Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1619 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.2% | — | CJ Design CJ TAG Board | 14/9/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en tag.php en CloudNine Interactive CJ Tag Board 3.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante un evento JavaScript en una etiqueta url en BBcode en el parámetro cjmsg. | |
| Modificada | Media (6.8) | 2.4% | — | Mybulletinboard | 12/9/2006 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en inc/functions_post.php en MyBB (también conocido como MyBulletinBoard) 1.1.7 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de una URL con una etiqueta BBCode que contiene una URI javascript con una… | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Fire Soft Board | 12/9/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en demarrage.php en Fire Soft Board (FSB) RC3 y anteriores, permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro racine. | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Vikingboard | 12/9/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Vikingboard 0.1b permite a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través del (1) parámetro act en (a)help.php y (b)search.php, y el (2) parámetro p en report.php. | |
| Modificada | Media (6.8) | 1.6% | — | Mybulletinboard | 12/9/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin/global.php (también conocido como the Admin CP login form) en MyBB (también conocido como MyBulletinBoard) 1.1.7 permite a un atacante remoto inyectar un secuencia de comandos web o HTML de su elección a través de una consulta de cadena… | |
| Modificada | Media (5) | 1.0% | 💥 Exploit | Vikingboard | 12/9/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en topic.php en Vikingboard 0.1b permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro s. | |
| Modificada | Alta (7.5) | 1.6% | — | CJ Design CJ TAG Board | 30/8/2006 | 16/6/2026 | Vulnerabilidad de inyección directa de código estático en CJ Tag Board 3.0 permite a atacantes remotos ejecutar código PHP de su elección mediante la (1) cabecera HTTP User-Agent en tag.php, que es ejecutado por all.php, y (2) el parámetro banned en admin_index.php. | |
| Modificada | Media (5.1) | 2.3% | 💥 Exploit | Mybulletinboard | 30/8/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en attachment.php en MyBulletinBoard (MyBB) 1.1.7 y posiblemente otras versiones permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante una imagen GIF que contiene Javascript codificado en formato URL, lo cual es… | |
| Modificada | Media (6.8) | 1.4% | — | Woltlab Burning Board | 24/8/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en attachment.php en WolgLab Burning Board (WBB) 2.3.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante una imagen GIF que contiene Javascript codificado en formato URL. | |
| Modificada | Media (4.3) | 2.0% | 💥 Exploit | BlackboardBlackboard Learning AND Community Portal SuiteBlackboard Vista | 23/8/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Blackboard Learning System 6 y Blackboard Learning and Community Portal Suite 6.2.3.23, y Blackboard Vista 4 permiten a atacantes remotos inyectar Javascript, VBScript, o HTML de su elección mediante (1) datos, (2) secuencias de comandos… | |
| Modificada | Media (5.1) | 9.9% | 💥 Exploit | XMB Software Extreme Message Board | 17/8/2006 | 16/6/2026 | Vulnerabilidad de salto de directorio en memcp.php en XMB (Extreme Message Board) 1.9.6 y anteriores permite a atacantes remotos incluir y ejecutar archivos locales mediante secuencias de salto de directorio en el parámetro langfilenew, como se ha demostrado inyectando secuencias PHP en el archivo de registro del… | |
| Modificada | Alta (7.5) | 1.5% | — | Invision Power Services Invision Power Board | 16/8/2006 | 16/6/2026 | Vulnerabilidad no especificada en func_topic_threaded.php (o modo de vista por por hilos) en Invision Power Board (IPB) anterior a 2.1.7 21013.60810.s permite a atacantes remotos "acceder a mensajes fuera del hilo" | |
| Modificada | Media (5) | 1.7% | — | Mybulletinboard | 1/8/2006 | 16/6/2026 | Vulnerabilidad de salto de directorio en usercp.php en MyBB (también conocido como MyBulletinBoard) 1.x permite a atacantes remotos leer archivos de su elección a través de la secuencia ..(punto punto) en el parámetro gallery en un acción (1) avatar o (2) do_avatar. | |
| Modificada | Media (4.3) | 1.2% | — | Mybulletinboard | 1/8/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en usercp.php en MyBB (aka MyBulletinBoard) 1.x permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro gallery. | |
| Modificada | Media (6) | 1.1% | — | Blackboard Academic Suite | 28/7/2006 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en Blackboard Academic Suite 6.2.3.23 permite a usuarios remotos validados inyectar secuencias de comandos web o HTML evitando la validación del lado del cliente a través de la inutilización JavaScript cuando se envian una respuesta de ensayo, lo cual no… | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Mybulletinboard | 24/7/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en la función init en class_session.php en MyBB (también conocido como MyBulletinBoard) 1.1.5 permit a atacantes remotos ejecutar comandos SQL de su elección a través de la cabecera CLIENT-IP HTTP ($_SERVER['HTTP_CLIENT_IP'] variable), tal y como se utiliza en index.php. | |
| Modificada | Alta (7.5) | 1.3% | — | Mybulletinboard | 21/7/2006 | 16/6/2026 | inc/init.php en el Modo Archivo (Ligero) o Archive Mode (Light) de MyBB (también conocido como MybulletinBoard) 1.1.4 llama a la función extract con EXTR_OVERWRITE en las variables de HTTP POST y GET, lo cual permite a atacantes remotos sobrescribir variables de su elección, como se ha demostrado mediante una… | |
| Modificada | Media (4.3) | 2.6% | — | Mybulletinboard | 21/7/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en inc/functions_post.php de MyBB (alias MyBulletinBoard) en versiones 1.0 RC2 hasta 1.1.4, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante un URI javascript con una referencia de carácter numérico SGML en… | |
| Modificada | Media (5) | 1.2% | — | Mybulletinboard | 21/7/2006 | 16/6/2026 | Vulnerabilidad no especificada en MyBB (también conocido como MyBulletinBoard) 1.1.4, tiene impacto y vectores de ataque desconocidos relacionados con "manipulación de grupos de usuarios". | |
| Modificada | Alta (7.5) | 1.2% | — | Mybulletinboard | 21/7/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en MyBB (también conocido como MyBulletinBoard) 1.1.4 permiten a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.4% | — | Invision Power Services Invision Board | 13/7/2006 | 16/6/2026 | ** IMPUGNADA ** Múltiples vulnerabilidades de inyección SQL en Invision Power Board (IPB) 1.3 Final permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CODE de una acción (1) Stats, (2) Mail, y (3) Reg de index.php. NOTA: el desarrollador ha negado este problema, afirmando que "En… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Invision Power Services Invision Power Board | 13/7/2006 | 16/6/2026 | ** IMPUGNADA ** Múltiples vulnerabilidades de inyección SQL en Invision Power Board (IPB) 1.x y 2.x permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) idcat y (2) code en una acción ketqua de index.php; el parámetro id en una acción (3) Attach y (4) ref de index.php; el… | |
| Modificada | Media (6.8) | 3.6% | 💥 Exploit | Mamboxchange Simpleboard | 12/7/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión de archivo PHP remoto en el módulo Simpleboard de Mambo 1.1.0 y anteriores permite a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro sbp a (1) image_upload.php y (2) file_upload.php. | |
| Modificada | Alta (7.5) | 8.2% | 💥 Exploit | Free Qboard | 10/7/2006 | 16/6/2026 | Múltiples inclusiones de archivos PHP remotos en free QBoard 1.1 permiten a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro qb_path a (1) index.php, (2) about.php, (3) contact.php, (4) delete.php, (5) faq.php, (6) features.php o (7) history.php, un conjunto de vectores distinto… | |
| Modificada | Alta (7.5) | 1.5% | — | Mybulletinboard | 7/7/2006 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en editpost.php en MyBulletinBoard (MyBB) en versiones anteriores a 1.1.5 permiten a atacantes remotos realizar acciones sin autorización como un usuario validado y borrar correos internos del foro a través de la etiqueta IMG con un parámetro… |