Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1619 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.3%💥 ExploitMybbMybulletinboard11/4/200716/6/2026
Vulnerabilidad de inyección SQL en la función create_session en class_session.php de MyBB (también conocido como MyBulletinBoard) 1.2.3 y anteriores permite a atacantes remotos ejecutar comandos sql de su elección mediante la cabecera HTTP Client-IP, como ha sido utilizado por index.php, un asunto relacionado con…
ModificadaMedia (6.8)2.5%💥 ExploitPhp-nuke Eboard Module10/4/200716/6/2026
Vulnerabilidad de salto de directorio en member.php en el módulo eBoard 1.0.7 para PHP-Nuke permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de una secuencia .. (punto punto) en el parámetro GLOBALS[name].
ModificadaAlta (7.5)7.5%💥 ExploitJsboard3/4/200716/6/2026
Vulnerabilidad de escalado de directorio en el login.php del JSBoard anterior al 2.0.12 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante la inserción de .. (punto punto) en la tabla de parámetros, como lo demostrado mediante la inyección de secuencias PHP en el fichero de trazas…
ModificadaMedia (5)1.2%—Unclassified Newsboard22/3/200716/6/2026
Unclassified NewsBoard 1.6.3 almacena información confidencial bajo la raíz del web (webroot) con control de acceso insuficiente, lo cual permite a atacantes remotos obtener (1) el fichero de trazas "board" mediante una petición directa a logs/board-YYYY-MM-DD.log, (2) el fichero de trazas de correo electrónico y…
ModificadaAlta (7.5)0.98%💥 ExploitWoltlab Burning Board20/3/200716/6/2026
Vulnerabilidad de inyección SQL en usergroups.php en Woltlab Burning Board (wBB) 2.x permite a atacantes remotos ejecutar comandos SQL de su elección a rtavés de del indice del array del array applicationids.
ModificadaMedia (6.8)5.1%💥 ExploitUltimate PHP Board20/3/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en includes/header_simple.php de Ultimate PHP Board (UPB) 2.0 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro _CONFIG[skin_dir].
ModificadaMedia (4.3)1.2%—Woltlab Burning BoardWoltlab Burning Board Lite14/3/200716/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en register.php en Woltlab Burning Board (wBB) versión 2.3.6 y Burning Board Lite versión 1.0.2pl3e permiten a atacantes remotos inyectar script web o HTML arbitrario por medio de los parámetros (1) r_username, (2) r_email, (3) r_password, (4)…
ModificadaMedia (6)0.91%💥 ExploitConnectix Boards3/3/200716/6/2026
Vulnerabilidad de actualización de archivos no restringido en admin.bbcode.php en Connectix Boards 0.7 y anteriores permite a administradores remotos validados ejecutar código PHP de su elección a través de actualización de una imagen smiley GIF con un una extensión .php a través del parámetro uploadimage en…
ModificadaMedia (6.5)0.99%💥 ExploitConnectix Boards3/3/200716/6/2026
Vulnerabilidad de inyección SQL en part.userprofile.php en Connectix Boards 0.7 y anteriores permite a usuarios validades ejecutar comandos SQL de su elección y obtener privilegios a través del parámetro p_skin en index.php.
ModificadaAlta (7.5)1.3%💥 ExploitInvision Power Services Invision Power Board2/3/200716/6/2026
Vulnerabilidad de inyección SQL en classes/class_session.php de Invision Power Board (IPB) 2.1 hasta 2.1.6 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CLIENT_IP.
ModificadaAlta (9.3)1.9%—Invision Power Services Invision Power Board24/2/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en forum/admin.php para Invision Power Board (IPB) 2.1.6 y anteriores permiten a atacantes remotos inyectar secuencias de comandos qeb o HTML como administrador a través del parámetro phpinfo.
ModificadaAlta (7.5)1.8%—Phpjobboard15/2/200716/6/2026
phpjobboard permite a atacantes remotos evitar la autenticación y obtener privilegios de administrador mediante una petición directa de admin.php con adminop=job-edit.
ModificadaAlta (7.5)1.1%💥 ExploitPhilboard14/2/200716/6/2026
Vulnerabilidad de inyección SQL en philboard_forum.asp en Philboard 1.14 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro forumid.
ModificadaAlta (7.5)10%💥 ExploitTagit Tagboard13/2/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en TagIt! Tagboard 2.1.B Build 2 y anteriores, cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el (1) parámetro configpath a (a) tagviewer.php, (b) tag_process.php, y (c)…
ModificadaAlta (7.5)1.3%💥 ExploitWoltlab Burning Board Lite7/2/200716/6/2026
Vulnerabilidad de inyección SQL en pms.php en Woltlab Burning Board (wBB) Lite 1.0.2pl3e y versiones anteriores permite a usuarios remotos autenticados ejecutar comandos SQL de su elección mediante el parámetro pmid[0].
ModificadaAlta (7.5)3.3%💥 ExploitPhpbb Ezboard Converter6/2/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en config.php de phpBB ezBoard converter (ezconvert) 0.2 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro ezconvert_dir.
ModificadaAlta (7.5)4.8%💥 ExploitOmegaboard Project Omegaboard3/2/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en includes/functions.php de Omegaboard 1.0beta4 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro phpbb_root_path.
ModificadaAlta (7.5)3.2%💥 ExploitHailboards1/2/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en includes/usercp_viewprofile.php de Hailboards 1.2.0, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro phpbb_root_path.
ModificadaMedia (5.4)0.94%—Intel Enterprise Southbridge 2 BMCIntel Enterprise Southbridge BMCIntel Server Board S5000palIntel Server Board S5000psl+51/2/200716/6/2026
Intel Enterprise Southbridge 2 Baseboard Management Controller (BMC), Intel Server Boards 5000XAL, S5000PAL, S5000PSL, S5000XVN, S5000VCL, S5000VSA, SC5400RA, y OEM Firmware para Intel Enterprise Southbridge Baseboard Management Controller versiones anteriores a 20070119, cuando la interfaz Intelligent Platform…
ModificadaMedia (6.8)1.2%—212cafeboard29/1/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en list3.php de 212cafeBoard 6.30 Beta permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro user (usuario).
ModificadaMedia (6.8)1.2%—212cafeboard29/1/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php de 212cafeBoard 0.08 Beta permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro keyword (palabra clave).
ModificadaAlta (7.5)1.1%💥 ExploitWoltlab Burning Board19/1/200716/6/2026
Vulnerabilidad de inyección SQL en search.php en Woltlab Burning Board (wBB) 1.0.2 y anteriores, y 2.3.6 en las series 2.x, permiten a atacantes remotos ejecutar comandos SQL de su elección a través del boarbirds[1] y otros parámetros board[].
ModificadaAlta (7.5)1.1%💥 ExploitThwboard18/1/200716/6/2026
Vulnerabilidad de inyección SQL en inc/header.inc.php en ThWboard 3.0b2.84-php5 y anteriores permiten a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro board[styleid] en index.php.
ModificadaAlta (7.5)1.8%—Geobb Georgian Bulletin Board12/1/200716/6/2026
** IMPUGNADO ** Vulnerabilidad de inclusión remota de archivo en PHP en index.php de GeoBB Georgian Bulletin Board permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro action. NOTA. CVE impugna esta vulnerabilidad, dado que GeoBB 1.0 asigna un valor de lista blanca a $action.
ModificadaAlta (7.5)1.6%—Openpinboard4/1/200716/6/2026
** EN DISPUTA ** Vulnerabilidad de inclusión remota de archivos PHP en index.php en OpenPinboard versión 2.0 permite que los atacantes remotos ejecuten código PHP arbitrario mediante una URL en el parámetro language. NOTA: esta vulnerabilidad ha sido impugnada por el desarrollador y por terceros, ya que la variable se…