Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1619 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Cybercoded While YOU Were OUT Inout Board | 31/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en While You Were Out (WYWO) InOut Board 1.0 permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) num en (a) phonemessage.asp, (2) catcode en (b) faqDsp.asp, y los campos (3) Username y (4) Password en (c) login.asp. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Ultimate PHP Board | 28/12/2006 | 16/6/2026 | Vulnerabilidad de inyección directa de código estático en chat/login.php de Ultimate PHPBoard (UPB) 2.0b1 y anteriores permite a atacantes remotos inyectar código PHP de su elección a través del parámetro user, el cual es inyectado en chat/text.php. | |
| Modificada | Alta (7.5) | 1.1% | — | Netbula Anyboard | 28/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en Netbula Anyboard permite a atacantes remotos ejecutar comandos SQL de su elección a través del nombre de usuario en el formulario de acceso. | |
| Modificada | Media (6.8) | 2.1% | 💥 Exploit | Woltlab Burning Board Lite | 5/12/2006 | 16/6/2026 | Woltlab Burning Board (wBB) Lite 1.0.2 no libera correctamente variables cuando la información de entrada incluye un parámetro numérico con un valor que encaja con valor hash de un parámetro alfanumérico, lo cual permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro wbb_userid al URI… | |
| Modificada | Media (4.3) | 1.3% | — | Vikingboard | 4/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Vikingboard 0.1.2 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del campo Asunto (subject) de (1) un mensaje privado (PM) o (2) un mensaje en un foro de discusión. | |
| Modificada | Alta (9) | 3.8% | 💥 Exploit | Vikingboard | 4/12/2006 | 16/6/2026 | Vulnerabilidad de escalado de directorio en admin.php en Vikingboard 0.1.2 permite a administradores autenticados remotamente incluir archivos de su elección mediante una secuencia .. (punto punto) en el parámetro act. | |
| Modificada | Alta (9.3) | 2.0% | — | Vikingboard | 4/12/2006 | 16/6/2026 | members.php en Vikingboard 0.1.2 permite a atacantes remotos disparar un error SQLforzado mediante un parámetro s inválido, un vector distinto de CVE-2006-4709. NOTA: podría ser simplemente una revelación si display_errors está habilitado, pero debido a la falta de detalles, incluso ésto no está claro. | |
| Modificada | Media (6.4) | 2.0% | — | Phpjunkyard Mboard | 4/12/2006 | 16/6/2026 | Vulnerabilidad de escalado de directorio en mboard.php del PHPJunkYard (también conocido como Klemen Stirn)MBoard 1.22 y versiones anteriores permite a atacantes remotos la creación de ficheros vacíos de su elección a través de .. (punto punto) en el parámetro orig_id. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Woltlab Burning Board Lite | 3/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en la función decode_cookie en thread.php en Woltlab Burning Board Lite 1.0.2 permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro threadvisit Cookie. | |
| Modificada | Media (5) | 1.6% | — | James Greenwood Monkey Boards | 28/11/2006 | 16/6/2026 | Monkey Boards 0.3.5 permite a atacante remotos obtener información sensible mediante peticiones directas a (1) include/admin_auth.inc.php y (2) include/engine/class.compiler.php, lo cual revela la ruta completa en un mensaje de error. NOTA: este asunto es sólo una exposición si el administrador ha cambiado la ruta por… | |
| Modificada | Media (6.8) | 1.3% | — | Funkboard | 6/11/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en profile.php en FunkBoard 0.71 anterior al 4 de Noviembre de 2006 a las 18:16 GMT permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección, posiblemente a través del parámetro name. | |
| Modificada | Media (5.1) | 0.89% | — | Xchangeboard | 25/10/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección de SQL en la función checkUser del fichero inc/DBInterface.php en XchangeBoard 1.70 y anteriores, cuando está deshabilitada magic_quotes_gpc, permite a atacantes remotos la ejecución de comandos SQL de su elección a través de los parámetros (1) userNick o (2) password. NOTA: la… | |
| Modificada | Alta (7.5) | 1.2% | — | Xchangeboard | 25/10/2006 | 16/6/2026 | Vulnerabilidad de inyección de SQL en XchangeBoard 1.70, y posiblemente versiones anteriores, cuando el magic_quotes_gpc está deshabilitado, permite a atacantes remotos la ejecución de comandos SQL de su elección a través del parámetro loginNick durante la autenticación. NOTA: la procedencia de esta información es… | |
| Modificada | Alta (7.5) | 3.5% | 💥 Exploit | Navyism N AT Board | 13/10/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en naboard_pnr.php en n@board 3.1.9e y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro skin. | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Tagit Tagboard | 12/10/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota del archivo en PHP tagmin/delTagUser.php en TagIt! Tagboard 2.1.B Build 2 (tagit2b) permite a los atacantes remotos la ejecución de código PHP de su elección mediante una URL en el parámetro configpath. | |
| Modificada | Alta (7.8) | 7.8% | 💥 Exploit | Motorola Surfboard | 10/10/2006 | 16/6/2026 | La interfaz HTTP en Motorola SURFboard SB4200 Cable Modem permite a un atacante remoto provocar denegación de servicio (caida de servicio) a través de una pregunta con MfcISAPICommand fijado a SecretProc y una secuencia larga en el parámetro Secret. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Bulletin Board ACE | 10/10/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en includes/functions.php en Bulletin Board Ace (BBaCE) 3.5 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro phpbb_root_path. | |
| Modificada | Baja (2.1) | 1.4% | — | Invision Power Services Invision Power Board | 10/10/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en action_admin/member.php en Invision Power Board (IPB) 2.1.7 y anteriores permite a un usuario remoto validado inyectar secuencias de comandos web o HTML a través de una referancia a la secuencia de comandos en el ajuste de avatar, lo cual puede ser… | |
| Modificada | Media (5.1) | 0.86% | — | Invision Power Services Invision Power Board | 10/10/2006 | 16/6/2026 | Invision Power Board (IPB) 2.1.7 y anteriores permite a un administrador remoto restringido inyectar secuencias de comandos web o HTML de su elección, o ejecutar comandos SQL de su elección, a través de una descripción del foro que contenga una imagen artesanal con código PHP, lo cual es esjecutado cuando el usuario… | |
| Modificada | Alta (7.5) | 1.2% | — | Woltlab Burning Board | 27/9/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en thread.php en WoltLab Burning Board (wBB) 2.3.x permite a un atacante remoto obtener la versión de número de PHP MySQL, y wBB a través del parámtro page. NOTA: este asunto pudo ser un error forzado del SQL. También, el informe original fue disputado por terceros para 2.3.3 y 2.3.4. | |
| Modificada | Media (6.8) | 4.0% | 💥 Exploit | Joomlaboard | 27/9/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión de archivo PHP remoto en el componente Joomlaboard Forum (com_joomlaboard) anterior a 1.1.2 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro sbp a (1) file_upload.php o (2) image_upload.php, una variante de CVE-2006-3528. | |
| Modificada | Media (5.1) | 1.3% | — | Mybulletinboard | 25/9/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en archive/index.php/forum-4.html en MyBB (también conocido cómo MyBulletinBoard) permite a un atacante remoto inyectar una secuencia de comandos web o HTML de su elección a través del parámetro navbits[][name]. | |
| Modificada | Media (5) | 1.4% | — | Mybulletinboard | 25/9/2006 | 16/6/2026 | MyBB (también conocido cómo MyBulletinBoard) permite a un atacante remoto obtener información sensible a través de una respuesta directa para inc/plugins/hello.php, lo que revela la ruta en un mensaje de error. | |
| Modificada | Alta (7.5) | 7.8% | 💥 Exploit | Simple Discussion Board | 21/9/2006 | 16/6/2026 | Multiples vulnerabilidades PHP de inclusión remota de archivo en Simple Discussion Board 0.1.0 permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el (1) parámetro env_dir a (a) blank.php, (b) admin.php, o (c) builddb.php. y el (2) parámetro a blank.php | |
| Modificada | Media (5) | 2.1% | — | Bluview Blue Magic Board | 15/9/2006 | 16/6/2026 | Bluview Blue Magic Board (BMB) (BMForum) 5.5 permite a un atacante remoto obtener información sensible a través de una petición a (1) foote.php, (2) header.php, (3) db_mysql_error.php, (4) langlist.php, (5) sendmail.php, o (6) style.php, el cual revela el camino eb varios mensajes de error. |