Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1659 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)4.3%💥 ExploitInvision Power Services Invision Gallery10/10/200616/6/2026
Vulnerabilidad de inyección SQL en Invision Gallery 2.0.7 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro album en (2) index.php y (2) forum/index.php, cuando se usa el comando rate en el automódulo galería.
ModificadaAlta (7.5)2.5%💥 ExploitPhpselect WEB Development Division3/10/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en index.php3 en el parquete PDD para PHPSelect Web Development Division permite a un atacante remoto ejecutar código PHP a través de una URL en el parámetro Application_Root.
ModificadaAlta (7.5)10%💥 ExploitActivision Call OF DutyActivision Call OF Duty 2Activision Call OF Duty United Offensive28/9/200616/6/2026
Desbordamiento de búfer en (1)Call of Duty 1.5b y anteriores, (2) Call of Duty United Offensive 1.51b y anteriores, y (3) Call of Duty 2 1.3 y anteriores, permite a un atacante remoto ejecutar código de sue elección a través del gran argumento map en el comando "callvote map".
ModificadaAlta (7.5)1.2%💥 ExploitE-vision CMS27/9/200616/6/2026
Vulnerabilidad de inyección SQL en admin/all_users.php en Szava Gyula y Csaba Tamas e-Vision CMS, probablemente 1.0, permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro from.
ModificadaMedia (5)2.7%💥 ExploitE-vision CMS27/9/200616/6/2026
vulnerabilidad de actualización de archivo no restrictivo en admin/x_image.php en Szava Gyula y Csaba Tamas e-Vision CMS, probablemente 1.0, permite a un atacante remoto actualizar ficheros de su elección en el directorio /imagebank.
ModificadaAlta (7.5)2.5%💥 ExploitInvisionix Systems Invisionix Roaming System Remote21/8/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en pageheaderdefault.inc.php de Invisionix Roaming System Remote (IRSR) 0.2 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro _sysSessionPath.
ModificadaAlta (7.5)1.5%—Invision Power Services Invision Power Board16/8/200616/6/2026
Vulnerabilidad no especificada en func_topic_threaded.php (o modo de vista por por hilos) en Invision Power Board (IPB) anterior a 2.1.7 21013.60810.s permite a atacantes remotos "acceder a mensajes fuera del hilo"
ModificadaAlta (7.5)1.4%—Invision Power Services Invision Board13/7/200616/6/2026
** IMPUGNADA ** Múltiples vulnerabilidades de inyección SQL en Invision Power Board (IPB) 1.3 Final permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CODE de una acción (1) Stats, (2) Mail, y (3) Reg de index.php. NOTA: el desarrollador ha negado este problema, afirmando que "En…
ModificadaAlta (7.5)1.1%💥 ExploitInvision Power Services Invision Power Board13/7/200616/6/2026
** IMPUGNADA ** Múltiples vulnerabilidades de inyección SQL en Invision Power Board (IPB) 1.x y 2.x permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) idcat y (2) code en una acción ketqua de index.php; el parámetro id en una acción (3) Attach y (4) ref de index.php; el…
ModificadaMedia (4.3)1.3%—Invision Power Services Invision Power Board23/6/200616/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Invision Power Board (IPB) v2.1.6 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una petición POST que contenga código HTML codificado en hexadecimal.
ModificadaMedia (4.3)1.3%—Dpivision Tradingeye Shop22/6/200616/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en details.cfm en Tradingeye Shop R4 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro image.
ModificadaMedia (4.3)0.95%—Visiongate Portal System6/6/200616/6/2026
Cross-site scripting (XSS) vulnerability in Print.PHP in VisionGate Portal System allows remote attackers to inject arbitrary web script or HTML via unspecified parameters. NOTE: The provenance of this information is unknown; the details are obtained solely from third party information.
ModificadaMedia (6.4)1.8%—Invision Power Services Invision Power Board20/5/200616/6/2026
Invision Power Board (IPB) before 2.1.6 allows remote attackers to execute arbitrary PHP script via attack vectors involving (1) the post_icon variable in classes/post/class_post.php and (2) the df value in action_public/moderate.php.
ModificadaMedia (5.8)1.2%—Vision Source CMS10/5/200616/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in Vision Source 0.6 and earlier allow remote attackers to inject arbitrary web script or HTML via the fields in a user's profile.
ModificadaMedia (6.4)1.4%—Invision Power Services Invision Community Blog9/5/200616/6/2026
SQL injection vulnerability in the do_mmod function in mod.php in Invision Community Blog (ICB) 1.1.2 final through 1.2 allows remote attackers with moderator privileges to execute arbitrary SQL commands via the selectedbids parameter.
ModificadaMedia (5.5)1.1%—Invision Power Services Invision Power Board5/5/200616/6/2026
SQL injection vulnerability in the topic deletion functionality (post_delete function in func_mod.php) for Invision Power Board 2.1.5 allows remote authenticated moderators to execute arbitrary SQL commands via the selectedpids parameter, which bypasses an integer value check when the $id variable is an array.
ModificadaAlta (7.5)0.97%💥 ExploitInvision Power Services Invision Power Board5/5/200616/6/2026
SQL injection vulnerability in index.php in Invision Power Board allows remote attackers to execute arbitrary SQL commands via the pid parameter in a reputation action. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.
ModificadaMedia (6.4)1.6%—Invision Power Services Invision Gallery4/5/200616/6/2026
SQL injection vulnerability in post.php in Invision Gallery 2.0.6 allows remote attackers to execute arbitrary SQL commands via the album parameter.
ModificadaAlta (7.5)1.2%💥 ExploitInvision Power Services Invision Power Board29/4/200616/6/2026
SQL injection vulnerability in func_msg.php in Invision Power Board (IPB) 2.1.4 allows remote attackers to execute arbitrary SQL commands via the from_contact field in a private message (PM).
ModificadaMedia (5)7.9%💥 ExploitInvision Power Services Invision Power Board26/4/200616/6/2026
action_public/search.php in Invision Power Board (IPB) 2.1.x and 2.0.x before 20060425 allows remote attackers to execute arbitrary PHP code via a search with a crafted value of the lastdate parameter, which alters the behavior of a regular expression to add a "#e" (execute) modifier.
ModificadaMedia (5)1.6%💥 ExploitInvision Power Services Invision BoardInvision Power Services Invision Power Board26/4/200616/6/2026
SQL injection vulnerability in lib/func_taskmanager.php in Invision Power Board (IPB) 2.1.x and 2.0.x before 20060425 allows remote attackers to execute arbitrary SQL commands via the ck parameter, which can inject at most 32 characters.
ModificadaMedia (6.4)2.2%—Invision Power Services Invision Power Board26/4/200616/6/2026
Directory traversal vulnerability in action_admin/paysubscriptions.php in Invision Power Board (IPB) 2.1.x and 2.0.x before 20060425 allows remote authenticated administrators to include and execute arbitrary local PHP files via a .. (dot dot) in the name parameter, preceded by enough backspace (%08) characters to…
ModificadaMedia (5.8)1.3%—Sheer Vision Technologies Sscms28/3/200616/6/2026
Cross-site scripting (XSS) vulnerability in search.aspx in SweetSuite.NET Content Management System (ssCMS) 2.1.0 and earlier allows remote attackers to inject arbitrary web script or HTML via the keywords parameter.
ModificadaMedia (6.8)1.3%—Invision Power Services Invision Power Board23/3/200616/6/2026
Cross-site scripting (XSS) vulnerability in Invision Power Board (IPB) 2.1.5 and earlier before 20060308 allows remote attackers to inject arbitrary web script or HTML via a Private Message (PM) in certain circumstances.
ModificadaMedia (4.3)2.4%💥 ExploitInvision Power Services Invision Power Board21/3/200616/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in Invision Power Board 2.0.4 allow remote attackers to inject arbitrary web script or HTML via the (1) result_type, (2) search_in, (3) nav, (4) forums, and (5) s parameters in the Search action to index.php; (6) st parameter to index.php with showtopics set to 1;…