Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
795 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.99% | — | Xigla Absolute Live Support XE | 18/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en search.asp de Xigla Absolute Live Support XE 5.1, permite a administradores autenticados en remoto ejecutar comandos SQL de su elección a través del parámetro orderby. | |
| Modificada | Baja (3.5) | 0.89% | — | Xigla Absolute Live Support XE | 18/6/2008 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en admin/search.asp en Xigla Absolute Live Support XE 5.1, permite a administradores autenticados remotamente inyectar secuencias de comandos web y HTML de su elección a través de vectores no especificados ("todos los campos"). | |
| Modificada | Alta (7.5) | 13% | 💥 Exploit | HP Instant Support | 4/6/2008 | 16/6/2026 | Vulnerabilidad sin especificar en ciertos controles ActiveX en HPISDataManager.dll en HP Instant Support anterior a 1.0.0.24, permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos. Vulnerabilidad distinta de CVE-2007-5604, CVE-2007-5605, y CVE-2007-5606. | |
| Modificada | Alta (9.3) | 3.6% | — | HP Instant Support | 4/6/2008 | 16/6/2026 | Vulnerabilidad sin especificar en ciertos controles ActiveX en HPISDataManager.dll en HP Instant Support anterior a 1.0.0.24, permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos. Vulnerabilidad distinta de CVE-2008-0952 y CVE-2008-0953. | |
| Modificada | Alta (10) | 8.8% | 💥 Exploit | HP Instant Support | 4/6/2008 | 16/6/2026 | Vulnerabilidad sin especificar en ciertos controles ActiveX en HPISDataManager.dll en HP Instant Support anterior a 1.0.0.24, permite a atacantes remotos provocar una denegación de servicio a través de vectores desconocidos. | |
| Modificada | Alta (10) | 13% | — | HP Instant Support | 4/6/2008 | 16/6/2026 | Vulnerabilidad sin especificar en ciertos controles ActiveX en HPISDataManager.dll en HP Instant Support anterior a 1.0.0.24, permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos. Vulnerabilidad distinta de CVE-2007-5604, CVE-2007-5605, y CVE-2007-5607. | |
| Modificada | Alta (9.3) | 5.5% | 💥 Exploit | HP Instant Support | 4/6/2008 | 16/6/2026 | Vulnerabilidad sin especificar en ciertos controles ActiveX en HPISDataManager.dll en HP Instant Support anterior a 1.0.0.24, posee un impacto y vectores remotos de ataque desconocidos. Vulnerabilidad distinta de CVE-2007-5608 y CVE-2008-0953. | |
| Modificada | Alta (7.5) | 12% | 💥 Exploit | HP Instant Support | 4/6/2008 | 16/6/2026 | Vulnerabilidad sin especificar en ciertos controles ActiveX en HPISDataManager.dll en HP Instant Support anterior a 1.0.0.24, permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos. Vulnerabilidad distinta de CVE-2007-5605, CVE-2007-5606 y CVE-2007-5607. | |
| Modificada | Alta (9.3) | 8.9% | — | HP Instant Support | 4/6/2008 | 16/6/2026 | Vulnerabilidad sin especificar en ciertos controles ActiveX en HPISDataManager.dll en HP Instant Support anterior a 1.0.0.24, permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos. Vulnerabilidad distinta de CVE-2007-5604, CVE-2007-5606 y CVE-2007-5607. | |
| Modificada | Alta (10) | 8.8% | 💥 Exploit | HP Instant Support | 4/6/2008 | 16/6/2026 | Vulnerabilidad sin especificar en ciertos controles ActiveX en HPISDataManager.dll en HP Instant Support anterior a 1.0.0.24, posee un impacto y vectores remotos de ataque desconocidos. Vulnerabilidad distinta de CVE-2007-5608 yCVE-2008-0952. | |
| Modificada | Media (4.3) | 1.1% | — | Maianscriptworld Maian Support | 14/5/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Maian Support 1.3; permiten a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de los parámetros (1) msg_script, (2) msg_script2, y (3) msg_script3 de admin/inc/footer.php; el parámetro (4) msg_script2… | |
| Modificada | Media (4.3) | 0.85% | — | Manageengine Supportcenter Plus | 20/3/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en SolutionSearch.do de ManageEngine SupportCenter Plus 7.0.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección utilizando el parámetro searchText, siendo un tema relacionado con CVE-2008-1299. NOTA: la procedencia de… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Advanced Data Solutions Virtual Support Office XP | 17/3/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en yIssuesView.asp de Advanced Data Solutions Virtual Support Office-XP (VSO-XP), permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Issue_ID. | |
| Modificada | Media (5) | 1.2% | — | Kayako Supportsuite | 23/1/2008 | 16/6/2026 | Kayako SupportSuite 3.11.01 permite a atacantes remotos obtener información de la configuración del servidor a través de una respuesta directa en syncml/index.php, el cual imprime el contenido de $_SERVER superglobal. | |
| Modificada | Media (6.8) | 2.1% | 💥 Exploit | Idevspot Isupport | 27/12/2007 | 16/6/2026 | Vulnerabilidad de inclusión local de archivo en PHP en index.php de IDevspot iSupport 1.8 permite a atacantes remotos incluir archivos locales mediante el parámetro include_file. | |
| Modificada | Media (4.3) | 2.3% | 💥 Exploit | HP Esupportdiagnostics | 21/12/2007 | 16/6/2026 | El controlador ActiveX HP eSupportDiagnostics (hpediag.dll) 1.0.11.0 exporta métodos peligrosos, lo cual permite a atacantes remotos (1)leer archivos de su elección a través del método ReadTextFile, 0 (2) leer valores de registros de su elección a través del método ReadValue. | |
| Modificada | Alta (10) | 1.4% | — | Sitracker Support Incident Tracker | 23/10/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Salford Software Support Incident Tracker (SiT!) anterior a 3.30 tienen un impacto desconocido y vectores de ataque. | |
| Modificada | Alta (10) | 3.9% | — | Netsupport Manager ClientNetsupport School Student | 6/10/2007 | 16/6/2026 | Un desbordamiento de búfer en NetSupport Manager (NSM) Client versiones 10.00 y 10.20, y NetSupport School Student (NSS) versión 9.00, permite a servidores NSM remotos causar una denegación de servicio o posiblemente ejecutar código arbitrario por medio de datos diseñados en la fase de intercambio de configuración de… | |
| Modificada | Alta (10) | 4.6% | — | Netsupport Manager Client | 24/9/2007 | 16/6/2026 | NetSupport Manager Client versiones anteriores a 10.20.0004 permite a atacantes remotos evitar (1) básico y (2) esquemas de autenticación al suplantar el Gestor NetSupport. | |
| Modificada | Media (5.8) | 4.6% | — | Lenovo Access SupportLenovo Automated Solutions | 15/8/2007 | 16/6/2026 | Vulnerabilidad de cadena de formato en el control ActiveX IBM Lenovo Access Support acpRunner, distribuido en acpcontroller.dll anterior a 1.2.8.0 y posiblemente acpir.dll anterior a 1.0.0.9 (Automated Solutions 1.0 anterior al fix pack 1), permite a atacantes remotos ejecutar código de su elección mediante… | |
| Modificada | Media (5.8) | 2.6% | — | Lenovo Access SupportLenovo Automated Solutions | 15/8/2007 | 16/6/2026 | El control ActiveX IBM Lenovo Access Support acpRunner, como el distribuido en acpcontroller.dll anterior a 1.2.8.0 y posiblemente acpir.dll anterior a 1.0.0.9 (Automated Solutions 1.0 anterior a fix pack 1), no valida adecuadamente las firmas digitales del software descargado, lo cual hace más fácil para atacantes… | |
| Modificada | Media (5.8) | 2.6% | — | Lenovo Access SupportLenovo Automated Solutions | 15/8/2007 | 16/6/2026 | El control ActiveX IBM Lenovo Access Support acpRunner, como el distribuido en acpcontroller.dll anterior a 1.2.8.0 y posiblemente acpir.dll anterior a 1.0.0.9 (Automated Solutions 1.0 anterior a fix pack 1), expone métodos no seguros a dominios web arbitrarios, lo cual permite a atacantes descargar código de su… | |
| Modificada | Alta (7.6) | 18% | 💥 Exploit | HP Instant Support | 4/7/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el control ActiveX HPSDDX Class (SDD) en sdd.dll de HP Instant Support - Driver Check anterior a 1.5.0.3 permite a atacantes remotos ejecutar código de su elección a través de un argumento largo para la función queryHub. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Jelsoft Vbsupport Integrated Ticket System | 12/6/2007 | 16/6/2026 | Vulnerabilidad de inyección de SQL en vBSupport.php en vBSupport Integrated Ticket System 3.x.x permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ticketid en la acción showticket. | |
| Modificada | Alta (7.5) | 1.0% | — | Jelsoft Vbsupport Integrated Ticket System | 12/6/2007 | 16/6/2026 | Vulnerabilidad de inyección de SQL en vBSupport.php en vBSupport 1.1 en versiones anteriores a 1.1a permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores sin especificar. |