Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1619 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.84%—Ikonboard31/12/200216/6/2026
Cross-site scripting (XSS) vulnerability in Ikonboard 3.1.1 allows remote attackers to inject arbitrary web script or HTML via a private message with a javascript: URL in the IMG tag, in which the URL ends in a ".gif" or ".jpg" string, a variant of CVE-2002-0328.
ModificadaMedia (4.3)1.2%—Prospero Technologies Prospero Message Board31/12/200216/6/2026
Cross-site scripting (XSS) vulnerability in the web-based message board in Prospero Technologies allows remote attackers to inject arbitrary web script or HTML via a message board post.
ModificadaCrítica (9.8)2.4%—Ultimate PHP Board Project Ultimate PHP Board31/12/200216/6/2026
register.php in Ultimate PHP Board (UPB) 1.0 and 1.0b uses an administrative account Admin with a capital "A," but allows a remote attacker to impersonate the administrator by registering an account name of admin with a lower case "a."
ModificadaMedia (5)1.5%—Ultimate PHP Board31/12/200216/6/2026
Ultimate PHP Board (UPB) 1.0 allows remote attackers to view the physical path of the message board via a direct request to add.php, which leaks the path in an error message.
ModificadaMedia (4.6)0.45%—Intel D845bg MotherboardIntel D845hv MotherboardIntel D845pt MotherboardIntel D845wn Motherboard31/12/200216/6/2026
BIOS D845BG, D845HV, D845PT and D845WN on Intel motherboards does not properly restrict access to configuration information when BIOS passwords are enabled, which could allow local users to change the default boot device via the F8 key.
ModificadaMedia (5)1.7%—Motorola Surfboard31/12/200216/6/2026
Motorola Surfboard 4200 cable modem allows remote attackers to cause a denial of service (crash) by performing a SYN scan using a tool such as nmap.
ModificadaMedia (4.6)0.67%—Ultimate PHP Board31/12/200216/6/2026
Ultimate PHP Board (UPB) 1.0 and 1.0b allows remote authenticated users to gain privileges and perform unauthorized actions via direct requests to (1) admin_members.php, (2) admin_config.php, (3) admin_cat.php, or (4) admin_forum.php.
ModificadaMedia (4.3)1.4%—Pinboard31/12/200216/6/2026
Cross-site scripting (XSS) vulnerability in Pinboard 1.0 allows remote attackers to inject arbitrary web script or HTML via tasklists.
ModificadaMedia (4.6)0.37%—Logitech Cordless Freedom Itouch KeyboardLogitech Cordless Itouch KeyboardLogitech Itouch Keyboard31/12/200216/6/2026
Logitech iTouch keyboards allows attackers with physical access to the system to bypass the screen locking function and execute user-defined commands that have been assigned to a button.
ModificadaMedia (4.3)1.7%💥 ExploitWoltlab Burning Board31/12/200216/6/2026
Cross-site scripting (XSS) vulnerability in WoltLab Burning Board (wbboard) 1.1.1 allows remote attackers to inject arbitrary web script or HTML via the message parameter.
ModificadaMedia (5)2.0%—Invision Power Services Invision Board11/10/200216/6/2026
El procedimiento de instalación en Invision Board sugiere que los usuarios instalen el programa phpinfo.php en la raíz del web, lo que filtra información sensible como nombres de rutas, información del SO, y configuración de php.
ModificadaAlta (7.5)2.8%💥 ExploitBlackboard4/10/200216/6/2026
Cross-site scripting vulnerabilities in Blackboard 5 allow remote attackers to execute arbitrary web script via (1) the course_id parameter in a link to login.pl, (2) the CTID parameter in ProcessInfo.cgi, or (3) the Message parameter in index.cgi.
ModificadaAlta (7.5)1.8%—Woltlab Burning Board4/10/200216/6/2026
register.php en WoltLab Burning Board (wbboard) 1.1.1 usa un número pequeño de valores aleatorios para el parámetro "code" que se pasa a action.php para aprobar el nuevo registro, junto con IDs de usuario nuevo predecibles, lo que permite a atacantes remotos secuestrar nuevas cuentas de usuarios mediante ataques de…
ModificadaAlta (7.6)2.2%—Linux-sottises Board-tnkLinux-sottises News-tnk12/8/200216/6/2026
Cross-site scripting vulnerability in Board-TNK 1.3.1 and earlier allows remote attackers to execute arbitrary Javascript via the WEB parameter.
ModificadaMedia (5)2.6%—Postboard12/8/200216/6/2026
PostBoard 2.0.1 y anteriores con BBcode permite a atacantes remotos causar una denegación de servicio (saturación de CPU) y corromper la base de datos mediante caractéres nulos en etiquetas [code].
ModificadaMedia (5)7.4%💥 ExploitPostboardPostnuke Software Foundation Postnuke3/7/200216/6/2026
Cross-site scripting vulnerabilities in PostBoard 2.0.1 and earlier allows remote attackers to execute script as other users via (1) an [IMG] tag when BBCode is enabled, or (2) in a topic title.
ModificadaAlta (7.5)5.4%💥 ExploitIkonboard.com Ikonboard25/6/200216/6/2026
Cross-site scripting vulnerability in Ikonboard 3.0.1 allows remote attackers to execute arbitrary script as other Ikonboard users and steal cookies via Javascript in an IMG tag.
ModificadaAlta (7.5)13%💥 ExploitEzne.net Ezboard 200029/5/200216/6/2026
Desbordamiento de búfer en EasyBoard 2000 1.27 (aka EZboard) permite que atacantes remotos ejecuten código arbitrario mediante un valor de límite grande en un encabezamiento multipart Content-Type para o (1) ezboard.cgi, (2) ezman.cgi, o (3) ezadmin.cgi.
ModificadaAlta (7.5)1.8%—Infopop Ultimate Bulletin BoardWired Community Software Wwwthreads16/5/200216/6/2026
Infopop UBB.Threads 5.4 y Wired Community Software WWWThreads 5.0 a 5.0.9 permiten atacantes remotos cargar (upload) ficheros arbitrarios usando un nombre de fichero que contiene una extensión aceptada, pero finaliza con otra diferente.
ModificadaAlta (7.5)7.1%💥 ExploitInfopop Ultimate Bulletin Board25/3/200216/6/2026
Vulnerabilidad Cross-site en el último Bulletin Board de Infopop (UBB) 6.2.0 Beta release 1.0 que permite a atacantes remotos ejecutar scripts y cookies de robo vía un mensaje que contiene Javascript codificado en una etiqueta IMG.
ModificadaAlta (7.5)6.3%—Nobreak Technologies Crazywwwboard30/1/200216/6/2026
Buffer overflow in CrazyWWWBoard 2000p4 and 2000LEp5 allows remote attackers to execute arbitrary code via a long HTTP_USER_AGENT CGI environment variable.
ModificadaAlta (7.5)1.8%—Michael Barretto Cardboard31/12/200116/6/2026
CardBoard 2.4 greeting card CGI by Michael Barretto allows remote attackers to execute arbitrary commands via shell metacharacters in the recipient field.
ModificadaAlta (7.5)2.7%—Ikonboard.com Ikonboard6/12/200116/6/2026
Directory traversal vulnerability in Search.cgi in Ikonboard ib219 and earlier allows remote attackers to overwrite files and gain privileges via .. (dot dot) sequences in the amembernamecookie cookie.
ModificadaAlta (7.5)2.7%—Leoboard Lb50006/12/200116/6/2026
Directory traversal vulnerability in Search.cgi in Leoboard LB5000 LB5000II 1029 and earlier allows remote attackers to overwrite files and gain privileges via .. (dot dot) sequences in the amembernamecookie cookie.
ModificadaMedia (5)1.9%—Infopop Ultimate Bulletin Board15/11/200116/6/2026
Cross-site scripting vulnerability in Infopop Ultimate Bulletin Board (UBB) before 5.47e allows remote attackers to steal user cookies via an [IMG] tag that references an about: URL with an onerror field.