Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

795 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.99%—Xigla Absolute Live Support XE18/6/200816/6/2026
Vulnerabilidad de inyección SQL en search.asp de Xigla Absolute Live Support XE 5.1, permite a administradores autenticados en remoto ejecutar comandos SQL de su elección a través del parámetro orderby.
ModificadaBaja (3.5)0.89%—Xigla Absolute Live Support XE18/6/200816/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en admin/search.asp en Xigla Absolute Live Support XE 5.1, permite a administradores autenticados remotamente inyectar secuencias de comandos web y HTML de su elección a través de vectores no especificados ("todos los campos").
ModificadaAlta (7.5)13%💥 ExploitHP Instant Support4/6/200816/6/2026
Vulnerabilidad sin especificar en ciertos controles ActiveX en HPISDataManager.dll en HP Instant Support anterior a 1.0.0.24, permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos. Vulnerabilidad distinta de CVE-2007-5604, CVE-2007-5605, y CVE-2007-5606.
ModificadaAlta (9.3)3.6%—HP Instant Support4/6/200816/6/2026
Vulnerabilidad sin especificar en ciertos controles ActiveX en HPISDataManager.dll en HP Instant Support anterior a 1.0.0.24, permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos. Vulnerabilidad distinta de CVE-2008-0952 y CVE-2008-0953.
ModificadaAlta (10)8.8%💥 ExploitHP Instant Support4/6/200816/6/2026
Vulnerabilidad sin especificar en ciertos controles ActiveX en HPISDataManager.dll en HP Instant Support anterior a 1.0.0.24, permite a atacantes remotos provocar una denegación de servicio a través de vectores desconocidos.
ModificadaAlta (10)13%—HP Instant Support4/6/200816/6/2026
Vulnerabilidad sin especificar en ciertos controles ActiveX en HPISDataManager.dll en HP Instant Support anterior a 1.0.0.24, permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos. Vulnerabilidad distinta de CVE-2007-5604, CVE-2007-5605, y CVE-2007-5607.
ModificadaAlta (9.3)5.5%💥 ExploitHP Instant Support4/6/200816/6/2026
Vulnerabilidad sin especificar en ciertos controles ActiveX en HPISDataManager.dll en HP Instant Support anterior a 1.0.0.24, posee un impacto y vectores remotos de ataque desconocidos. Vulnerabilidad distinta de CVE-2007-5608 y CVE-2008-0953.
ModificadaAlta (7.5)12%💥 ExploitHP Instant Support4/6/200816/6/2026
Vulnerabilidad sin especificar en ciertos controles ActiveX en HPISDataManager.dll en HP Instant Support anterior a 1.0.0.24, permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos. Vulnerabilidad distinta de CVE-2007-5605, CVE-2007-5606 y CVE-2007-5607.
ModificadaAlta (9.3)8.9%—HP Instant Support4/6/200816/6/2026
Vulnerabilidad sin especificar en ciertos controles ActiveX en HPISDataManager.dll en HP Instant Support anterior a 1.0.0.24, permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos. Vulnerabilidad distinta de CVE-2007-5604, CVE-2007-5606 y CVE-2007-5607.
ModificadaAlta (10)8.8%💥 ExploitHP Instant Support4/6/200816/6/2026
Vulnerabilidad sin especificar en ciertos controles ActiveX en HPISDataManager.dll en HP Instant Support anterior a 1.0.0.24, posee un impacto y vectores remotos de ataque desconocidos. Vulnerabilidad distinta de CVE-2007-5608 yCVE-2008-0952.
ModificadaMedia (4.3)1.1%—Maianscriptworld Maian Support14/5/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Maian Support 1.3; permiten a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de los parámetros (1) msg_script, (2) msg_script2, y (3) msg_script3 de admin/inc/footer.php; el parámetro (4) msg_script2…
ModificadaMedia (4.3)0.85%—Manageengine Supportcenter Plus20/3/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en SolutionSearch.do de ManageEngine SupportCenter Plus 7.0.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección utilizando el parámetro searchText, siendo un tema relacionado con CVE-2008-1299. NOTA: la procedencia de…
ModificadaAlta (7.5)1.0%💥 ExploitAdvanced Data Solutions Virtual Support Office XP17/3/200816/6/2026
Vulnerabilidad de inyección SQL en yIssuesView.asp de Advanced Data Solutions Virtual Support Office-XP (VSO-XP), permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Issue_ID.
ModificadaMedia (5)1.2%—Kayako Supportsuite23/1/200816/6/2026
Kayako SupportSuite 3.11.01 permite a atacantes remotos obtener información de la configuración del servidor a través de una respuesta directa en syncml/index.php, el cual imprime el contenido de $_SERVER superglobal.
ModificadaMedia (6.8)2.1%💥 ExploitIdevspot Isupport27/12/200716/6/2026
Vulnerabilidad de inclusión local de archivo en PHP en index.php de IDevspot iSupport 1.8 permite a atacantes remotos incluir archivos locales mediante el parámetro include_file.
ModificadaMedia (4.3)2.3%💥 ExploitHP Esupportdiagnostics21/12/200716/6/2026
El controlador ActiveX HP eSupportDiagnostics (hpediag.dll) 1.0.11.0 exporta métodos peligrosos, lo cual permite a atacantes remotos (1)leer archivos de su elección a través del método ReadTextFile, 0 (2) leer valores de registros de su elección a través del método ReadValue.
ModificadaAlta (10)1.4%—Sitracker Support Incident Tracker23/10/200716/6/2026
Múltiples vulnerabilidades no especificadas en Salford Software Support Incident Tracker (SiT!) anterior a 3.30 tienen un impacto desconocido y vectores de ataque.
ModificadaAlta (10)3.9%—Netsupport Manager ClientNetsupport School Student6/10/200716/6/2026
Un desbordamiento de búfer en NetSupport Manager (NSM) Client versiones 10.00 y 10.20, y NetSupport School Student (NSS) versión 9.00, permite a servidores NSM remotos causar una denegación de servicio o posiblemente ejecutar código arbitrario por medio de datos diseñados en la fase de intercambio de configuración de…
ModificadaAlta (10)4.6%—Netsupport Manager Client24/9/200716/6/2026
NetSupport Manager Client versiones anteriores a 10.20.0004 permite a atacantes remotos evitar (1) básico y (2) esquemas de autenticación al suplantar el Gestor NetSupport.
ModificadaMedia (5.8)4.6%—Lenovo Access SupportLenovo Automated Solutions15/8/200716/6/2026
Vulnerabilidad de cadena de formato en el control ActiveX IBM Lenovo Access Support acpRunner, distribuido en acpcontroller.dll anterior a 1.2.8.0 y posiblemente acpir.dll anterior a 1.0.0.9 (Automated Solutions 1.0 anterior al fix pack 1), permite a atacantes remotos ejecutar código de su elección mediante…
ModificadaMedia (5.8)2.6%—Lenovo Access SupportLenovo Automated Solutions15/8/200716/6/2026
El control ActiveX IBM Lenovo Access Support acpRunner, como el distribuido en acpcontroller.dll anterior a 1.2.8.0 y posiblemente acpir.dll anterior a 1.0.0.9 (Automated Solutions 1.0 anterior a fix pack 1), no valida adecuadamente las firmas digitales del software descargado, lo cual hace más fácil para atacantes…
ModificadaMedia (5.8)2.6%—Lenovo Access SupportLenovo Automated Solutions15/8/200716/6/2026
El control ActiveX IBM Lenovo Access Support acpRunner, como el distribuido en acpcontroller.dll anterior a 1.2.8.0 y posiblemente acpir.dll anterior a 1.0.0.9 (Automated Solutions 1.0 anterior a fix pack 1), expone métodos no seguros a dominios web arbitrarios, lo cual permite a atacantes descargar código de su…
ModificadaAlta (7.6)18%💥 ExploitHP Instant Support4/7/200716/6/2026
Desbordamiento de búfer basado en pila en el control ActiveX HPSDDX Class (SDD) en sdd.dll de HP Instant Support - Driver Check anterior a 1.5.0.3 permite a atacantes remotos ejecutar código de su elección a través de un argumento largo para la función queryHub.
ModificadaAlta (7.5)1.2%💥 ExploitJelsoft Vbsupport Integrated Ticket System12/6/200716/6/2026
Vulnerabilidad de inyección de SQL en vBSupport.php en vBSupport Integrated Ticket System 3.x.x permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ticketid en la acción showticket.
ModificadaAlta (7.5)1.0%—Jelsoft Vbsupport Integrated Ticket System12/6/200716/6/2026
Vulnerabilidad de inyección de SQL en vBSupport.php en vBSupport 1.1 en versiones anteriores a 1.1a permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores sin especificar.