elección a través de una secuencia .. (punto punto) en el parámetro name. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Invision Power Services Invision Power BoardPhpbbSebflipper Multi-forums Module | 29/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en directory.php en el módulo 1.3.3 de Multi-Forums (también conocido como Multi Host Forum Pro), para phpBB e Invision Power Board (IPB ó IP.Board), permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) go y (2) cat. | |
| Modificada | Media (4.3) | 1.1% | — | Blackboard Learning AND Community Post Systems | 5/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en messaging/course/composeMessage.jsp en BlackBoard Learning System 6.3.1.593 y anteriores en BlackBoard Academic Suite permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) subject_t y (2)… | |
| Modificada | Media (4.3) | 1.1% | — | Invision Power Services Invision Power Board | 17/9/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en ips_kernel/class_ajax.php en Invision Power Board (IPB or IP.Board) 2.3.1 hasta la 20070912 permite a atacantes remotos inyectar secuencias de comandos web o HTML dentro de los campos de configuración de usuario a través de vectores no específicos… |