Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

795 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)78%💥 ExploitManageengine Servicedesk PlusManageengine AssetexplorerManageengine SupportcenterManageengine It36028/8/201717/6/2026
Existe una vulnerabilidad de salto de directorio en ServiceDesk Plus MSP de la v5 a la v9.0 v9030; AssetExplorer de la v4 a la v6.1; SupportCenter de la v5 a la v7.9 y en IT360 de la v8 a la v10.4.
ModificadaMedia (4.3)1.4%—Oracle Isupport8/8/201717/6/2026
Vulnerabilidad en el componente Oracle iSupport de Oracle E-Business Suite (subcomponente: Profiles). Las versiones compatibles que se han visto afectadas son la 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5 y la 12.2.6. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios…
ModificadaAlta (8.2)1.9%—Oracle Isupport8/8/201717/6/2026
Vulnerabilidad en el componente Oracle iSupport de Oracle E-Business Suite (subcomponente: Service Request). Las versiones soportadas que se han visto afectadas son la 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5 y la 12.2.6. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga…
ModificadaAlta (8.8)6.0%—Cisco Webex Event CenterCisco Webex Meeting CenterCisco Webex MeetingsCisco Webex Meetings Server+1625/7/201717/6/2026
Una vulnerabilidad en las extensiones del navegador WebEx de Cisco para Google Chrome y Mozilla Firefox, podría permitir que un atacante remoto no autenticado ejecute código arbitrario con los privilegios del navegador afectado sobre un sistema afectado. Esta vulnerabilidad afecta a las extensiones del navegador para…
ModificadaCrítica (9.8)5.2%—Adobe Flash PlayerAdobe Flash Player Extended Support ReleaseAdobe Flash Player FOR LinuxAdobe AIR+227/6/201717/6/2026
Vulnerabilidad en el uso de memoria después de liberarla en Adobe Flash Player Desktop Runtime anterior a 20.0.0.267, Adobe Flash Player Extended Support Release anterior a 18.0.0.324, Adobe Flash Player para Google Chrome anterior a 20.0.0.267, Adobe Flash Player para Microsoft Edge e Internet Explorer 11 anterior a…
ModificadaAlta (8.8)0.74%—Support-project Knowledge28/4/201717/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Knowledge versiones anteriores a v1.7.0 permite a atacantes remotos secuestrar la autenticación de administradores a través de vectores no especificados.
ModificadaMedia (6.1)23%—Jqueryui Jquery UIOracle Application ExpressOracle Business IntelligenceOracle Hospitality Cruise Fleet Management+915/3/201717/6/2026
Vulnerabilidad de XSS en la interfaz de usuario de jQuery en versiones anteriores a 1.12.0 podría permitir a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro closeText de la función dialog.
ModificadaAlta (8.2)1.2%—Oracle Isupport27/1/201717/6/2026
Vulnerabilidad en el componente Oracle iSupport de Oracle E-Business Suite (subcomponente: User Interface). Versiones compatibles que están afectadas son 12.1.1, 12.1.2 y 12.1.3. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle iSupport.…
ModificadaAlta (8.2)1.4%—Oracle Isupport27/1/201717/6/2026
Vulnerabilidad en el componente Oracle iSupport de Oracle E-Business Suite (subcomponente: User Interface). Versiones compatibles que están afectadas son 12.1.1, 12.1.2 y 12.1.3. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle iSupport.…
ModificadaAlta (8.2)1.6%—Oracle Isupport27/1/201717/6/2026
Vulnerabilidad en el componente Oracle iSupport de Oracle E-Business Suite (subcomponente: User Interface). Versiones compatibles que están afectadas son 12.1.1, 12.1.2 y 12.1.3. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle iSupport.…
ModificadaCrítica (9.8)2.4%—Awebsupport Aweb Cart Watching System FOR Virtuemart4/1/201717/6/2026
Vulnerabilidad de inyección SQL en la extensión "aWeb Cart Watching System for Virtuemart" en versiones anteriores a 2.6.1 para Joomla! permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores que involucran categorysearch y smartSearch.
ModificadaCrítica (9.1)8.6%—Contussupport Contus-video-comments6/10/201617/6/2026
Subida de archivos .jpg remota no autenticada en el plugin de wordpress contus-video-comments v1.0
ModificadaAlta (7.5)4.5%—Siemens Simatic S7-300 With Profitnet Support FirmwareSiemens Simatic S7-300 Without Profitnet Support Firmware27/6/201617/6/2026
CPU de dispositivos Siemens SIMATIC S7-300 con Profinet habilitada con firmware en versiones anteriores a 3.3.12 y CPU de dispositivos SIMATIC S7-300 con Profinet inhabilitada con firmware en versiones anteriores a 3.3.12 permiten atacantes remotos provocar una denegación de servicio (transición a modo por defecto) a…
ModificadaCrítica (9.8)5.9%—HP Support Assistant19/3/201617/6/2026
HP Support Assistant en versiones anteriores a 8.1.52.1 permite a atacantes remotos eludir la autenticación a través de vectores no especificados.
ModificadaMedia (5.9)11%💥 PoCOracle TuxedoOracle Exalogic InfrastructureOracle Peoplesoft Enterprise PeopletoolsOpenssl+215/2/201617/6/2026
ssl/s2_srvr.c en OpenSSL 1.0.1 en versiones anteriores a 1.0.1r y 1.0.2 en versiones anteriores a 1.0.2f no impide el uso de cifrados deshabilitados, lo que hace que sea más fácil para atacantes man-in-the-middle vencer los mecanismos de protección criptográfica llevando a cabo cálculos sobre tráfico SSLv2,…
ModificadaBaja (3.5)4.3%💥 ExploitZohocorp Manageengine Supportcenter Plus30/6/201517/6/2026
Múltiples vulnerabilidades de XSS en Zoho ManageEngine SupportCenter Plus 7.90 permiten a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través (1) del parámetro query en el módulo run_query_editor_query en CustomReportHandler.do, (2) del parámetro compAcct en…
ModificadaMedia (5.5)10%💥 ExploitZohocorp Manageengine Supportcenter Plus30/6/201517/6/2026
Vulnerabilidad de salto de directorio en Zoho ManageEngine SupportCenter Plus 7.90 permite a usuarios remotos autenticados escribir en ficheros arbitrarios a través de un .. (punto punto) en el parámetro component en el componente Request en workorder/Attachment.jsp.
ModificadaAlta (7.5)12%💥 ExploitBomgar Remote Support25/5/201517/6/2026
Bomgar Remote Support anterior a 15.1.1 permite a atacantes remotos ejecutar código PHP arbitrario a través de datos serializados manipulados en secuencias de comandos PHP no especificadas.
ModificadaMedia (6.8)3.5%—HP Support Solution Framework14/4/201517/6/2026
HP Support Solution Framework anterior a 11.51.0049 permite a atacantes remotos descargar una aplicación arbitraria en una máquina cliente y ejecutar esta aplicación a través de vectores no especificados.
ModificadaMedia (4.3)2.3%—Zohocorp Manageengine Supportcenter Plus2/2/201517/6/2026
Múltiples vulnerabilidades de XSS en Zoho ManageEngine SupportCenter Plus 7.9 anterior a hotfix 7941 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) fromCustomer, (2) username, o (3) password en HomePage.do.
ModificadaMedia (5)60%💥 ExploitZohocorp Manageengine Supportcenter Plus13/1/201517/6/2026
Vulnerabilidad de salto de directorio en ManageEngine SupportCenter Plus 7.9 anterior a 7917 permite a atacantes remotos leer ficheros arbitrarios a través de un ..%2f (punto punto barra codificada) en el parámetro attach en WorkOrder.do en el adjunto de fichero para un ticket nuevo.
ModificadaAlta (7.5)2.7%—Debian Mime-support6/1/201517/6/2026
run-mailcap en el paquete Debian mime-support anterior a 3.52-1+deb7u1 permite a atacantes dependientes de contexto ejecutar comandos arbitrarios a través de metacaracteres de shell en un nombre de ficheros.
ModificadaMedia (4)3.5%💥 ExploitSupportezzy Ticket System Project Supportezzy Ticket System2/12/201417/6/2026
Vulnerabilidad de XSS en el plugin SupportEzzy Ticket System 1.2.5 para WordPress permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del campo 'URL (optional)' en un ticket nuevo.
ModificadaMedia (5)3.7%💥 ExploitWebsupporter WP Amasin - THE Amazon Affiliate Shop21/10/201417/6/2026
Vulnerabilidad de recorrido de directorio absoluto en reviews.php en el plugin WP AmASIN - The Amazon Affiliate Shop 0.9.6 y anteriores para WordPress permite a atacantes remotos leer ficheros arbitrarios a través de un nombre completo de ruta en el parámetro url.
ModificadaAlta (7.2)0.37%—Canonical Acpi-support22/9/201417/6/2026
En el paquete acpi-support de Debian anterior a 0.140-5+deb7u3 permite a usuarios locales ganar privilegios a través de vectores relacionados con el entorno del usuario.