Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
795 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.4) | 3.4% | — | HP Help AND Support Center | 12/6/2007 | 16/6/2026 | El desbordamiento de búfer en Help and Support Center anterior a versión 4.4 C en sistemas Windows para HP permite a los atacantes remotos leer o escribir archivos arbitrarios por medio de vectores desconocidos. | |
| Modificada | Alta (10) | 4.5% | 💥 Exploit | Alstrasoft Live Support | 21/5/2007 | 16/6/2026 | AlstraSoft Live Support 1.21 envía una redirecciñon a un navegador web pero no sale cuando falatn las credenciales administrativas, lo cual permite a un atacante remoto obtener acceso administrativo a través de una respuesta directa en admin/managesettings.php. | |
| Modificada | Media (4.3) | 1.0% | — | Kayako Esupport | 9/5/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en index.php en Kayako eSupport 3.00.90 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro _m. | |
| Modificada | Media (4.3) | 2.0% | — | Kayako Esupport | 2/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Kayako SupportSuite - ESupport 3.00.13 y 3.04.10 permiten a atacantes remotos inyectar scripts web o HTML de su elección mediante vectores no especificados referidos a (1) lostpassword ó (2) acción registrada en index.php, (3) vectores… | |
| Modificada | Alta (10) | 10% | — | Supportsoft ScriptrunnerSupportsoft SmartissueSymantec Automated Support AssistantSymantec Norton Antivirus+2 | 22/2/2007 | 16/6/2026 | Múltiples desbordamiento de búfer en los controles ActiveX de SupportSoft (1) SmartIssue (tgctlsi.dll) y (2) ScriptRunner (tgctlsr.dll), tal y como se usan en Symantec Automated Support Assistant y Norton AntiVirus, Internet Security, y System Works 2006, permite a atacantes remotos ejecutar código de su elección… | |
| Modificada | Alta (7.5) | 1.2% | — | ASP Scripter Easy PortalASP Scripter Live Support | 16/11/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en cpLogin.asp en ASP Scripter Easy Portal 1.4 y Live Support 1.3 permite a un atacante remotos ejecutar comandos SQL de su elección a través del parámetro Password. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Superfreaker Studios Usupport | 14/11/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en detail.asp en Superfreaker Studios USupport 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Kayako Supportsuite | 10/11/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de Kayako SupportSuite 3.00.32 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante la cadena de consulta. | |
| Modificada | Media (5.1) | 6.3% | — | Symantec Automated Support AssistantSymantec Norton AntivirusSymantec Norton Internet SecuritySymantec Norton System Works | 19/10/2006 | 16/6/2026 | Desbordamiento de buffer basado en pila en el Control de ActiveX usado en Symantec Automated Support Assistant, como el usado en el AntiVirus Norton, en Internet Security y System Works 2005 y 2006, permite a los atacantes remotos con la complicidad del usuario, causar la denegación de servicio (caída) y la… | |
| Modificada | Baja (2.6) | 2.6% | — | Symantec Automated Support AssistantSymantec Norton AntivirusSymantec Norton Internet SecuritySymantec Norton System Works | 19/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en el Control de ActiveX usado en Symantec Automated Support Assistant, como el usado en el AntiVirus Norton, en Internet Security y System Works 2005 y 2006, permite a los atacantes remotos, con la complicidad del usuario, obtener información sensible mediante vectores no especificados. | |
| Modificada | Media (5.1) | 2.1% | 💥 Exploit | Danphpsupport | 28/9/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en DanPHPSupport 0.5 y otras versiones anteriores a 1.0, permiten a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través (1) del parámetro page en index.php o el parámetro (2) do en admin.php. | |
| Modificada | Media (4.3) | 3.0% | 💥 Exploit | Idevspot Isupport | 19/9/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en IDevSpot iSupport 1.8 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección vía (1) el parámetro suser en support/rightbar.php, (2) el parámetro ticket_id en support/open_tickets.php, y (3) el parámetro… | |
| Modificada | Baja (2.6) | 2.2% | 💥 Exploit | Kayako Esupport | 7/8/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en esupport/admin/autoclose.php de Kayako eSupport 2.3.1 y anteriores, cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro subd. | |
| Modificada | Media (5) | 1.5% | — | Activecampaign Supporttrio | 29/3/2006 | 16/6/2026 | ActiveCampaign SupportTrio 2.5 allows remote attackers to obtain the full path of the server via invalid (1) article or (2) print parameters in a kb action to index.php, or (3) an invalid category parameter to modules/KB/pdf.php, which leaks the path in an error message. | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | Activecampaign Supporttrio | 29/3/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in ActiveCampaign SupportTrio 2.50.2 allows remote attackers to inject arbitrary web script or HTML via unspecified parameters to the KnowledgeBase search module. | |
| Modificada | Media (4.3) | 1.3% | — | Xigla Absolute Live Support XE | 28/3/2006 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in XIGLA Absolute Live Support XE 2.0 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) Screen name or (2) Session Topic field. | |
| Modificada | Alta (7.5) | 2.1% | — | Maian Support | 19/3/2006 | 16/6/2026 | Multiple SQL injection vulnerabilities in Maian Support 1.0 allow remote attackers to execute arbitrary SQL commands via the (1) email or (2) pass parameter to admin/index.php. | |
| Modificada | Alta (7.5) | 1.5% | — | Activecampaign 1-2-allActivecampaign GeneralActivecampaign IsalientActivecampaign Knowledgebuilder+2 | 3/3/2006 | 16/6/2026 | PHP remote file inclusion vulnerability in index.php in one or more ActiveCampaign products, possibly SupportTrio, allows remote attackers to include and execute arbitrary files via the page parameter. | |
| Modificada | Media (5) | 1.4% | — | Kayako Supportsuite | 31/12/2005 | 16/6/2026 | index.php in Kayako SupportSuite 3.00.26 and earlier allow remote attackers to obtain the full path via (1) _a and (2) newsid parameters in the news module, (3) downloaditemid parameter in the downloads module, and (4) kbarticleid parameter in the knowledgebase module. | |
| Modificada | Alta (7.5) | 1.2% | — | Activecampaign Supporttrio | 31/12/2005 | 16/6/2026 | SQL injection vulnerability in index.php in ActiveCampaign SupportTrio 1.4 allows remote attackers to execute arbitrary SQL commands via the page parameter. NOTE: the provenance of this information is unknown because the source URL is not available; the details are obtained solely from third party information. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Kayako SupportsuiteAI | 31/12/2005 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in index.php in Kayako SupportSuite 3.00.26 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) nav parameter in the downloads module, (2) Full Name and (3) Email fields in the core module, (4) Full Name, (5) Email, and (6) Subject… | |
| Modificada | Alta (7.5) | 1.3% | — | Forperfect Csupport | 31/12/2005 | 16/6/2026 | SQL injection vulnerability in tickets.php in cSupport 1.0 and earlier allows remote attackers to execute arbitrary SQL commands via the pg parameter. | |
| Modificada | Alta (7.5) | 1.3% | — | Idevspot Isupport | 31/12/2005 | 16/6/2026 | SQL injection vulnerability in index.php in iSupport 1.06 allows remote attackers to execute arbitrary SQL commands via the include_file parameter. | |
| Modificada | Alta (7.5) | 1.3% | — | Triangle Solutions PHP Support Tickets | 15/12/2005 | 16/6/2026 | Multiple SQL injection vulnerabilities in index.php in PHP Support Tickets 2.0 allow remote attackers to execute arbitrary SQL commands via the (1) username and (2) password fields, and (3) id parameter. | |
| Modificada | Alta (7.5) | 1.3% | — | Pdjkeelan.com Pdjk-support Suite | 26/11/2005 | 16/6/2026 | SQL injection vulnerability in index.php in pdjk-support suite 1.1a and earlier allows remote attackers to execute arbitrary SQL commands via the (1) rowstart, (2) news_id, and (3) faq_id parameters. |