Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

658 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.1)0.80%—Hcltech Appscan Source25/9/201917/6/2026
HCL AppScan Source versiones anteriores a 9.03.13, es susceptible a ataques de tipo XML External Entity (XXE) en múltiples ubicaciones. En particular, un atacante puede enviar un archivo .ozasmt especialmente diseñado hacia una víctima seleccionada y pedirle que lo abra. Cuando la víctima importa el archivo .ozasmt en…
ModificadaAlta (8.1)1.4%—Hcltech Legacy IVR Firmware30/5/201817/6/2026
Una vulnerabilidad permite un ataque de phreaking en los sistemas IVR heredados de HCL que no emplean VoIP. Estos sistemas IVR dependen de varias frecuencias de señales de audio; se procesan ciertos comandos y funciones en base a dichas frecuencias. Ya que estas frecuentas se aceptan en una llamada telefónica, un…
ModificadaAlta (7.5)1.3%💥 ExploitItechscripts Itechclassifieds13/1/201517/6/2026
Vulnerabilidad de inyección SQL en ChangeEmail.php en iTechClassifieds 3.03.057 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro PreviewNum. NOTA: el parámetro CatID ya se cubre en CVE-2008-0685.
ModificadaMedia (5)2.9%💥 ExploitHelpcenterlive HCL3/5/201016/6/2026
Una vulnerabilidad de salto de directorio en el módulo HelpCenter en Help Center Live (HCL) v2.0.6 y v2.1.7 permite a atacantes remotos leer ficheros arbitrarios y posiblemente tener otro impacto no especificado a través de un .. (Punto punto) en el parámetro "file" de module.php. NOTA: algunos de estos detalles han…
ModificadaAlta (7.5)0.96%💥 ExploitItechscripts Itechclassifieds12/2/200816/6/2026
Vulnerabilidad de inyección SQL en ViewCat.php de iTechClassifieds 3.0. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CatID.
ModificadaMedia (4.3)1.4%💥 ExploitItechscripts Itechclassifieds12/2/200816/6/2026
Vulnerabilidad en ViewCat.php de secuencias de comandos en sitios cruzados (XSS) en iTechClassifieds 3.0, permite a atacantes remotos inyectar scripts web de su elección o HTML a través del parámetro CatID.
ModificadaAlta (7.5)1.3%💥 ExploitIlch.de Ilchclan23/2/200616/6/2026
SQL injection vulnerability in the forum module of ilchClan 1.05g and earlier allows remote attackers to execute arbitrary SQL commands via the pid parameter, when creating a newpost.
ModificadaAlta (7.5)1.2%—Ilch.de Ilchclan23/2/200616/6/2026
SQL injection vulnerability in include/includes/user/login.php in ilchClan before 1.05g allows remote attackers to execute arbitrary SQL commands via the login_name parameter. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.
Orbitaley — Vulnerabilidades