Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1659 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 4.3% | 💥 Exploit | Invision Power Services Invision Gallery | 10/10/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en Invision Gallery 2.0.7 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro album en (2) index.php y (2) forum/index.php, cuando se usa el comando rate en el automódulo galería. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Phpselect WEB Development Division | 3/10/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en index.php3 en el parquete PDD para PHPSelect Web Development Division permite a un atacante remoto ejecutar código PHP a través de una URL en el parámetro Application_Root. | |
| Modificada | Alta (7.5) | 10% | 💥 Exploit | Activision Call OF DutyActivision Call OF Duty 2Activision Call OF Duty United Offensive | 28/9/2006 | 16/6/2026 | Desbordamiento de búfer en (1)Call of Duty 1.5b y anteriores, (2) Call of Duty United Offensive 1.51b y anteriores, y (3) Call of Duty 2 1.3 y anteriores, permite a un atacante remoto ejecutar código de sue elección a través del gran argumento map en el comando "callvote map". | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | E-vision CMS | 27/9/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin/all_users.php en Szava Gyula y Csaba Tamas e-Vision CMS, probablemente 1.0, permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro from. | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | E-vision CMS | 27/9/2006 | 16/6/2026 | vulnerabilidad de actualización de archivo no restrictivo en admin/x_image.php en Szava Gyula y Csaba Tamas e-Vision CMS, probablemente 1.0, permite a un atacante remoto actualizar ficheros de su elección en el directorio /imagebank. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Invisionix Systems Invisionix Roaming System Remote | 21/8/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en pageheaderdefault.inc.php de Invisionix Roaming System Remote (IRSR) 0.2 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro _sysSessionPath. | |
| Modificada | Alta (7.5) | 1.5% | — | Invision Power Services Invision Power Board | 16/8/2006 | 16/6/2026 | Vulnerabilidad no especificada en func_topic_threaded.php (o modo de vista por por hilos) en Invision Power Board (IPB) anterior a 2.1.7 21013.60810.s permite a atacantes remotos "acceder a mensajes fuera del hilo" | |
| Modificada | Alta (7.5) | 1.4% | — | Invision Power Services Invision Board | 13/7/2006 | 16/6/2026 | ** IMPUGNADA ** Múltiples vulnerabilidades de inyección SQL en Invision Power Board (IPB) 1.3 Final permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CODE de una acción (1) Stats, (2) Mail, y (3) Reg de index.php. NOTA: el desarrollador ha negado este problema, afirmando que "En… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Invision Power Services Invision Power Board | 13/7/2006 | 16/6/2026 | ** IMPUGNADA ** Múltiples vulnerabilidades de inyección SQL en Invision Power Board (IPB) 1.x y 2.x permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) idcat y (2) code en una acción ketqua de index.php; el parámetro id en una acción (3) Attach y (4) ref de index.php; el… | |
| Modificada | Media (4.3) | 1.3% | — | Invision Power Services Invision Power Board | 23/6/2006 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Invision Power Board (IPB) v2.1.6 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una petición POST que contenga código HTML codificado en hexadecimal. | |
| Modificada | Media (4.3) | 1.3% | — | Dpivision Tradingeye Shop | 22/6/2006 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en details.cfm en Tradingeye Shop R4 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro image. | |
| Modificada | Media (4.3) | 0.95% | — | Visiongate Portal System | 6/6/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in Print.PHP in VisionGate Portal System allows remote attackers to inject arbitrary web script or HTML via unspecified parameters. NOTE: The provenance of this information is unknown; the details are obtained solely from third party information. | |
| Modificada | Media (6.4) | 1.8% | — | Invision Power Services Invision Power Board | 20/5/2006 | 16/6/2026 | Invision Power Board (IPB) before 2.1.6 allows remote attackers to execute arbitrary PHP script via attack vectors involving (1) the post_icon variable in classes/post/class_post.php and (2) the df value in action_public/moderate.php. | |
| Modificada | Media (5.8) | 1.2% | — | Vision Source CMS | 10/5/2006 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in Vision Source 0.6 and earlier allow remote attackers to inject arbitrary web script or HTML via the fields in a user's profile. | |
| Modificada | Media (6.4) | 1.4% | — | Invision Power Services Invision Community Blog | 9/5/2006 | 16/6/2026 | SQL injection vulnerability in the do_mmod function in mod.php in Invision Community Blog (ICB) 1.1.2 final through 1.2 allows remote attackers with moderator privileges to execute arbitrary SQL commands via the selectedbids parameter. | |
| Modificada | Media (5.5) | 1.1% | — | Invision Power Services Invision Power Board | 5/5/2006 | 16/6/2026 | SQL injection vulnerability in the topic deletion functionality (post_delete function in func_mod.php) for Invision Power Board 2.1.5 allows remote authenticated moderators to execute arbitrary SQL commands via the selectedpids parameter, which bypasses an integer value check when the $id variable is an array. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Invision Power Services Invision Power Board | 5/5/2006 | 16/6/2026 | SQL injection vulnerability in index.php in Invision Power Board allows remote attackers to execute arbitrary SQL commands via the pid parameter in a reputation action. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information. | |
| Modificada | Media (6.4) | 1.6% | — | Invision Power Services Invision Gallery | 4/5/2006 | 16/6/2026 | SQL injection vulnerability in post.php in Invision Gallery 2.0.6 allows remote attackers to execute arbitrary SQL commands via the album parameter. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Invision Power Services Invision Power Board | 29/4/2006 | 16/6/2026 | SQL injection vulnerability in func_msg.php in Invision Power Board (IPB) 2.1.4 allows remote attackers to execute arbitrary SQL commands via the from_contact field in a private message (PM). | |
| Modificada | Media (5) | 7.9% | 💥 Exploit | Invision Power Services Invision Power Board | 26/4/2006 | 16/6/2026 | action_public/search.php in Invision Power Board (IPB) 2.1.x and 2.0.x before 20060425 allows remote attackers to execute arbitrary PHP code via a search with a crafted value of the lastdate parameter, which alters the behavior of a regular expression to add a "#e" (execute) modifier. | |
| Modificada | Media (5) | 1.6% | 💥 Exploit | Invision Power Services Invision BoardInvision Power Services Invision Power Board | 26/4/2006 | 16/6/2026 | SQL injection vulnerability in lib/func_taskmanager.php in Invision Power Board (IPB) 2.1.x and 2.0.x before 20060425 allows remote attackers to execute arbitrary SQL commands via the ck parameter, which can inject at most 32 characters. | |
| Modificada | Media (6.4) | 2.2% | — | Invision Power Services Invision Power Board | 26/4/2006 | 16/6/2026 | Directory traversal vulnerability in action_admin/paysubscriptions.php in Invision Power Board (IPB) 2.1.x and 2.0.x before 20060425 allows remote authenticated administrators to include and execute arbitrary local PHP files via a .. (dot dot) in the name parameter, preceded by enough backspace (%08) characters to… | |
| Modificada | Media (5.8) | 1.3% | — | Sheer Vision Technologies Sscms | 28/3/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in search.aspx in SweetSuite.NET Content Management System (ssCMS) 2.1.0 and earlier allows remote attackers to inject arbitrary web script or HTML via the keywords parameter. | |
| Modificada | Media (6.8) | 1.3% | — | Invision Power Services Invision Power Board | 23/3/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in Invision Power Board (IPB) 2.1.5 and earlier before 20060308 allows remote attackers to inject arbitrary web script or HTML via a Private Message (PM) in certain circumstances. | |
| Modificada | Media (4.3) | 2.4% | 💥 Exploit | Invision Power Services Invision Power Board | 21/3/2006 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in Invision Power Board 2.0.4 allow remote attackers to inject arbitrary web script or HTML via the (1) result_type, (2) search_in, (3) nav, (4) forums, and (5) s parameters in the Search action to index.php; (6) st parameter to index.php with showtopics set to 1;… |