Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1619 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | MybbMybulletinboard | 11/4/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en la función create_session en class_session.php de MyBB (también conocido como MyBulletinBoard) 1.2.3 y anteriores permite a atacantes remotos ejecutar comandos sql de su elección mediante la cabecera HTTP Client-IP, como ha sido utilizado por index.php, un asunto relacionado con… | |
| Modificada | Media (6.8) | 2.5% | 💥 Exploit | Php-nuke Eboard Module | 10/4/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en member.php en el módulo eBoard 1.0.7 para PHP-Nuke permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de una secuencia .. (punto punto) en el parámetro GLOBALS[name]. | |
| Modificada | Alta (7.5) | 7.5% | 💥 Exploit | Jsboard | 3/4/2007 | 16/6/2026 | Vulnerabilidad de escalado de directorio en el login.php del JSBoard anterior al 2.0.12 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante la inserción de .. (punto punto) en la tabla de parámetros, como lo demostrado mediante la inyección de secuencias PHP en el fichero de trazas… | |
| Modificada | Media (5) | 1.2% | — | Unclassified Newsboard | 22/3/2007 | 16/6/2026 | Unclassified NewsBoard 1.6.3 almacena información confidencial bajo la raíz del web (webroot) con control de acceso insuficiente, lo cual permite a atacantes remotos obtener (1) el fichero de trazas "board" mediante una petición directa a logs/board-YYYY-MM-DD.log, (2) el fichero de trazas de correo electrónico y… | |
| Modificada | Alta (7.5) | 0.98% | 💥 Exploit | Woltlab Burning Board | 20/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en usergroups.php en Woltlab Burning Board (wBB) 2.x permite a atacantes remotos ejecutar comandos SQL de su elección a rtavés de del indice del array del array applicationids. | |
| Modificada | Media (6.8) | 5.1% | 💥 Exploit | Ultimate PHP Board | 20/3/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en includes/header_simple.php de Ultimate PHP Board (UPB) 2.0 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro _CONFIG[skin_dir]. | |
| Modificada | Media (4.3) | 1.2% | — | Woltlab Burning BoardWoltlab Burning Board Lite | 14/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en register.php en Woltlab Burning Board (wBB) versión 2.3.6 y Burning Board Lite versión 1.0.2pl3e permiten a atacantes remotos inyectar script web o HTML arbitrario por medio de los parámetros (1) r_username, (2) r_email, (3) r_password, (4)… | |
| Modificada | Media (6) | 0.91% | 💥 Exploit | Connectix Boards | 3/3/2007 | 16/6/2026 | Vulnerabilidad de actualización de archivos no restringido en admin.bbcode.php en Connectix Boards 0.7 y anteriores permite a administradores remotos validados ejecutar código PHP de su elección a través de actualización de una imagen smiley GIF con un una extensión .php a través del parámetro uploadimage en… | |
| Modificada | Media (6.5) | 0.99% | 💥 Exploit | Connectix Boards | 3/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en part.userprofile.php en Connectix Boards 0.7 y anteriores permite a usuarios validades ejecutar comandos SQL de su elección y obtener privilegios a través del parámetro p_skin en index.php. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Invision Power Services Invision Power Board | 2/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en classes/class_session.php de Invision Power Board (IPB) 2.1 hasta 2.1.6 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CLIENT_IP. | |
| Modificada | Alta (9.3) | 1.9% | — | Invision Power Services Invision Power Board | 24/2/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en forum/admin.php para Invision Power Board (IPB) 2.1.6 y anteriores permiten a atacantes remotos inyectar secuencias de comandos qeb o HTML como administrador a través del parámetro phpinfo. | |
| Modificada | Alta (7.5) | 1.8% | — | Phpjobboard | 15/2/2007 | 16/6/2026 | phpjobboard permite a atacantes remotos evitar la autenticación y obtener privilegios de administrador mediante una petición directa de admin.php con adminop=job-edit. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Philboard | 14/2/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en philboard_forum.asp en Philboard 1.14 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro forumid. | |
| Modificada | Alta (7.5) | 10% | 💥 Exploit | Tagit Tagboard | 13/2/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en TagIt! Tagboard 2.1.B Build 2 y anteriores, cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el (1) parámetro configpath a (a) tagviewer.php, (b) tag_process.php, y (c)… | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Woltlab Burning Board Lite | 7/2/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en pms.php en Woltlab Burning Board (wBB) Lite 1.0.2pl3e y versiones anteriores permite a usuarios remotos autenticados ejecutar comandos SQL de su elección mediante el parámetro pmid[0]. | |
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | Phpbb Ezboard Converter | 6/2/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en config.php de phpBB ezBoard converter (ezconvert) 0.2 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro ezconvert_dir. | |
| Modificada | Alta (7.5) | 4.8% | 💥 Exploit | Omegaboard Project Omegaboard | 3/2/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en includes/functions.php de Omegaboard 1.0beta4 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro phpbb_root_path. | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Hailboards | 1/2/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en includes/usercp_viewprofile.php de Hailboards 1.2.0, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro phpbb_root_path. | |
| Modificada | Media (5.4) | 0.94% | — | Intel Enterprise Southbridge 2 BMCIntel Enterprise Southbridge BMCIntel Server Board S5000palIntel Server Board S5000psl+5 | 1/2/2007 | 16/6/2026 | Intel Enterprise Southbridge 2 Baseboard Management Controller (BMC), Intel Server Boards 5000XAL, S5000PAL, S5000PSL, S5000XVN, S5000VCL, S5000VSA, SC5400RA, y OEM Firmware para Intel Enterprise Southbridge Baseboard Management Controller versiones anteriores a 20070119, cuando la interfaz Intelligent Platform… | |
| Modificada | Media (6.8) | 1.2% | — | 212cafeboard | 29/1/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en list3.php de 212cafeBoard 6.30 Beta permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro user (usuario). | |
| Modificada | Media (6.8) | 1.2% | — | 212cafeboard | 29/1/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php de 212cafeBoard 0.08 Beta permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro keyword (palabra clave). | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Woltlab Burning Board | 19/1/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en search.php en Woltlab Burning Board (wBB) 1.0.2 y anteriores, y 2.3.6 en las series 2.x, permiten a atacantes remotos ejecutar comandos SQL de su elección a través del boarbirds[1] y otros parámetros board[]. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Thwboard | 18/1/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en inc/header.inc.php en ThWboard 3.0b2.84-php5 y anteriores permiten a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro board[styleid] en index.php. | |
| Modificada | Alta (7.5) | 1.8% | — | Geobb Georgian Bulletin Board | 12/1/2007 | 16/6/2026 | ** IMPUGNADO ** Vulnerabilidad de inclusión remota de archivo en PHP en index.php de GeoBB Georgian Bulletin Board permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro action. NOTA. CVE impugna esta vulnerabilidad, dado que GeoBB 1.0 asigna un valor de lista blanca a $action. | |
| Modificada | Alta (7.5) | 1.6% | — | Openpinboard | 4/1/2007 | 16/6/2026 | ** EN DISPUTA ** Vulnerabilidad de inclusión remota de archivos PHP en index.php en OpenPinboard versión 2.0 permite que los atacantes remotos ejecuten código PHP arbitrario mediante una URL en el parámetro language. NOTA: esta vulnerabilidad ha sido impugnada por el desarrollador y por terceros, ya que la variable se… |