Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

795 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.5)1.0%—Kayako EsupportKayako Supportsuite28/1/201016/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en staff/index.php en Kayako SupportSuite v3.60.04 y anteriores permite a usuarios remotos autenticados inyectar secuencias arbitrarias de comandos web o HTML a través de los parámetros (1) "subject" y (2) "contents" (también conocido como…
ModificadaMedia (4.3)3.0%💥 ExploitIsolsoft Support Center4/1/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en newticket.php en IsolSoft Support Center v2.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro "lang".
ModificadaAlta (7.5)7.7%💥 ExploitIsolsoft Support Center4/1/201016/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en IsolSoft Support Center v2.5 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro "lang" de (1) newticket.php o (2) rempass.php, o una URL en el parámetro "lang" en una acción "adduser" de (3) index.php.…
ModificadaMedia (5)2.7%💥 ExploitIdevspot Isupport28/12/200916/6/2026
Vulnerabilidad de salto de directorio en index.php en IDevSpot iSupport v1.8 y anteriores permite a atacantes remotos leer ficheros de su elección mediante los caracteres .. (punto punto) en el parámetro "include_file".
ModificadaMedia (4.3)2.2%💥 ExploitIdevspot Isupport28/12/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en IDevSpot iSupport v1.8 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el campo (a) 5 o (b) 9 en una acción post de ticket_function.php, reachable through ticket_submit.php y…
ModificadaMedia (4.3)1.1%—Kayako EsupportKayako Supportsuite6/10/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en modules/tickets/functions_ticketsui.php en Kayako SupportSuite y eSupport v3.60.04 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través de vectores sin especificar en el panel…
ModificadaMedia (4.3)1.1%—Kayako Supportsuite25/9/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Kayako SupportSuite v3.50.06 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el campo "subject" en un ticket.
ModificadaAlta (7.5)0.92%💥 ExploitPhplivesupport. Phplive!3/9/200916/6/2026
Vulnerabilidad de inyección SQL en message_box.php en OSI Codes PHP Live! v3.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro deptid.
ModificadaAlta (7.5)0.97%💥 ExploitWebidsupport Webid28/8/200916/6/2026
Una vulnerabilidad de inyección SQL en item.php en el script de subastas WeBid v0.5.4 permite a atacantes remotos ejecutar comandos SQL a través del parámetro id.
ModificadaMedia (5)2.4%💥 ExploitWebidsupport Webid28/8/200916/6/2026
WeBid auction script v0.5.4 almacena información sensible bajo el directorio raíz de la Web con control de acceso insuficiente, lo que permite obtener los logs de las consultas SQL a atacantes remotos a través de una petición directa a logs/cron.log.
ModificadaMedia (5)1.7%💥 ExploitWebidsupport Webid28/8/200916/6/2026
eledicss.php in WeBid auction script v0.5.4 permite a atacantes remotos modificar arbitrariamente archivos de hojas de estilo en cascada (CSS) a través de una solicitud con el parámetro file asignado a "style.css". NOTA: esto probablemente se puede aprovechar para ataques de ejecución de secuencias de comandos en…
ModificadaAlta (7.5)0.97%💥 ExploitWebidsupport Webid28/8/200916/6/2026
Una vulnerabilidad de inyección SQL en el panel de administración (admin/) en WeBid Auction Script v0.5.4 permite a atacantes remotos ejecutar comandos SQL a través del nombre de usuario (username).
ModificadaAlta (7.5)1.00%💥 ExploitE-supportportal Escon Supportportal PRO27/7/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en index.php en Escon SupportPortal Pro v3.0 permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través de los parámetros (1) "cat" y (2) "tid".
ModificadaAlta (7.5)2.5%💥 ExploitXigla Absolute Live Support .net14/7/200916/6/2026
Xigla Software Absolute Live Support .NET v5.1 permite a atacantes remotos eludir la autenticación y obtener acceso administrativo mediante el establecimiento de una "cookie" a un determinado valor.
ModificadaAlta (9.3)36%💥 ExploitIBM Access Support Activex Control25/3/200916/6/2026
Desbordamiento de búfer basado en pila en el método GetXMLValue del control ActiveX en IBM Access Support en IbmEgath.dll, como el distribuido en los ordenadores IBM y Lenovo, permite a atacantes remotos ejecutar código arbitrario a través de vectores no específicos.
ModificadaMedia (5)1.2%—Fujitsu Enhanced Support Facility10/3/200916/6/2026
El servicio HRM-S en Fujitsu Enhanced Support Facility v3.0 y v3.0.1 pemitiria a atacantes remotos conseguir información de (1)hardware y (2)software a través de peticiones sin especificar e una conexión de cliente.
ModificadaMedia (5)11%💥 ExploitJoomlashowroom PRO Desk Support Center20/2/200916/6/2026
Vulnerabilidad de salto de directorio en el componente Pro Desk Support Center (com_pro_desk) v1.0 y v1.2 de Joomla! permite a atacantes remotos leer ficheros a su eleccion a traves de ..(punto punto) en el parametro "include_file" a index.php.
ModificadaAlta (7.5)2.8%💥 ExploitWholehogsoftware Ware Support10/2/200916/6/2026
Whole Hog Ware Support v1.x, permite a atacantes remotos evitar la autenticación y obtener acceso de administrador a través de un valor entero en la cookie adminid -identificador de administrador-.
ModificadaAlta (7.5)2.3%💥 ExploitWholehogsoftware Ware Support10/2/200916/6/2026
Múltiples vulnerabilidades SQL en admin/login_submit.php de Whole Hog Ware Support v1.x, permite a atacantes remotos la ejecución de comandos SQL de su elección a través de los parámetros (1)"uid" (también conocido como campo nombre de usuario) o(2)"pwd" (también conocido como campo password). NOTA: Algunos detalles…
ModificadaAlta (7.5)3.4%💥 ExploitV3chat V3 Chat Live Support31/12/200816/6/2026
admin/index.php en V3 Chat Live Support v3.0.4, permite a atacantes remotos evitar la autenticación y obtener acceso como administradores estableciendo la cookie "admin" a 1.
ModificadaMedia (4.3)1.6%—Hitachi JP1 Integrated Management Service Support26/12/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Hitachi JP1/Integrated Management - Service Support de v08-10 a v08-10-05, de v08-11 a v08-11-03 y de v08-50 a v08-50-03 en Windows permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante vectores no especificados.
ModificadaMedia (4.3)1.5%💥 ExploitKayako Esupport28/10/200816/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados en includes/htmlArea/plugins/HtmlTidy/html-tidy-logic.php en Kayako eSupport v3.20.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro jsMakeSrc. NOTA: el origen de esta información es desconocido.…
ModificadaMedia (6.5)1.9%💥 ExploitKayako Supportsuite15/8/200816/6/2026
Una vulnerabilidad de inyección SQL en staff/index.php en versiones de Kayako SupportSuite 3.20.02 y anteriores permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro customfieldlinkid en una acción delcflink.
ModificadaMedia (4.3)4.1%💥 ExploitKayako Supportsuite15/8/200816/6/2026
Multiples vulnerabilidades de Secuencias de comandos en sitios cruzados (XSS) en versiones de Kayako SupportSuite 3.20.02 y anteriores, permiten a atacantes remotos inyectar scripts web o HTML arbitrarios a través de (1) el parámetro sessionid en una acción livesupport startclientchat en visitor/index.php, (2) el…
ModificadaAlta (7.5)1.1%—Typo3 Support View Extension7/7/200816/6/2026
Vulnerabilidad de inyección SQL en la Extensión Support view (ext_tbl) 0.0.102 y anteriores para TYPO3, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados.