Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
795 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 78% | 💥 Exploit | Manageengine Servicedesk PlusManageengine AssetexplorerManageengine SupportcenterManageengine It360 | 28/8/2017 | 17/6/2026 | Existe una vulnerabilidad de salto de directorio en ServiceDesk Plus MSP de la v5 a la v9.0 v9030; AssetExplorer de la v4 a la v6.1; SupportCenter de la v5 a la v7.9 y en IT360 de la v8 a la v10.4. | |
| Modificada | Media (4.3) | 1.4% | — | Oracle Isupport | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle iSupport de Oracle E-Business Suite (subcomponente: Profiles). Las versiones compatibles que se han visto afectadas son la 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5 y la 12.2.6. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios… | |
| Modificada | Alta (8.2) | 1.9% | — | Oracle Isupport | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle iSupport de Oracle E-Business Suite (subcomponente: Service Request). Las versiones soportadas que se han visto afectadas son la 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5 y la 12.2.6. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga… | |
| Modificada | Alta (8.8) | 6.0% | — | Cisco Webex Event CenterCisco Webex Meeting CenterCisco Webex MeetingsCisco Webex Meetings Server+16 | 25/7/2017 | 17/6/2026 | Una vulnerabilidad en las extensiones del navegador WebEx de Cisco para Google Chrome y Mozilla Firefox, podría permitir que un atacante remoto no autenticado ejecute código arbitrario con los privilegios del navegador afectado sobre un sistema afectado. Esta vulnerabilidad afecta a las extensiones del navegador para… | |
| Modificada | Crítica (9.8) | 5.2% | — | Adobe Flash PlayerAdobe Flash Player Extended Support ReleaseAdobe Flash Player FOR LinuxAdobe AIR+2 | 27/6/2017 | 17/6/2026 | Vulnerabilidad en el uso de memoria después de liberarla en Adobe Flash Player Desktop Runtime anterior a 20.0.0.267, Adobe Flash Player Extended Support Release anterior a 18.0.0.324, Adobe Flash Player para Google Chrome anterior a 20.0.0.267, Adobe Flash Player para Microsoft Edge e Internet Explorer 11 anterior a… | |
| Modificada | Alta (8.8) | 0.74% | — | Support-project Knowledge | 28/4/2017 | 17/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Knowledge versiones anteriores a v1.7.0 permite a atacantes remotos secuestrar la autenticación de administradores a través de vectores no especificados. | |
| Modificada | Media (6.1) | 23% | — | Jqueryui Jquery UIOracle Application ExpressOracle Business IntelligenceOracle Hospitality Cruise Fleet Management+9 | 15/3/2017 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz de usuario de jQuery en versiones anteriores a 1.12.0 podría permitir a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro closeText de la función dialog. | |
| Modificada | Alta (8.2) | 1.2% | — | Oracle Isupport | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle iSupport de Oracle E-Business Suite (subcomponente: User Interface). Versiones compatibles que están afectadas son 12.1.1, 12.1.2 y 12.1.3. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle iSupport.… | |
| Modificada | Alta (8.2) | 1.4% | — | Oracle Isupport | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle iSupport de Oracle E-Business Suite (subcomponente: User Interface). Versiones compatibles que están afectadas son 12.1.1, 12.1.2 y 12.1.3. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle iSupport.… | |
| Modificada | Alta (8.2) | 1.6% | — | Oracle Isupport | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle iSupport de Oracle E-Business Suite (subcomponente: User Interface). Versiones compatibles que están afectadas son 12.1.1, 12.1.2 y 12.1.3. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle iSupport.… | |
| Modificada | Crítica (9.8) | 2.4% | — | Awebsupport Aweb Cart Watching System FOR Virtuemart | 4/1/2017 | 17/6/2026 | Vulnerabilidad de inyección SQL en la extensión "aWeb Cart Watching System for Virtuemart" en versiones anteriores a 2.6.1 para Joomla! permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores que involucran categorysearch y smartSearch. | |
| Modificada | Crítica (9.1) | 8.6% | — | Contussupport Contus-video-comments | 6/10/2016 | 17/6/2026 | Subida de archivos .jpg remota no autenticada en el plugin de wordpress contus-video-comments v1.0 | |
| Modificada | Alta (7.5) | 4.5% | — | Siemens Simatic S7-300 With Profitnet Support FirmwareSiemens Simatic S7-300 Without Profitnet Support Firmware | 27/6/2016 | 17/6/2026 | CPU de dispositivos Siemens SIMATIC S7-300 con Profinet habilitada con firmware en versiones anteriores a 3.3.12 y CPU de dispositivos SIMATIC S7-300 con Profinet inhabilitada con firmware en versiones anteriores a 3.3.12 permiten atacantes remotos provocar una denegación de servicio (transición a modo por defecto) a… | |
| Modificada | Crítica (9.8) | 5.9% | — | HP Support Assistant | 19/3/2016 | 17/6/2026 | HP Support Assistant en versiones anteriores a 8.1.52.1 permite a atacantes remotos eludir la autenticación a través de vectores no especificados. | |
| Modificada | Media (5.9) | 11% | 💥 PoC | Oracle TuxedoOracle Exalogic InfrastructureOracle Peoplesoft Enterprise PeopletoolsOpenssl+2 | 15/2/2016 | 17/6/2026 | ssl/s2_srvr.c en OpenSSL 1.0.1 en versiones anteriores a 1.0.1r y 1.0.2 en versiones anteriores a 1.0.2f no impide el uso de cifrados deshabilitados, lo que hace que sea más fácil para atacantes man-in-the-middle vencer los mecanismos de protección criptográfica llevando a cabo cálculos sobre tráfico SSLv2,… | |
| Modificada | Baja (3.5) | 4.3% | 💥 Exploit | Zohocorp Manageengine Supportcenter Plus | 30/6/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Zoho ManageEngine SupportCenter Plus 7.90 permiten a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través (1) del parámetro query en el módulo run_query_editor_query en CustomReportHandler.do, (2) del parámetro compAcct en… | |
| Modificada | Media (5.5) | 10% | 💥 Exploit | Zohocorp Manageengine Supportcenter Plus | 30/6/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en Zoho ManageEngine SupportCenter Plus 7.90 permite a usuarios remotos autenticados escribir en ficheros arbitrarios a través de un .. (punto punto) en el parámetro component en el componente Request en workorder/Attachment.jsp. | |
| Modificada | Alta (7.5) | 12% | 💥 Exploit | Bomgar Remote Support | 25/5/2015 | 17/6/2026 | Bomgar Remote Support anterior a 15.1.1 permite a atacantes remotos ejecutar código PHP arbitrario a través de datos serializados manipulados en secuencias de comandos PHP no especificadas. | |
| Modificada | Media (6.8) | 3.5% | — | HP Support Solution Framework | 14/4/2015 | 17/6/2026 | HP Support Solution Framework anterior a 11.51.0049 permite a atacantes remotos descargar una aplicación arbitraria en una máquina cliente y ejecutar esta aplicación a través de vectores no especificados. | |
| Modificada | Media (4.3) | 2.3% | — | Zohocorp Manageengine Supportcenter Plus | 2/2/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Zoho ManageEngine SupportCenter Plus 7.9 anterior a hotfix 7941 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) fromCustomer, (2) username, o (3) password en HomePage.do. | |
| Modificada | Media (5) | 60% | 💥 Exploit | Zohocorp Manageengine Supportcenter Plus | 13/1/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en ManageEngine SupportCenter Plus 7.9 anterior a 7917 permite a atacantes remotos leer ficheros arbitrarios a través de un ..%2f (punto punto barra codificada) en el parámetro attach en WorkOrder.do en el adjunto de fichero para un ticket nuevo. | |
| Modificada | Alta (7.5) | 2.7% | — | Debian Mime-support | 6/1/2015 | 17/6/2026 | run-mailcap en el paquete Debian mime-support anterior a 3.52-1+deb7u1 permite a atacantes dependientes de contexto ejecutar comandos arbitrarios a través de metacaracteres de shell en un nombre de ficheros. | |
| Modificada | Media (4) | 3.5% | 💥 Exploit | Supportezzy Ticket System Project Supportezzy Ticket System | 2/12/2014 | 17/6/2026 | Vulnerabilidad de XSS en el plugin SupportEzzy Ticket System 1.2.5 para WordPress permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del campo 'URL (optional)' en un ticket nuevo. | |
| Modificada | Media (5) | 3.7% | 💥 Exploit | Websupporter WP Amasin - THE Amazon Affiliate Shop | 21/10/2014 | 17/6/2026 | Vulnerabilidad de recorrido de directorio absoluto en reviews.php en el plugin WP AmASIN - The Amazon Affiliate Shop 0.9.6 y anteriores para WordPress permite a atacantes remotos leer ficheros arbitrarios a través de un nombre completo de ruta en el parámetro url. | |
| Modificada | Alta (7.2) | 0.37% | — | Canonical Acpi-support | 22/9/2014 | 17/6/2026 | En el paquete acpi-support de Debian anterior a 0.140-5+deb7u3 permite a usuarios locales ganar privilegios a través de vectores relacionados con el entorno del usuario. |