Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1619 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.2%—CJ Design CJ TAG Board14/9/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en tag.php en CloudNine Interactive CJ Tag Board 3.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante un evento JavaScript en una etiqueta url en BBcode en el parámetro cjmsg.
ModificadaMedia (6.8)2.4%—Mybulletinboard12/9/200616/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en inc/functions_post.php en MyBB (también conocido como MyBulletinBoard) 1.1.7 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de una URL con una etiqueta BBCode que contiene una URI javascript con una…
ModificadaAlta (7.5)2.5%💥 ExploitFire Soft Board12/9/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en demarrage.php en Fire Soft Board (FSB) RC3 y anteriores, permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro racine.
ModificadaMedia (6.8)1.9%💥 ExploitVikingboard12/9/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Vikingboard 0.1b permite a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través del (1) parámetro act en (a)help.php y (b)search.php, y el (2) parámetro p en report.php.
ModificadaMedia (6.8)1.6%—Mybulletinboard12/9/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin/global.php (también conocido como the Admin CP login form) en MyBB (también conocido como MyBulletinBoard) 1.1.7 permite a un atacante remoto inyectar un secuencia de comandos web o HTML de su elección a través de una consulta de cadena…
ModificadaMedia (5)1.0%💥 ExploitVikingboard12/9/200616/6/2026
Vulnerabilidad de inyección SQL en topic.php en Vikingboard 0.1b permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro s.
ModificadaAlta (7.5)1.6%—CJ Design CJ TAG Board30/8/200616/6/2026
Vulnerabilidad de inyección directa de código estático en CJ Tag Board 3.0 permite a atacantes remotos ejecutar código PHP de su elección mediante la (1) cabecera HTTP User-Agent en tag.php, que es ejecutado por all.php, y (2) el parámetro banned en admin_index.php.
ModificadaMedia (5.1)2.3%💥 ExploitMybulletinboard30/8/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en attachment.php en MyBulletinBoard (MyBB) 1.1.7 y posiblemente otras versiones permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante una imagen GIF que contiene Javascript codificado en formato URL, lo cual es…
ModificadaMedia (6.8)1.4%—Woltlab Burning Board24/8/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en attachment.php en WolgLab Burning Board (WBB) 2.3.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante una imagen GIF que contiene Javascript codificado en formato URL.
ModificadaMedia (4.3)2.0%💥 ExploitBlackboardBlackboard Learning AND Community Portal SuiteBlackboard Vista23/8/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Blackboard Learning System 6 y Blackboard Learning and Community Portal Suite 6.2.3.23, y Blackboard Vista 4 permiten a atacantes remotos inyectar Javascript, VBScript, o HTML de su elección mediante (1) datos, (2) secuencias de comandos…
ModificadaMedia (5.1)9.9%💥 ExploitXMB Software Extreme Message Board17/8/200616/6/2026
Vulnerabilidad de salto de directorio en memcp.php en XMB (Extreme Message Board) 1.9.6 y anteriores permite a atacantes remotos incluir y ejecutar archivos locales mediante secuencias de salto de directorio en el parámetro langfilenew, como se ha demostrado inyectando secuencias PHP en el archivo de registro del…
ModificadaAlta (7.5)1.5%—Invision Power Services Invision Power Board16/8/200616/6/2026
Vulnerabilidad no especificada en func_topic_threaded.php (o modo de vista por por hilos) en Invision Power Board (IPB) anterior a 2.1.7 21013.60810.s permite a atacantes remotos "acceder a mensajes fuera del hilo"
ModificadaMedia (5)1.7%—Mybulletinboard1/8/200616/6/2026
Vulnerabilidad de salto de directorio en usercp.php en MyBB (también conocido como MyBulletinBoard) 1.x permite a atacantes remotos leer archivos de su elección a través de la secuencia ..(punto punto) en el parámetro gallery en un acción (1) avatar o (2) do_avatar.
ModificadaMedia (4.3)1.2%—Mybulletinboard1/8/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en usercp.php en MyBB (aka MyBulletinBoard) 1.x permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro gallery.
ModificadaMedia (6)1.1%—Blackboard Academic Suite28/7/200616/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en Blackboard Academic Suite 6.2.3.23 permite a usuarios remotos validados inyectar secuencias de comandos web o HTML evitando la validación del lado del cliente a través de la inutilización JavaScript cuando se envian una respuesta de ensayo, lo cual no…
ModificadaAlta (7.5)2.5%💥 ExploitMybulletinboard24/7/200616/6/2026
Vulnerabilidad de inyección SQL en la función init en class_session.php en MyBB (también conocido como MyBulletinBoard) 1.1.5 permit a atacantes remotos ejecutar comandos SQL de su elección a través de la cabecera CLIENT-IP HTTP ($_SERVER['HTTP_CLIENT_IP'] variable), tal y como se utiliza en index.php.
ModificadaAlta (7.5)1.3%—Mybulletinboard21/7/200616/6/2026
inc/init.php en el Modo Archivo (Ligero) o Archive Mode (Light) de MyBB (también conocido como MybulletinBoard) 1.1.4 llama a la función extract con EXTR_OVERWRITE en las variables de HTTP POST y GET, lo cual permite a atacantes remotos sobrescribir variables de su elección, como se ha demostrado mediante una…
ModificadaMedia (4.3)2.6%—Mybulletinboard21/7/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en inc/functions_post.php de MyBB (alias MyBulletinBoard) en versiones 1.0 RC2 hasta 1.1.4, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante un URI javascript con una referencia de carácter numérico SGML en…
ModificadaMedia (5)1.2%—Mybulletinboard21/7/200616/6/2026
Vulnerabilidad no especificada en MyBB (también conocido como MyBulletinBoard) 1.1.4, tiene impacto y vectores de ataque desconocidos relacionados con "manipulación de grupos de usuarios".
ModificadaAlta (7.5)1.2%—Mybulletinboard21/7/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en MyBB (también conocido como MyBulletinBoard) 1.1.4 permiten a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados.
ModificadaAlta (7.5)1.4%—Invision Power Services Invision Board13/7/200616/6/2026
** IMPUGNADA ** Múltiples vulnerabilidades de inyección SQL en Invision Power Board (IPB) 1.3 Final permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CODE de una acción (1) Stats, (2) Mail, y (3) Reg de index.php. NOTA: el desarrollador ha negado este problema, afirmando que "En…
ModificadaAlta (7.5)1.1%💥 ExploitInvision Power Services Invision Power Board13/7/200616/6/2026
** IMPUGNADA ** Múltiples vulnerabilidades de inyección SQL en Invision Power Board (IPB) 1.x y 2.x permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) idcat y (2) code en una acción ketqua de index.php; el parámetro id en una acción (3) Attach y (4) ref de index.php; el…
ModificadaMedia (6.8)3.6%💥 ExploitMamboxchange Simpleboard12/7/200616/6/2026
Múltiples vulnerabilidades de inclusión de archivo PHP remoto en el módulo Simpleboard de Mambo 1.1.0 y anteriores permite a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro sbp a (1) image_upload.php y (2) file_upload.php.
ModificadaAlta (7.5)8.2%💥 ExploitFree Qboard10/7/200616/6/2026
Múltiples inclusiones de archivos PHP remotos en free QBoard 1.1 permiten a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro qb_path a (1) index.php, (2) about.php, (3) contact.php, (4) delete.php, (5) faq.php, (6) features.php o (7) history.php, un conjunto de vectores distinto…
ModificadaAlta (7.5)1.5%—Mybulletinboard7/7/200616/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en editpost.php en MyBulletinBoard (MyBB) en versiones anteriores a 1.1.5 permiten a atacantes remotos realizar acciones sin autorización como un usuario validado y borrar correos internos del foro a través de la etiqueta IMG con un parámetro…