Boletín de vulnerabilidades
Vulnerabilidades con productos recientemente documentados:
No hay vulnerabilidades nuevas para los productos a los que está suscrito.
Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:
-
Vulnerabilidad en MyBB Thread Redirect Plugin (CVE-2018-25116)
Severidad: MEDIA
Fecha de publicación: 23/01/2026
Fecha de última actualización: 09/04/2026
El plugin MyBB Thread Redirect 0.2.1 contiene una vulnerabilidad de cross-site scripting en el campo de entrada de texto personalizado para las redirecciones de hilos. Los atacantes pueden inyectar scripts SVG maliciosos que se ejecutarán cuando otros usuarios vean el hilo, permitiendo la ejecución arbitraria de scripts.
-
Vulnerabilidad en MyBB Trending Widget Plugin (CVE-2018-25132)
Severidad: MEDIA
Fecha de publicación: 23/01/2026
Fecha de última actualización: 09/04/2026
El plugin MyBB Trending Widget 1.2 contiene una vulnerabilidad de cross-site scripting que permite a los atacantes inyectar scripts maliciosos a través de los títulos de los hilos. Los atacantes pueden modificar los títulos de los hilos con cargas útiles de script que se ejecutarán cuando otros usuarios vean el widget de tendencias.
-
Vulnerabilidad en MyBB Delete Account Plugin (CVE-2021-47905)
Severidad: MEDIA
Fecha de publicación: 23/01/2026
Fecha de última actualización: 09/04/2026
MyBB Delete Account Plugin 1.4 contiene una vulnerabilidad de cross-site scripting en el campo de entrada de la razón de eliminación de cuenta. Los atacantes pueden inyectar scripts maliciosos que se ejecutarán en la interfaz de administración al ver las razones de eliminación de cuenta.



