Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1619 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.2%—Invision Power Services Invision Power Board17/9/200716/6/2026
ips_kernel/class_upload.php en Invision Power Board (IPB o IP.Board) 2.3.1 hasta la 20070912 permite a atacantes remotos actualizar secuencias de comandos de su elección a través de archivos con nombres de archivo de imágenes manipuladas en uploads/, donde se salvan con una extensión .txt y no son ejecutables. NOTA:…
ModificadaMedia (6)1.4%—Invision Power Services Invision Power Board17/9/200716/6/2026
Vulnerabilidad no especificada en la gestión de suscripciones en Invision Power Board (IPB o IP.Board) 2.3.1 anterior a 20070912 permite a usuarios remotos validados cambiar el ID de miembro y reducir el nivel de privilegio de usuarios de su elección a través de un formulario de pago manipulado, relacionado con (1)…
ModificadaAlta (7.5)1.1%💥 Exploit212cafeboard5/9/200716/6/2026
Vulnerabilidad de inyección SQL en read.php de 212cafeBoard 6.30 Beta permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro id.
ModificadaMedia (4.3)1.0%—Article Dashboard14/8/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en signup.php de Article Dashboard permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) f_emailaddress, (2) f_reemailaddress, y otros parámetros no especificados. NOTA: la…
ModificadaAlta (7.5)1.1%—Article Dashboard14/8/200716/6/2026
Vulnerabilidad de inyección SQL en article.php de Article Dashboard, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción print. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido…
ModificadaAlta (7.5)1.1%—Aceboard Forum8/8/200716/6/2026
Vulnerabilidad de inyección SQL en el Recherche.php del foro Aceboard permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores sin especificar.
ModificadaMedia (4.3)4.4%💥 ExploitVikingboard30/7/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Vikingboard 0.1.2 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) id, (2) f, (3) quote, y (4) act de cp.php; el parámetro (6) f de post.php; el parámetro (7) s de…
ModificadaMedia (4.3)2.4%💥 ExploitVikingboard30/7/200716/6/2026
Vikingboard 0.1.2 permite a atacantes remotos obtener información sensible a través del parámetro debug en (1) forum.php, (2) cp.php, and y posiblemente otros componentes no especificados.
ModificadaMedia (4.3)1.0%—Vikingboard30/7/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Vikingboard 0.1.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del (1) URI en inc/lib/screen.php o el parámetro (2) title en post.php. NOTA: el vector 2 podría estar solapado con CVE-2006-6283. NOTA: la…
ModificadaMedia (4.3)1.5%💥 ExploitW1l3d4 Philboard26/7/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el W1L3D4_aramasonuc.asp del W1L3D4 Philboard 0.3 permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través del parámetro searchterms. NOTA: la procedencia de esta información es desconocida; los detalles…
ModificadaMedia (4.3)59%💥 ExploitMkportal Noboard Module17/7/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en include/user.php en el módulo NoBoard BETA para MKPortal permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro MK_PATH.
ModificadaMedia (5)1.2%—Elite Bulletin Board6/7/200716/6/2026
Vulnerabilidad sin especificar en el Profile.php del Elite Bulletin Board anetiror al 1.0.10 permite a atacantes remotos modificar la información del perfil a través de vectores sin especificar, relacionado con un "formulario remoto" y probablemente relacionado con peticiones directas y con la pérdida de controles de…
ModificadaMedia (6.5)1.1%—Elite Bulletin Board6/7/200716/6/2026
PM.php de Elite Bulletin Board versiones anteriores a 1.0.10 permite a usuarios remotos autenticados borrar mensajes PM de su elección y conducir otros ataques mediante campos id modificados.
ModificadaAlta (7.5)75%💥 ExploitKIM Kyoung MIN SUN Board22/6/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Sun Board 1.00.00 Alpha permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro (1) sunPath en include.php ó (2) dir en skin/board/default/doctype.php.
ModificadaAlta (7.8)1.7%—Invision Power Services Invision Power Board14/6/200716/6/2026
Vulnerabilidad no especificada en sources/action_public/xmlout.php en Invision Power Board (IPB o IP.Board) 2.2.0 hasta 2.2.2 permite a atacantes remotos modificar a otros datos del perfil de usuario, como por ejemplo una pantalla de nombre AIM o identidad de Yahoo!.
ModificadaMedia (4.3)2.3%—Invision Power Services Invision Power Board31/5/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el Invision Power Board (IPB o IP.Board) 2.2.2 y, posiblemente, versiones anteriores, permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través de (1) module_bbcodeloader.php, (2)…
ModificadaAlta (7.5)2.3%💥 ExploitNavboard30/5/200716/6/2026
Vulnerabilidad de inyección directa de código estático en admin_config.php de NavBoard 2.6.0 permite a atacantes remotos ejecutar código PHP de su elección en data/config.php a través de múltiples parámetros, como se ha demostrado a través del parámetro threadperpage en una acción editconfig.
ModificadaAlta (7.8)3.8%💥 ExploitMolyx Board21/5/200716/6/2026
Múltiples vulnerabilidades de salto de directorio en MolyX BOARD 2.5.0 permite a atacantes remotos leer archivos de su elección a través de la secuencia .. (punto punto) en el parámetro lang en index.php y otras secuencias de comandos PHP no especificadas.
ModificadaAlta (7.5)2.0%💥 ExploitW1l3d4 Philboard13/5/200716/6/2026
Vulnerabilidad de inyección SQL en W1L3D4_bolum.asp en W1L3D4 Philboard 0.2 permite a atacantes remotos ejecutar comandos SQL a través del parámetro forumid, un vector diferente que CVE-2007-0920.
ModificadaAlta (7.5)1.1%—Free PHP Scripts Schoolboard11/5/200716/6/2026
** IMPUGNADO ** Vulnerabilidad de inyección SQL en admin.php en SchoolBoard permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) username y (2) password. NOTA: CVE impugna este asunto, porque 'username' no existe, y el 'password' no se utiliza en ninguna consulta.
ModificadaMedia (5.8)1.6%—Invision Power Services Invision Power Board30/4/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el Invision Power Board (IP.Board) 2.1.x y 2.2.x permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección mediante la carga de imágenes o archivos PDF modificados.
ModificadaAlta (7.5)3.4%💥 ExploitGPL PHP Board24/4/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en GPL PHP Board (GPB) unstable-2001.11.14-1 permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro root_path a (1) db.mysql.inc.php o (2) gpb.inc.php en include/, o el (3) parámetro theme a themes/ubb/login.php.
ModificadaAlta (7.5)1.1%💥 ExploitMybulletinboard24/4/200716/6/2026
Vulnerabilidad de inyección SQL en calendar.php en MyBB (aka MyBulletinBoard) 1.2.5 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro day en una acción dayview.
ModificadaAlta (7.5)2.8%💥 ExploitCyboards PHP Lite12/4/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en include/default_header.php de Cyboards PHP Lite 1.21 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro script_path, un vector diferente que CVE-2006-2871.
ModificadaMedia (6)0.95%—MybbMybulletinboard11/4/200716/6/2026
member.php en MyBB (también conocido como MyBulletinBoard), cuando el modo de depuración está disponible, permite a atacantes remotos autenticados cambiar la contraseña de cualquier cuenta dando la dirección de correo electrónico de cuentas registradas en una petición de depuración para la acción do_lostpw, lo cual…