Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1619 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.1%💥 ExploitWoltlab Burning Board28/6/200616/6/2026
Vulnerabilidad de inyección SQL en showmods.php en WoltLab Burning Board (WBB) v1.2 permite a atacantes remotos ejecutar comandos SQL a través del parámetro de BoardID.
ModificadaAlta (7.5)1.1%💥 ExploitWoltlab Burning Board28/6/200616/6/2026
Vulnerabilidad de inyección SQL en newthread.php en Woltlab Burning Board (WBB) 2.0 RC2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "boardid".
ModificadaAlta (7.5)1.1%💥 ExploitWoltlab Burning Board28/6/200616/6/2026
Vulnerabilidad de inyección SQL en report.php en Woltlab Burning Board (WBB) v2.3.1, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "postid".
ModificadaAlta (7.5)1.4%—Mybulletinboard27/6/200616/6/2026
Vulnerabilidad de inyección SQL en usercp.php en MyBB (MyBulletinBoard) v1.0 hasta v1.1.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro showcodebuttons.
ModificadaAlta (7.5)1.2%—Woltlab Burning Board24/6/200616/6/2026
Vulnerabilidad de inyección SQL en thread.php en Woltlab Burning Board (WBB) v2.2.2 permite a atacantes remotos ejecutar comandos SQL de su elecci´no a través del parámetro threadid.
ModificadaAlta (7.5)1.2%—Woltlab Burning Board24/6/200616/6/2026
Vulnerabilidad de inyección SQL en profile.php en Woltlab Burning Board (WBB) v2.1.6 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro userid.
ModificadaAlta (7.5)1.2%—Woltlab Burning Board24/6/200616/6/2026
Vulnerabiliad de ineycción SQL en studienplatztausch.php en Woltlab Burning Board (WBB) v2.2.1 permite a tacantes remotos ejecutar comandos SQL de su elección a través del parámetro sid.
ModificadaMedia (5)1.3%—Ultimate PHP Board24/6/200616/6/2026
Directory traversal vulnerability in newpost.php in Ultimate PHP Board (UPB) 1.9.6 and earlier allows remote attackers to overwrite arbitrary files via a .. (dot dot) sequence and trailing null (%00) byte in the id parameter, as demonstrated by injecting a Perl CGI script using "[NR]" sequences in the message…
ModificadaMedia (6.5)1.4%—Ultimate PHP Board24/6/200616/6/2026
Vulnerabilidad de inyección directa de código estático en Ultimate PHP Board (UPB) v1.9.6 y anteriores permite a administradores autenticados remotamente ejecutar código PHP de su elección a através de múltiples "campos de comfiguración" sin especificar en (1) admin_chatconfig.php, (2) admin_configcss.php, (3)…
ModificadaMedia (5)1.4%—Ultimate PHP Board24/6/200616/6/2026
Ultimate PHP Board (UPB) v1.9.6 y anteriores permite a atacantes remotos obtener acceso a através de los parámetros modificados user_env, pass_env, power_env, y id_env en una cookie, que comprenden un inicio de sesión persistente que no varía en los diferentes períodos de sesiones.
ModificadaMedia (5)1.8%—Ultimate PHP Board24/6/200616/6/2026
Ultimate PHP Board (UPB) v1.9.6 y anteriores usa un bloque de cifrado criptográficamente débil con un gran espacio de llaves de colisiones, lo que permite a atacantes remotos determinar una llave de descripción apropiada dando el texto plano y el texto cifrado mediante la obtención de la contraseña de texto plano, que…
ModificadaMedia (5)1.0%—Ultimate PHP Board24/6/200616/6/2026
register.php en Ultimate PHP Board (UPB) v1.9.6 y anteriores, permiten a atacantes remotos crear cuentas de su elección a través de la secuencia "[NR]" en el campo "signature" que es usado por múltiples registros separados.
ModificadaAlta (10)2.7%—Ultimate PHP Board24/6/200616/6/2026
La instalación de Ultimate PHP Board (UPB) v1.9.6 y anteriores incluye una cuenta de acceso y password de administrador defectuoso, que permite a atacantes remotos obtener privilegios.
ModificadaMedia (4.3)1.3%—Invision Power Services Invision Power Board23/6/200616/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Invision Power Board (IPB) v2.1.6 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una petición POST que contenga código HTML codificado en hexadecimal.
ModificadaAlta (7.5)1.4%—Apboard19/6/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en APBoard v2.2 r3 y anteriores permite a atacantes remotos ejecutar comandos SQL a través del parámetro (1) PHPSESSID en board.php y (2) el parámetro viewcatmod en main.php.
ModificadaMedia (5)1.6%—Zeroboard19/6/200616/6/2026
write_ok.php en Zeroboard 4,1 pl8, cuando se instala en Apache con mod_mime, permite a atacantes remotos eludir las restricciones para la carga de archivos con extensiones ejecutables mediante la subida de un archivo. htaccess que con una directiva AddType que asigna un módulo ejecutable a los archivos con extensiones…
ModificadaAlta (7.5)7.1%💥 ExploitFree Qboard13/6/200616/6/2026
Vulnerabilidad incluida en el archivo remoto PHP en board/post.php en free QBoard 1.1 y versiones anteriores permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro qb_path.
ModificadaAlta (7.5)4.4%💥 ExploitMybulletinboard13/6/200616/6/2026
The domecode function in inc/functions_post.php in MyBulletinBoard (MyBB) 1.1.2, and possibly other versions, allows remote attackers to execute arbitrary PHP code via the username field, which is used in a preg_replace function call with a /e (executable) modifier.
ModificadaMedia (6.8)2.0%—Mybulletinboard12/6/200616/6/2026
Cross-site scripting (XSS) vulnerability in private.php in MyBB 1.1.2 allows remote attackers to inject arbitrary web script or HTML via the do parameter.
ModificadaMedia (5)9.4%💥 ExploitFunkboard7/6/200616/6/2026
profile.php in FunkBoard CF0.71 allows remote attackers to change arbitrary passwords via a modified uid hidden form field in an Edit Profile action.
ModificadaBaja (2.6)1.9%—Funkboard7/6/200616/6/2026
Cross-site scripting (XSS) vulnerability in FunkBoard 0.71 allows remote attackers to inject arbitrary HTML or web script via unspecified vectors.
ModificadaAlta (7.5)3.4%💥 ExploitCyboards PHP Lite6/6/200616/6/2026
PHP remote file inclusion vulnerability in include/common.php in CyBoards PHP Lite 1.25 allows remote attackers to execute arbitrary PHP code via a URL in the script_path parameter. NOTE: CVE disputes this issue, since $script_path is set to a constant value
ModificadaMedia (6.8)1.5%—TWO Shoes Mambo Factory Simpleboard5/6/200616/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in Two Shoes M-Factory (TSMF) SimpleBoard 1.1.0 Stable (aka com_simpleboard), as used in Mambo and Joomla!, allow remote attackers to inject arbitrary web script or HTML via (1) the Name field in "post ne topic" in the Frontend, (2) the Title (aka Community-Title)…
ModificadaAlta (7.5)1.2%—Woltlab Burning Board3/6/200616/6/2026
SQL injection vulnerability in misc.php in Woltlab Burning Board (WBB) 2.3.4 allows remote attackers to execute arbitrary SQL commands via the sid parameter.
ModificadaMedia (6.8)1.6%—Elite-board30/5/200616/6/2026
Cross-site scripting (XSS) vulnerability in search.html in Bulletin Board Elite-Board (E-Board) 1.1 allows remote attackers to inject arbitrary web script or HTML via the search box.
Orbitaley — Vulnerabilidades