Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

795 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.5%—Sitracker Support Incident Tracker29/1/201216/6/2026
Varios vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en Support Incident Tracker (SIT!) v3.65 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) el nombre del archivo en incident_attachments.php, (2) vectores no especificados en link_add.php , (posiblemente en…
ModificadaMedia (6)1.9%—Sitracker Support Incident Tracker29/1/201216/6/2026
Una vulnerabilidad de subida de archivos sin restricciones en incident_attachments.php en Support Incident Tracker(SIT!) v3.65 permite a usuarios remotos autenticados ejecutar código de su elección mediante la subida de un archivo con una extensión ejecutable, para luego ejecutarlo a través de una solicitud directa al…
ModificadaMedia (6.8)0.70%—Sitracker Support Incident Tracker29/1/201216/6/2026
Varias vulnerabilidades de falsificación de solicitudes en sitios cruzados(CSRF) en el Support Incident Tracker (también cnocido como SIT!) v3.65 permite a atacantes remotos secuestrar la autenticación de usuario para las solicitudes de eliminación de un usuario a través de user_delete.php y otros programas no…
ModificadaMedia (4)0.95%—Sitracker Support Incident Tracker29/1/201216/6/2026
move_uploaded_file.php en Support Incident Tracker (SIT) v3.65 permite a usuarios remotos autenticados obtener información sensible a través del nombre del archivo, lo cual revela la ruta de instalación en un mensaje de error.
ModificadaMedia (6)19%💥 ExploitSitracker Support Incident Tracker29/1/201216/6/2026
Una vulnerabildad de subida de archivos sin restricciones en ftp_upload_file.php en Support Incident Tracker (SIT!) v3.65 permite a usuarios remotos autenticados ejecutar código PHP de su elección mediante la subida de un archivo PHP, para luego acceder a él a través de una solicitud directa al archivo en un…
ModificadaMedia (6.5)1.3%—Sitracker Support Incident Tracker29/1/201216/6/2026
Vulnerabilidad de inyección mediante Eval en config.php en Support Incident Tracker (SIT!) v3.65 permite a los administradores remotos autenticados ejecutar código PHP de su elección a través del parámetro application_name en una acción de guardar (save).
ModificadaAlta (7.5)1.7%—Sitracker Support Incident Tracker29/1/201216/6/2026
Vulnerabilidad de inyección SQL en incident_attachments.php en Support Incident Tracker v3.65 permite a atacantes remotos ejecutar comandos SQL a través de un archivo subido con un nombre de archivo especificamente modificado.
ModificadaMedia (4.3)1.8%—Sitracker Support Incident Tracker29/1/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en search.php en Support Incident Tracker v3.65 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro SEARCH_STRING.
ModificadaMedia (4)17%💥 ExploitSitracker Support Incident Tracker29/1/201216/6/2026
ftp_upload_file.php en Support Incident Tracker v3.65 permite obtener información sensible a través del nombre del archivo a usuarios remotos autenticados para. De esta manera se revela la ruta de instalación en un mensaje de error.
ModificadaMedia (4)1.6%—HP Directories Support FOR Proliant Management Processors16/11/201116/6/2026
Vulnerabilidad no especificada en HP Directories Support para ProLiant Management Processors v3.10 y v3.20 para Integrated Lights-Out iLO2 y iLO3, permite a usuarios remotos autenticados obtener información sensible a través de vectores desconocidos.
ModificadaMedia (4.3)1.8%💥 ExploitWebidsupport Webid7/10/201116/6/2026
Vulnerabilidad cross-site scripting (XSS) en confirm.php en WeBid v0.8.5 P1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro id.
ModificadaMedia (5)1.9%—Webidsupport Webid24/9/201116/6/2026
WeBid v1.0.0 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con js/calendar.php y algunos otros archivos.
ModificadaMedia (6)0.84%💥 ExploitExtensiondepot COM Jsupport14/9/201116/6/2026
Una vulnerabilidad de inyección SQL en el componente JSupport (com_jsupport) v1.5.6 para Joomla! permite ejecutar comandos SQL a usuarios remotos autenticados, con permisos de back-end publicos, a través del parámetro alpha en una accion (1) listTickets o (2) listFaqs en administrator/index.php.
ModificadaMedia (4.3)1.5%💥 ExploitExtensiondepot COM Jsupport14/9/201116/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el componente JSupport (com_jsupport) v1.5.6 para Joomla! permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro subject (campo de título) en una acción saveTicket a index2.php. NOTA: algunos de estos…
ModificadaMedia (5)2.2%—HP Proliant Support Pack3/5/201116/6/2026
Vulnerabilidad no especificada en HP ProLiant Support Pack (PSP) antes de v8.7 permite a atacantes remotos obtener información sensible a través de vectores desconocidos.
ModificadaMedia (4.9)0.97%—HP Proliant Support Pack3/5/201116/6/2026
Vulnerabilidad de redireccion involuntaria en HP ProLiant Support Pack (PSP) antes de v8.7 permite, a usuarios remotos autenticados, redirigir a los usuarios a otros sitios web de su elección y llevar a cabo ataques de phishing a través de vectores no especificados.
ModificadaMedia (4.3)1.7%—HP Proliant Support Pack3/5/201116/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en HP Proliant Support Pack (PSP) anterior a v8.7 permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante vectores desconocidos.
ModificadaAlta (7.5)65%💥 ExploitNetsupport Manager Agent11/1/201116/6/2026
Desbordamiento de búfer basado en pila en NetSupport Manager Agent para Linux v11.00, para Solaris v9.50, y para Mac OS X v11.00 permite a atacantes remotos ejecutar código de su elección a través de un nombre de host de control largo en el puerto TCP 5405, probablemente una vulnerabilidad diferente de CVE-2007-5252 .
ModificadaMedia (5)2.5%—Netsupportsoftware Netsupport Manager5/11/201016/6/2026
NetSupport Manager (NSM) anterior a v11.00.0005 envía cabeceras HTTP con campos en texto claro que contienen detalles sobre las máquinas clientes, lo que permite a atacantes remotos obtener información potencialmente sensible escuchando la red
ModificadaAlta (7.5)0.97%💥 ExploitKayako Esupport28/7/201016/6/2026
Vulnerabilidad de inyección SQL en index.php en Kayako eSupport v3.70.02, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "_a" en una acción download (descarga).
ModificadaAlta (7.5)1.0%💥 ExploitKayako Esupport28/7/201016/6/2026
Vulnerabilidad de inyección SQL en index.php en Kayako eSupport v3.70.02, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro newsid en una acción viewnews.
ModificadaMedia (4.3)0.93%—Supportpro Supportdesk11/5/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en shownews.php de SupportPRO SupportDesk v.3.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de PATH_INFO.
ModificadaMedia (6.8)1.5%—Sitracker Support Incident Tracker28/4/201016/6/2026
Support Incident Tracker anterior a v3.51, cuando utilizando autenticación LDAP con imposiciones anónimas,permite a atacantes remotos evitar la autenticación a través de una contraseña vacía.
ModificadaMedia (4.3)1.4%—Hitachi JP1 Integrated Management Service SupportHitachi Jp1/automatic JOB Management System 2-viewHitachi JOB Management Partner 1/automatic JOB Management System 2-viewHitachi JOB Management Partner 1/integrated Management-view+1021/4/201016/6/2026
Vulnerabilidad no especificada en múltiples versiones de Hitachi JP1/Automatic Job Management System 2 - View, JP1/Integrated Management - View, y JP1/Cm2/SNMP System Observer, permite a atacantes remotos causar una denegación de servicio (terminación anormal)a través de vectores relacionados con la visualización de…
ModificadaAlta (7.5)0.99%💥 ExploitPhplivesupport PHP Live!26/3/201016/6/2026
Multiples vulnerabilidades de inyección SQL en PHP Live! v3.2.1 y v3.2.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro x sobre (1) message_box.php and (2) request.php.