Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
795 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.27% | — | Rsupport LG Telepresence | 22/9/2014 | 17/6/2026 | La aplicación LG Telepresence 2.0.12 Build 63 (también conocida como com.rsupport.rtc.lge) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Cisco Technical Support | 11/9/2014 | 17/6/2026 | La aplicación Cisco Technical Support (también conocido como com.cisco.swtg_android) 3.7.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.7) | 0.40% | — | Vmware ToolsVmware Vm-supportVmware Workstation | 28/8/2014 | 17/6/2026 | vm-support 0.88 en VMware Tools, distribuido con VMware Workstation hasta 10.0.3 y otros productos, utiliza los permisos 0644 para el archivo vm-support, lo que permite a usuarios locales obtener información sensible mediante la extracción de ficheros de este archivo. | |
| Modificada | Media (6.3) | 0.40% | — | Vmware ToolsVmware Vm-supportVmware Workstation | 28/8/2014 | 17/6/2026 | vm-support 0.88 en VMware Tools, distribuido con VMware Workstation hasta 10.0.3 y otros productos, permite a usuarios locales escribir a ficheros arbitrarios a través de un ataque de enlace simbólico sobre un fichero en /tmp. | |
| Modificada | Alta (7.5) | 2.1% | — | Webidsupport Webid | 29/7/2014 | 17/6/2026 | WeBid 1.1.1 permite a atacantes remotos realizar un ataque de inyección LDAP a través del parámetro (1) js o (2) cat. | |
| Modificada | Media (4.3) | 2.5% | 💥 Exploit | Webidsupport Webid | 25/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en WeBid 1.1.1 permiten a atacantes remotos inyectar secuencias de comandos web a través del parámetro (1) TPL_name, (2) TPL_nick, (3) TPL_email, (4) TPL_year, (5) TPL_address, (6) TPL_city, (7) TPL_prov, (8) TPL_zip, (9) TPL_phone, (10) TPL_pp_email, (11) TPL_authnet_id, (12)… | |
| Modificada | Media (6.9) | 0.27% | — | Canonical Acpi-supportCanonical Ubuntu Linux | 24/7/2014 | 17/6/2026 | Condición de carrera en las funciones de las políticas de energía (power policy) en policy-funcs en acpi-support anterior a 0.142 permite a usuarios locales ganar privilegios a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 6.0% | — | Solarwinds Dameware Remote Support | 20/3/2014 | 16/6/2026 | Desbordamiento de buffer basado en pila en la funcionalidad "Añadir desde archivo de texto" en la herramienta DameWare Exporter (DWExporter.exe) en DameWare Remote Support 10.0.0.372, 9.0.1.247 y anteriores permite a atacantes asistidos por usuario ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Hornbill Supportworks Itsm | 21/1/2014 | 16/6/2026 | Vulnerabilidad de inyección SQL en reports/calldiary.php en Hornbill Supportworks ITSM 1.0.0 a 3.4.14 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro callref. | |
| Modificada | Baja (2.3) | 0.57% | — | IBM Application Support FacilityIBM Document Connect FOR Application Support Facility | 27/4/2013 | 16/6/2026 | Vulnerabilidad de ejecución de código en sitios cruzados (XSS) en IBM Document Connect para Application Support Facility (tambíen conocido como DC4ASF) anteriores a v1.0.0.1218 en Application Support Facility (ASF) v3.4 para z/OS en Windows, Linux y AIX permite a usuarios autenticados remotos a inyectar contenido y… | |
| Modificada | Baja (2.9) | 0.67% | — | IBM Application Support FacilityIBM Document Connect FOR Application Support Facility | 27/4/2013 | 16/6/2026 | Vulnerabilidad de ejecución de código en sitios cruzados en IBM Document Connect para Application Support Facility (también conocido como DC4ASF) anteriores va1.0.0.1218 en Application Support Facility (ASF) v3.4 para z/OS en Windows, Linux y AIX permite a atacantes remotos a inyectar código web o HTML a través de una… | |
| Modificada | Media (6.9) | 0.40% | — | Oracle Support Tools | 18/3/2013 | 16/6/2026 | asr en Oracle Auto Service Request permite a usuarios locales modificar ficheros de su elección mediante un ataque de enlce simbólico en un nombre predecible en /tmp. | |
| Modificada | Media (6.8) | 0.95% | 💥 Exploit | Idevspot Isupport | 8/10/2012 | 16/6/2026 | Vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en admin/function.php dn IDevSpot iSupport v1.x permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones que agregan cuentas de administrador a través de una acción de los administradores. | |
| Modificada | Baja (2.1) | 0.94% | — | Tag1consulting Support Timer | 20/9/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el módulo Timer Support v6.x-1.x antes de v6.x-1.4 para Drupal permite inyectar secuencias de comandos web o HTML a usuarios remotos autenticados con el permiso "tiempo de pista finalizado" a través de vectores no especificados. | |
| Modificada | Baja (2.1) | 1.0% | — | Tag1consulting Support | 20/9/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo Support Ticketing System v6.x-1.x anteriores a v6.x-1.7 para Drupal, permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (4.3) | 10% | 💥 Exploit | Clickdesk Live Support-live Chat Plugin | 20/9/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en clickdesk.php en el plugin ClickDesk Live Support - Live Chat 2.0 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro cdwidgetid. NOTA: algunos detalles se han obtenido de… | |
| Modificada | Media (4.3) | 1.3% | 💥 Exploit | E-supportportal Escon Supportportal | 12/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en ESCON SupportPortal Professional Edition v3.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un cuerpo de mensaje de correo electrónico con (1) un elemento SCRIPT, (2) un atributo SRC modificado de un… | |
| Modificada | Media (4.3) | 0.95% | — | Sitracker Support Incident Tracker | 27/5/2012 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Support Incident Tracker (SiT!) v3.65 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro id de index.php, que no se maneja adecuadamente, en un mensaje de error. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Instantphp Lknsupport | 14/2/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en module/kb/search_word en el módulo de búsqueda en lknSupport, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de PATH_INFO. | |
| Modificada | Media (5) | 2.6% | 💥 Exploit | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | translate.php en Support Incident Tracker (También conocido como SIT) v3.45 a v3.65 permite a atacantes remotos obtener información sensible a través de una solicitud directa usando la acción de guardar (save), lo cual revela la ruta de instalación. | |
| Modificada | Media (6.8) | 0.99% | 💥 Exploit | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Varias vulnerabilidades de falsificación de solicitudes en sitios cruzados (CSRF) en Support Incident Tracker (También conocido como SiT!) antes de v3.65 permiten a atacantes remotos secuestrar la autenticación de los administradores para realizar solicitudes de cambio de correo electronico del administrador, de… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Varias vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en el Support Incident Tracker (SIT) antes de v3.65 permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) el parámetro 'mode' a contact_support.php, (2) el parámetro contractid a contract_add_service.php, (3) el… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el Support Incident Tracker (SIT) antes de v3.65 permite a atacantes remotos ejecutar comandos SQL a través de (1) el parámetro start a portal/kb.php, (2) el parámetro contractid a contract_add_service.php, (3) el parámetro 'id' a edit_escalation_path.php, los parámetros… | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Vulnerabilidad de inyección de código estático en translate.php en el Support Incident Tracker (también conocido como SIT!) v3.45 a v3.65 permite a atacantes remotos inyectar código PHP de su elección en un archivo de idioma ejecutable en el directorio i18n a través de la variable 'lang'. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el Support Incident Tracker (SiT!) antes de v3.64 permite a atacantes remotos ejecutar comandos SQL a través de los parámetros (1) exc[] a report_marketing.php, (2) selected[] a tasks.php, (3) sites[] a billable_incidents.php, o (4) search_string a search.php. NOTA:… |