Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
795 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.5) | 1.0% | — | Kayako EsupportKayako Supportsuite | 28/1/2010 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en staff/index.php en Kayako SupportSuite v3.60.04 y anteriores permite a usuarios remotos autenticados inyectar secuencias arbitrarias de comandos web o HTML a través de los parámetros (1) "subject" y (2) "contents" (también conocido como… | |
| Modificada | Media (4.3) | 3.0% | 💥 Exploit | Isolsoft Support Center | 4/1/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en newticket.php en IsolSoft Support Center v2.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro "lang". | |
| Modificada | Alta (7.5) | 7.7% | 💥 Exploit | Isolsoft Support Center | 4/1/2010 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en IsolSoft Support Center v2.5 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro "lang" de (1) newticket.php o (2) rempass.php, o una URL en el parámetro "lang" en una acción "adduser" de (3) index.php.… | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Idevspot Isupport | 28/12/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php en IDevSpot iSupport v1.8 y anteriores permite a atacantes remotos leer ficheros de su elección mediante los caracteres .. (punto punto) en el parámetro "include_file". | |
| Modificada | Media (4.3) | 2.2% | 💥 Exploit | Idevspot Isupport | 28/12/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en IDevSpot iSupport v1.8 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el campo (a) 5 o (b) 9 en una acción post de ticket_function.php, reachable through ticket_submit.php y… | |
| Modificada | Media (4.3) | 1.1% | — | Kayako EsupportKayako Supportsuite | 6/10/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en modules/tickets/functions_ticketsui.php en Kayako SupportSuite y eSupport v3.60.04 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través de vectores sin especificar en el panel… | |
| Modificada | Media (4.3) | 1.1% | — | Kayako Supportsuite | 25/9/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Kayako SupportSuite v3.50.06 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el campo "subject" en un ticket. | |
| Modificada | Alta (7.5) | 0.92% | 💥 Exploit | Phplivesupport. Phplive! | 3/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en message_box.php en OSI Codes PHP Live! v3.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro deptid. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Webidsupport Webid | 28/8/2009 | 16/6/2026 | Una vulnerabilidad de inyección SQL en item.php en el script de subastas WeBid v0.5.4 permite a atacantes remotos ejecutar comandos SQL a través del parámetro id. | |
| Modificada | Media (5) | 2.4% | 💥 Exploit | Webidsupport Webid | 28/8/2009 | 16/6/2026 | WeBid auction script v0.5.4 almacena información sensible bajo el directorio raíz de la Web con control de acceso insuficiente, lo que permite obtener los logs de las consultas SQL a atacantes remotos a través de una petición directa a logs/cron.log. | |
| Modificada | Media (5) | 1.7% | 💥 Exploit | Webidsupport Webid | 28/8/2009 | 16/6/2026 | eledicss.php in WeBid auction script v0.5.4 permite a atacantes remotos modificar arbitrariamente archivos de hojas de estilo en cascada (CSS) a través de una solicitud con el parámetro file asignado a "style.css". NOTA: esto probablemente se puede aprovechar para ataques de ejecución de secuencias de comandos en… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Webidsupport Webid | 28/8/2009 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el panel de administración (admin/) en WeBid Auction Script v0.5.4 permite a atacantes remotos ejecutar comandos SQL a través del nombre de usuario (username). | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | E-supportportal Escon Supportportal PRO | 27/7/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en index.php en Escon SupportPortal Pro v3.0 permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través de los parámetros (1) "cat" y (2) "tid". | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Xigla Absolute Live Support .net | 14/7/2009 | 16/6/2026 | Xigla Software Absolute Live Support .NET v5.1 permite a atacantes remotos eludir la autenticación y obtener acceso administrativo mediante el establecimiento de una "cookie" a un determinado valor. | |
| Modificada | Alta (9.3) | 36% | 💥 Exploit | IBM Access Support Activex Control | 25/3/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en el método GetXMLValue del control ActiveX en IBM Access Support en IbmEgath.dll, como el distribuido en los ordenadores IBM y Lenovo, permite a atacantes remotos ejecutar código arbitrario a través de vectores no específicos. | |
| Modificada | Media (5) | 1.2% | — | Fujitsu Enhanced Support Facility | 10/3/2009 | 16/6/2026 | El servicio HRM-S en Fujitsu Enhanced Support Facility v3.0 y v3.0.1 pemitiria a atacantes remotos conseguir información de (1)hardware y (2)software a través de peticiones sin especificar e una conexión de cliente. | |
| Modificada | Media (5) | 11% | 💥 Exploit | Joomlashowroom PRO Desk Support Center | 20/2/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente Pro Desk Support Center (com_pro_desk) v1.0 y v1.2 de Joomla! permite a atacantes remotos leer ficheros a su eleccion a traves de ..(punto punto) en el parametro "include_file" a index.php. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Wholehogsoftware Ware Support | 10/2/2009 | 16/6/2026 | Whole Hog Ware Support v1.x, permite a atacantes remotos evitar la autenticación y obtener acceso de administrador a través de un valor entero en la cookie adminid -identificador de administrador-. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Wholehogsoftware Ware Support | 10/2/2009 | 16/6/2026 | Múltiples vulnerabilidades SQL en admin/login_submit.php de Whole Hog Ware Support v1.x, permite a atacantes remotos la ejecución de comandos SQL de su elección a través de los parámetros (1)"uid" (también conocido como campo nombre de usuario) o(2)"pwd" (también conocido como campo password). NOTA: Algunos detalles… | |
| Modificada | Alta (7.5) | 3.4% | 💥 Exploit | V3chat V3 Chat Live Support | 31/12/2008 | 16/6/2026 | admin/index.php en V3 Chat Live Support v3.0.4, permite a atacantes remotos evitar la autenticación y obtener acceso como administradores estableciendo la cookie "admin" a 1. | |
| Modificada | Media (4.3) | 1.6% | — | Hitachi JP1 Integrated Management Service Support | 26/12/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Hitachi JP1/Integrated Management - Service Support de v08-10 a v08-10-05, de v08-11 a v08-11-03 y de v08-50 a v08-50-03 en Windows permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante vectores no especificados. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Kayako Esupport | 28/10/2008 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados en includes/htmlArea/plugins/HtmlTidy/html-tidy-logic.php en Kayako eSupport v3.20.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro jsMakeSrc. NOTA: el origen de esta información es desconocido.… | |
| Modificada | Media (6.5) | 1.9% | 💥 Exploit | Kayako Supportsuite | 15/8/2008 | 16/6/2026 | Una vulnerabilidad de inyección SQL en staff/index.php en versiones de Kayako SupportSuite 3.20.02 y anteriores permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro customfieldlinkid en una acción delcflink. | |
| Modificada | Media (4.3) | 4.1% | 💥 Exploit | Kayako Supportsuite | 15/8/2008 | 16/6/2026 | Multiples vulnerabilidades de Secuencias de comandos en sitios cruzados (XSS) en versiones de Kayako SupportSuite 3.20.02 y anteriores, permiten a atacantes remotos inyectar scripts web o HTML arbitrarios a través de (1) el parámetro sessionid en una acción livesupport startclientchat en visitor/index.php, (2) el… | |
| Modificada | Alta (7.5) | 1.1% | — | Typo3 Support View Extension | 7/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en la Extensión Support view (ext_tbl) 0.0.102 y anteriores para TYPO3, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. |