Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
658 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.1) | 0.80% | — | Hcltech Appscan Source | 25/9/2019 | 17/6/2026 | HCL AppScan Source versiones anteriores a 9.03.13, es susceptible a ataques de tipo XML External Entity (XXE) en múltiples ubicaciones. En particular, un atacante puede enviar un archivo .ozasmt especialmente diseñado hacia una víctima seleccionada y pedirle que lo abra. Cuando la víctima importa el archivo .ozasmt en… | |
| Modificada | Alta (8.1) | 1.4% | — | Hcltech Legacy IVR Firmware | 30/5/2018 | 17/6/2026 | Una vulnerabilidad permite un ataque de phreaking en los sistemas IVR heredados de HCL que no emplean VoIP. Estos sistemas IVR dependen de varias frecuencias de señales de audio; se procesan ciertos comandos y funciones en base a dichas frecuencias. Ya que estas frecuentas se aceptan en una llamada telefónica, un… | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Itechscripts Itechclassifieds | 13/1/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en ChangeEmail.php en iTechClassifieds 3.03.057 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro PreviewNum. NOTA: el parámetro CatID ya se cubre en CVE-2008-0685. | |
| Modificada | Media (5) | 2.9% | 💥 Exploit | Helpcenterlive HCL | 3/5/2010 | 16/6/2026 | Una vulnerabilidad de salto de directorio en el módulo HelpCenter en Help Center Live (HCL) v2.0.6 y v2.1.7 permite a atacantes remotos leer ficheros arbitrarios y posiblemente tener otro impacto no especificado a través de un .. (Punto punto) en el parámetro "file" de module.php. NOTA: algunos de estos detalles han… | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Itechscripts Itechclassifieds | 12/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en ViewCat.php de iTechClassifieds 3.0. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CatID. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Itechscripts Itechclassifieds | 12/2/2008 | 16/6/2026 | Vulnerabilidad en ViewCat.php de secuencias de comandos en sitios cruzados (XSS) en iTechClassifieds 3.0, permite a atacantes remotos inyectar scripts web de su elección o HTML a través del parámetro CatID. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Ilch.de Ilchclan | 23/2/2006 | 16/6/2026 | SQL injection vulnerability in the forum module of ilchClan 1.05g and earlier allows remote attackers to execute arbitrary SQL commands via the pid parameter, when creating a newpost. | |
| Modificada | Alta (7.5) | 1.2% | — | Ilch.de Ilchclan | 23/2/2006 | 16/6/2026 | SQL injection vulnerability in include/includes/user/login.php in ilchClan before 1.05g allows remote attackers to execute arbitrary SQL commands via the login_name parameter. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information. |