Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1619 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Woltlab Burning Board | 28/6/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en showmods.php en WoltLab Burning Board (WBB) v1.2 permite a atacantes remotos ejecutar comandos SQL a través del parámetro de BoardID. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Woltlab Burning Board | 28/6/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en newthread.php en Woltlab Burning Board (WBB) 2.0 RC2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "boardid". | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Woltlab Burning Board | 28/6/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en report.php en Woltlab Burning Board (WBB) v2.3.1, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "postid". | |
| Modificada | Alta (7.5) | 1.4% | — | Mybulletinboard | 27/6/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en usercp.php en MyBB (MyBulletinBoard) v1.0 hasta v1.1.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro showcodebuttons. | |
| Modificada | Alta (7.5) | 1.2% | — | Woltlab Burning Board | 24/6/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en thread.php en Woltlab Burning Board (WBB) v2.2.2 permite a atacantes remotos ejecutar comandos SQL de su elecci´no a través del parámetro threadid. | |
| Modificada | Alta (7.5) | 1.2% | — | Woltlab Burning Board | 24/6/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en profile.php en Woltlab Burning Board (WBB) v2.1.6 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro userid. | |
| Modificada | Alta (7.5) | 1.2% | — | Woltlab Burning Board | 24/6/2006 | 16/6/2026 | Vulnerabiliad de ineycción SQL en studienplatztausch.php en Woltlab Burning Board (WBB) v2.2.1 permite a tacantes remotos ejecutar comandos SQL de su elección a través del parámetro sid. | |
| Modificada | Media (5) | 1.3% | — | Ultimate PHP Board | 24/6/2006 | 16/6/2026 | Directory traversal vulnerability in newpost.php in Ultimate PHP Board (UPB) 1.9.6 and earlier allows remote attackers to overwrite arbitrary files via a .. (dot dot) sequence and trailing null (%00) byte in the id parameter, as demonstrated by injecting a Perl CGI script using "[NR]" sequences in the message… | |
| Modificada | Media (6.5) | 1.4% | — | Ultimate PHP Board | 24/6/2006 | 16/6/2026 | Vulnerabilidad de inyección directa de código estático en Ultimate PHP Board (UPB) v1.9.6 y anteriores permite a administradores autenticados remotamente ejecutar código PHP de su elección a através de múltiples "campos de comfiguración" sin especificar en (1) admin_chatconfig.php, (2) admin_configcss.php, (3)… | |
| Modificada | Media (5) | 1.4% | — | Ultimate PHP Board | 24/6/2006 | 16/6/2026 | Ultimate PHP Board (UPB) v1.9.6 y anteriores permite a atacantes remotos obtener acceso a através de los parámetros modificados user_env, pass_env, power_env, y id_env en una cookie, que comprenden un inicio de sesión persistente que no varía en los diferentes períodos de sesiones. | |
| Modificada | Media (5) | 1.8% | — | Ultimate PHP Board | 24/6/2006 | 16/6/2026 | Ultimate PHP Board (UPB) v1.9.6 y anteriores usa un bloque de cifrado criptográficamente débil con un gran espacio de llaves de colisiones, lo que permite a atacantes remotos determinar una llave de descripción apropiada dando el texto plano y el texto cifrado mediante la obtención de la contraseña de texto plano, que… | |
| Modificada | Media (5) | 1.0% | — | Ultimate PHP Board | 24/6/2006 | 16/6/2026 | register.php en Ultimate PHP Board (UPB) v1.9.6 y anteriores, permiten a atacantes remotos crear cuentas de su elección a través de la secuencia "[NR]" en el campo "signature" que es usado por múltiples registros separados. | |
| Modificada | Alta (10) | 2.7% | — | Ultimate PHP Board | 24/6/2006 | 16/6/2026 | La instalación de Ultimate PHP Board (UPB) v1.9.6 y anteriores incluye una cuenta de acceso y password de administrador defectuoso, que permite a atacantes remotos obtener privilegios. | |
| Modificada | Media (4.3) | 1.3% | — | Invision Power Services Invision Power Board | 23/6/2006 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Invision Power Board (IPB) v2.1.6 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una petición POST que contenga código HTML codificado en hexadecimal. | |
| Modificada | Alta (7.5) | 1.4% | — | Apboard | 19/6/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en APBoard v2.2 r3 y anteriores permite a atacantes remotos ejecutar comandos SQL a través del parámetro (1) PHPSESSID en board.php y (2) el parámetro viewcatmod en main.php. | |
| Modificada | Media (5) | 1.6% | — | Zeroboard | 19/6/2006 | 16/6/2026 | write_ok.php en Zeroboard 4,1 pl8, cuando se instala en Apache con mod_mime, permite a atacantes remotos eludir las restricciones para la carga de archivos con extensiones ejecutables mediante la subida de un archivo. htaccess que con una directiva AddType que asigna un módulo ejecutable a los archivos con extensiones… | |
| Modificada | Alta (7.5) | 7.1% | 💥 Exploit | Free Qboard | 13/6/2006 | 16/6/2026 | Vulnerabilidad incluida en el archivo remoto PHP en board/post.php en free QBoard 1.1 y versiones anteriores permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro qb_path. | |
| Modificada | Alta (7.5) | 4.4% | 💥 Exploit | Mybulletinboard | 13/6/2006 | 16/6/2026 | The domecode function in inc/functions_post.php in MyBulletinBoard (MyBB) 1.1.2, and possibly other versions, allows remote attackers to execute arbitrary PHP code via the username field, which is used in a preg_replace function call with a /e (executable) modifier. | |
| Modificada | Media (6.8) | 2.0% | — | Mybulletinboard | 12/6/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in private.php in MyBB 1.1.2 allows remote attackers to inject arbitrary web script or HTML via the do parameter. | |
| Modificada | Media (5) | 9.4% | 💥 Exploit | Funkboard | 7/6/2006 | 16/6/2026 | profile.php in FunkBoard CF0.71 allows remote attackers to change arbitrary passwords via a modified uid hidden form field in an Edit Profile action. | |
| Modificada | Baja (2.6) | 1.9% | — | Funkboard | 7/6/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in FunkBoard 0.71 allows remote attackers to inject arbitrary HTML or web script via unspecified vectors. | |
| Modificada | Alta (7.5) | 3.4% | 💥 Exploit | Cyboards PHP Lite | 6/6/2006 | 16/6/2026 | PHP remote file inclusion vulnerability in include/common.php in CyBoards PHP Lite 1.25 allows remote attackers to execute arbitrary PHP code via a URL in the script_path parameter. NOTE: CVE disputes this issue, since $script_path is set to a constant value | |
| Modificada | Media (6.8) | 1.5% | — | TWO Shoes Mambo Factory Simpleboard | 5/6/2006 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in Two Shoes M-Factory (TSMF) SimpleBoard 1.1.0 Stable (aka com_simpleboard), as used in Mambo and Joomla!, allow remote attackers to inject arbitrary web script or HTML via (1) the Name field in "post ne topic" in the Frontend, (2) the Title (aka Community-Title)… | |
| Modificada | Alta (7.5) | 1.2% | — | Woltlab Burning Board | 3/6/2006 | 16/6/2026 | SQL injection vulnerability in misc.php in Woltlab Burning Board (WBB) 2.3.4 allows remote attackers to execute arbitrary SQL commands via the sid parameter. | |
| Modificada | Media (6.8) | 1.6% | — | Elite-board | 30/5/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in search.html in Bulletin Board Elite-Board (E-Board) 1.1 allows remote attackers to inject arbitrary web script or HTML via the search box. |