Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1619 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.2% | — | Invision Power Services Invision Power Board | 17/9/2007 | 16/6/2026 | ips_kernel/class_upload.php en Invision Power Board (IPB o IP.Board) 2.3.1 hasta la 20070912 permite a atacantes remotos actualizar secuencias de comandos de su elección a través de archivos con nombres de archivo de imágenes manipuladas en uploads/, donde se salvan con una extensión .txt y no son ejecutables. NOTA:… | |
| Modificada | Media (6) | 1.4% | — | Invision Power Services Invision Power Board | 17/9/2007 | 16/6/2026 | Vulnerabilidad no especificada en la gestión de suscripciones en Invision Power Board (IPB o IP.Board) 2.3.1 anterior a 20070912 permite a usuarios remotos validados cambiar el ID de miembro y reducir el nivel de privilegio de usuarios de su elección a través de un formulario de pago manipulado, relacionado con (1)… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | 212cafeboard | 5/9/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en read.php de 212cafeBoard 6.30 Beta permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro id. | |
| Modificada | Media (4.3) | 1.0% | — | Article Dashboard | 14/8/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en signup.php de Article Dashboard permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) f_emailaddress, (2) f_reemailaddress, y otros parámetros no especificados. NOTA: la… | |
| Modificada | Alta (7.5) | 1.1% | — | Article Dashboard | 14/8/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en article.php de Article Dashboard, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción print. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido… | |
| Modificada | Alta (7.5) | 1.1% | — | Aceboard Forum | 8/8/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en el Recherche.php del foro Aceboard permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores sin especificar. | |
| Modificada | Media (4.3) | 4.4% | 💥 Exploit | Vikingboard | 30/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Vikingboard 0.1.2 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) id, (2) f, (3) quote, y (4) act de cp.php; el parámetro (6) f de post.php; el parámetro (7) s de… | |
| Modificada | Media (4.3) | 2.4% | 💥 Exploit | Vikingboard | 30/7/2007 | 16/6/2026 | Vikingboard 0.1.2 permite a atacantes remotos obtener información sensible a través del parámetro debug en (1) forum.php, (2) cp.php, and y posiblemente otros componentes no especificados. | |
| Modificada | Media (4.3) | 1.0% | — | Vikingboard | 30/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Vikingboard 0.1.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del (1) URI en inc/lib/screen.php o el parámetro (2) title en post.php. NOTA: el vector 2 podría estar solapado con CVE-2006-6283. NOTA: la… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | W1l3d4 Philboard | 26/7/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el W1L3D4_aramasonuc.asp del W1L3D4 Philboard 0.3 permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través del parámetro searchterms. NOTA: la procedencia de esta información es desconocida; los detalles… | |
| Modificada | Media (4.3) | 59% | 💥 Exploit | Mkportal Noboard Module | 17/7/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en include/user.php en el módulo NoBoard BETA para MKPortal permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro MK_PATH. | |
| Modificada | Media (5) | 1.2% | — | Elite Bulletin Board | 6/7/2007 | 16/6/2026 | Vulnerabilidad sin especificar en el Profile.php del Elite Bulletin Board anetiror al 1.0.10 permite a atacantes remotos modificar la información del perfil a través de vectores sin especificar, relacionado con un "formulario remoto" y probablemente relacionado con peticiones directas y con la pérdida de controles de… | |
| Modificada | Media (6.5) | 1.1% | — | Elite Bulletin Board | 6/7/2007 | 16/6/2026 | PM.php de Elite Bulletin Board versiones anteriores a 1.0.10 permite a usuarios remotos autenticados borrar mensajes PM de su elección y conducir otros ataques mediante campos id modificados. | |
| Modificada | Alta (7.5) | 75% | 💥 Exploit | KIM Kyoung MIN SUN Board | 22/6/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Sun Board 1.00.00 Alpha permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro (1) sunPath en include.php ó (2) dir en skin/board/default/doctype.php. | |
| Modificada | Alta (7.8) | 1.7% | — | Invision Power Services Invision Power Board | 14/6/2007 | 16/6/2026 | Vulnerabilidad no especificada en sources/action_public/xmlout.php en Invision Power Board (IPB o IP.Board) 2.2.0 hasta 2.2.2 permite a atacantes remotos modificar a otros datos del perfil de usuario, como por ejemplo una pantalla de nombre AIM o identidad de Yahoo!. | |
| Modificada | Media (4.3) | 2.3% | — | Invision Power Services Invision Power Board | 31/5/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el Invision Power Board (IPB o IP.Board) 2.2.2 y, posiblemente, versiones anteriores, permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través de (1) module_bbcodeloader.php, (2)… | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Navboard | 30/5/2007 | 16/6/2026 | Vulnerabilidad de inyección directa de código estático en admin_config.php de NavBoard 2.6.0 permite a atacantes remotos ejecutar código PHP de su elección en data/config.php a través de múltiples parámetros, como se ha demostrado a través del parámetro threadperpage en una acción editconfig. | |
| Modificada | Alta (7.8) | 3.8% | 💥 Exploit | Molyx Board | 21/5/2007 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en MolyX BOARD 2.5.0 permite a atacantes remotos leer archivos de su elección a través de la secuencia .. (punto punto) en el parámetro lang en index.php y otras secuencias de comandos PHP no especificadas. | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | W1l3d4 Philboard | 13/5/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en W1L3D4_bolum.asp en W1L3D4 Philboard 0.2 permite a atacantes remotos ejecutar comandos SQL a través del parámetro forumid, un vector diferente que CVE-2007-0920. | |
| Modificada | Alta (7.5) | 1.1% | — | Free PHP Scripts Schoolboard | 11/5/2007 | 16/6/2026 | ** IMPUGNADO ** Vulnerabilidad de inyección SQL en admin.php en SchoolBoard permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) username y (2) password. NOTA: CVE impugna este asunto, porque 'username' no existe, y el 'password' no se utiliza en ninguna consulta. | |
| Modificada | Media (5.8) | 1.6% | — | Invision Power Services Invision Power Board | 30/4/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el Invision Power Board (IP.Board) 2.1.x y 2.2.x permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección mediante la carga de imágenes o archivos PDF modificados. | |
| Modificada | Alta (7.5) | 3.4% | 💥 Exploit | GPL PHP Board | 24/4/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en GPL PHP Board (GPB) unstable-2001.11.14-1 permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro root_path a (1) db.mysql.inc.php o (2) gpb.inc.php en include/, o el (3) parámetro theme a themes/ubb/login.php. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Mybulletinboard | 24/4/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en calendar.php en MyBB (aka MyBulletinBoard) 1.2.5 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro day en una acción dayview. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Cyboards PHP Lite | 12/4/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en include/default_header.php de Cyboards PHP Lite 1.21 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro script_path, un vector diferente que CVE-2006-2871. | |
| Modificada | Media (6) | 0.95% | — | MybbMybulletinboard | 11/4/2007 | 16/6/2026 | member.php en MyBB (también conocido como MyBulletinBoard), cuando el modo de depuración está disponible, permite a atacantes remotos autenticados cambiar la contraseña de cualquier cuenta dando la dirección de correo electrónico de cuentas registradas en una petición de depuración para la acción do_lostpw, lo cual… |