Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

795 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.27%—Rsupport LG Telepresence22/9/201417/6/2026
La aplicación LG Telepresence 2.0.12 Build 63 (también conocida como com.rsupport.rtc.lge) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Cisco Technical Support11/9/201417/6/2026
La aplicación Cisco Technical Support (también conocido como com.cisco.swtg_android) 3.7.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.7)0.40%—Vmware ToolsVmware Vm-supportVmware Workstation28/8/201417/6/2026
vm-support 0.88 en VMware Tools, distribuido con VMware Workstation hasta 10.0.3 y otros productos, utiliza los permisos 0644 para el archivo vm-support, lo que permite a usuarios locales obtener información sensible mediante la extracción de ficheros de este archivo.
ModificadaMedia (6.3)0.40%—Vmware ToolsVmware Vm-supportVmware Workstation28/8/201417/6/2026
vm-support 0.88 en VMware Tools, distribuido con VMware Workstation hasta 10.0.3 y otros productos, permite a usuarios locales escribir a ficheros arbitrarios a través de un ataque de enlace simbólico sobre un fichero en /tmp.
ModificadaAlta (7.5)2.1%—Webidsupport Webid29/7/201417/6/2026
WeBid 1.1.1 permite a atacantes remotos realizar un ataque de inyección LDAP a través del parámetro (1) js o (2) cat.
ModificadaMedia (4.3)2.5%💥 ExploitWebidsupport Webid25/7/201417/6/2026
Múltiples vulnerabilidades de XSS en WeBid 1.1.1 permiten a atacantes remotos inyectar secuencias de comandos web a través del parámetro (1) TPL_name, (2) TPL_nick, (3) TPL_email, (4) TPL_year, (5) TPL_address, (6) TPL_city, (7) TPL_prov, (8) TPL_zip, (9) TPL_phone, (10) TPL_pp_email, (11) TPL_authnet_id, (12)…
ModificadaMedia (6.9)0.27%—Canonical Acpi-supportCanonical Ubuntu Linux24/7/201417/6/2026
Condición de carrera en las funciones de las políticas de energía (power policy) en policy-funcs en acpi-support anterior a 0.142 permite a usuarios locales ganar privilegios a través de vectores no especificados.
ModificadaAlta (9.3)6.0%—Solarwinds Dameware Remote Support20/3/201416/6/2026
Desbordamiento de buffer basado en pila en la funcionalidad "Añadir desde archivo de texto" en la herramienta DameWare Exporter (DWExporter.exe) en DameWare Remote Support 10.0.0.372, 9.0.1.247 y anteriores permite a atacantes asistidos por usuario ejecutar código arbitrario a través de vectores no especificados.
ModificadaAlta (7.5)2.6%💥 ExploitHornbill Supportworks Itsm21/1/201416/6/2026
Vulnerabilidad de inyección SQL en reports/calldiary.php en Hornbill Supportworks ITSM 1.0.0 a 3.4.14 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro callref.
ModificadaBaja (2.3)0.57%—IBM Application Support FacilityIBM Document Connect FOR Application Support Facility27/4/201316/6/2026
Vulnerabilidad de ejecución de código en sitios cruzados (XSS) en IBM Document Connect para Application Support Facility (tambíen conocido como DC4ASF) anteriores a v1.0.0.1218 en Application Support Facility (ASF) v3.4 para z/OS en Windows, Linux y AIX permite a usuarios autenticados remotos a inyectar contenido y…
ModificadaBaja (2.9)0.67%—IBM Application Support FacilityIBM Document Connect FOR Application Support Facility27/4/201316/6/2026
Vulnerabilidad de ejecución de código en sitios cruzados en IBM Document Connect para Application Support Facility (también conocido como DC4ASF) anteriores va1.0.0.1218 en Application Support Facility (ASF) v3.4 para z/OS en Windows, Linux y AIX permite a atacantes remotos a inyectar código web o HTML a través de una…
ModificadaMedia (6.9)0.40%—Oracle Support Tools18/3/201316/6/2026
asr en Oracle Auto Service Request permite a usuarios locales modificar ficheros de su elección mediante un ataque de enlce simbólico en un nombre predecible en /tmp.
ModificadaMedia (6.8)0.95%💥 ExploitIdevspot Isupport8/10/201216/6/2026
Vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en admin/function.php dn IDevSpot iSupport v1.x permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones que agregan cuentas de administrador a través de una acción de los administradores.
ModificadaBaja (2.1)0.94%—Tag1consulting Support Timer20/9/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el módulo Timer Support v6.x-1.x antes de v6.x-1.4 para Drupal permite inyectar secuencias de comandos web o HTML a usuarios remotos autenticados con el permiso "tiempo de pista finalizado" a través de vectores no especificados.
ModificadaBaja (2.1)1.0%—Tag1consulting Support20/9/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo Support Ticketing System v6.x-1.x anteriores a v6.x-1.7 para Drupal, permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (4.3)10%💥 ExploitClickdesk Live Support-live Chat Plugin20/9/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en clickdesk.php en el plugin ClickDesk Live Support - Live Chat 2.0 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro cdwidgetid. NOTA: algunos detalles se han obtenido de…
ModificadaMedia (4.3)1.3%💥 ExploitE-supportportal Escon Supportportal12/8/201216/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en ESCON SupportPortal Professional Edition v3.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un cuerpo de mensaje de correo electrónico con (1) un elemento SCRIPT, (2) un atributo SRC modificado de un…
ModificadaMedia (4.3)0.95%—Sitracker Support Incident Tracker27/5/201216/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Support Incident Tracker (SiT!) v3.65 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro id de index.php, que no se maneja adecuadamente, en un mensaje de error.
ModificadaMedia (4.3)1.5%💥 ExploitInstantphp Lknsupport14/2/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en module/kb/search_word en el módulo de búsqueda en lknSupport, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de PATH_INFO.
ModificadaMedia (5)2.6%💥 ExploitSitracker Support Incident Tracker29/1/201216/6/2026
translate.php en Support Incident Tracker (También conocido como SIT) v3.45 a v3.65 permite a atacantes remotos obtener información sensible a través de una solicitud directa usando la acción de guardar (save), lo cual revela la ruta de instalación.
ModificadaMedia (6.8)0.99%💥 ExploitSitracker Support Incident Tracker29/1/201216/6/2026
Varias vulnerabilidades de falsificación de solicitudes en sitios cruzados (CSRF) en Support Incident Tracker (También conocido como SiT!) antes de v3.65 permiten a atacantes remotos secuestrar la autenticación de los administradores para realizar solicitudes de cambio de correo electronico del administrador, de…
ModificadaMedia (4.3)1.5%💥 ExploitSitracker Support Incident Tracker29/1/201216/6/2026
Varias vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en el Support Incident Tracker (SIT) antes de v3.65 permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) el parámetro 'mode' a contact_support.php, (2) el parámetro contractid a contract_add_service.php, (3) el…
ModificadaAlta (7.5)1.0%💥 ExploitSitracker Support Incident Tracker29/1/201216/6/2026
Múltiples vulnerabilidades de inyección SQL en el Support Incident Tracker (SIT) antes de v3.65 permite a atacantes remotos ejecutar comandos SQL a través de (1) el parámetro start a portal/kb.php, (2) el parámetro contractid a contract_add_service.php, (3) el parámetro 'id' a edit_escalation_path.php, los parámetros…
ModificadaAlta (7.5)2.4%💥 ExploitSitracker Support Incident Tracker29/1/201216/6/2026
Vulnerabilidad de inyección de código estático en translate.php en el Support Incident Tracker (también conocido como SIT!) v3.45 a v3.65 permite a atacantes remotos inyectar código PHP de su elección en un archivo de idioma ejecutable en el directorio i18n a través de la variable 'lang'.
ModificadaAlta (7.5)1.0%💥 ExploitSitracker Support Incident Tracker29/1/201216/6/2026
Múltiples vulnerabilidades de inyección SQL en el Support Incident Tracker (SiT!) antes de v3.64 permite a atacantes remotos ejecutar comandos SQL a través de los parámetros (1) exc[] a report_marketing.php, (2) selected[] a tasks.php, (3) sites[] a billable_incidents.php, o (4) search_string a search.php. NOTA:…