Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

795 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.4)3.4%—HP Help AND Support Center12/6/200716/6/2026
El desbordamiento de búfer en Help and Support Center anterior a versión 4.4 C en sistemas Windows para HP permite a los atacantes remotos leer o escribir archivos arbitrarios por medio de vectores desconocidos.
ModificadaAlta (10)4.5%💥 ExploitAlstrasoft Live Support21/5/200716/6/2026
AlstraSoft Live Support 1.21 envía una redirecciñon a un navegador web pero no sale cuando falatn las credenciales administrativas, lo cual permite a un atacante remoto obtener acceso administrativo a través de una respuesta directa en admin/managesettings.php.
ModificadaMedia (4.3)1.0%—Kayako Esupport9/5/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en index.php en Kayako eSupport 3.00.90 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro _m.
ModificadaMedia (4.3)2.0%—Kayako Esupport2/3/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Kayako SupportSuite - ESupport 3.00.13 y 3.04.10 permiten a atacantes remotos inyectar scripts web o HTML de su elección mediante vectores no especificados referidos a (1) lostpassword ó (2) acción registrada en index.php, (3) vectores…
ModificadaAlta (10)10%—Supportsoft ScriptrunnerSupportsoft SmartissueSymantec Automated Support AssistantSymantec Norton Antivirus+222/2/200716/6/2026
Múltiples desbordamiento de búfer en los controles ActiveX de SupportSoft (1) SmartIssue (tgctlsi.dll) y (2) ScriptRunner (tgctlsr.dll), tal y como se usan en Symantec Automated Support Assistant y Norton AntiVirus, Internet Security, y System Works 2006, permite a atacantes remotos ejecutar código de su elección…
ModificadaAlta (7.5)1.2%—ASP Scripter Easy PortalASP Scripter Live Support16/11/200616/6/2026
Vulnerabilidad de inyección SQL en cpLogin.asp en ASP Scripter Easy Portal 1.4 y Live Support 1.3 permite a un atacante remotos ejecutar comandos SQL de su elección a través del parámetro Password.
ModificadaAlta (7.5)1.1%💥 ExploitSuperfreaker Studios Usupport14/11/200616/6/2026
Vulnerabilidad de inyección SQL en detail.asp en Superfreaker Studios USupport 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id.
ModificadaMedia (4.3)1.7%💥 ExploitKayako Supportsuite10/11/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de Kayako SupportSuite 3.00.32 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante la cadena de consulta.
ModificadaMedia (5.1)6.3%—Symantec Automated Support AssistantSymantec Norton AntivirusSymantec Norton Internet SecuritySymantec Norton System Works19/10/200616/6/2026
Desbordamiento de buffer basado en pila en el Control de ActiveX usado en Symantec Automated Support Assistant, como el usado en el AntiVirus Norton, en Internet Security y System Works 2005 y 2006, permite a los atacantes remotos con la complicidad del usuario, causar la denegación de servicio (caída) y la…
ModificadaBaja (2.6)2.6%—Symantec Automated Support AssistantSymantec Norton AntivirusSymantec Norton Internet SecuritySymantec Norton System Works19/10/200616/6/2026
Vulnerabilidad no especificada en el Control de ActiveX usado en Symantec Automated Support Assistant, como el usado en el AntiVirus Norton, en Internet Security y System Works 2005 y 2006, permite a los atacantes remotos, con la complicidad del usuario, obtener información sensible mediante vectores no especificados.
ModificadaMedia (5.1)2.1%💥 ExploitDanphpsupport28/9/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en DanPHPSupport 0.5 y otras versiones anteriores a 1.0, permiten a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través (1) del parámetro page en index.php o el parámetro (2) do en admin.php.
ModificadaMedia (4.3)3.0%💥 ExploitIdevspot Isupport19/9/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en IDevSpot iSupport 1.8 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección vía (1) el parámetro suser en support/rightbar.php, (2) el parámetro ticket_id en support/open_tickets.php, y (3) el parámetro…
ModificadaBaja (2.6)2.2%💥 ExploitKayako Esupport7/8/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en esupport/admin/autoclose.php de Kayako eSupport 2.3.1 y anteriores, cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro subd.
ModificadaMedia (5)1.5%—Activecampaign Supporttrio29/3/200616/6/2026
ActiveCampaign SupportTrio 2.5 allows remote attackers to obtain the full path of the server via invalid (1) article or (2) print parameters in a kb action to index.php, or (3) an invalid category parameter to modules/KB/pdf.php, which leaks the path in an error message.
ModificadaMedia (4.3)1.9%💥 ExploitActivecampaign Supporttrio29/3/200616/6/2026
Cross-site scripting (XSS) vulnerability in ActiveCampaign SupportTrio 2.50.2 allows remote attackers to inject arbitrary web script or HTML via unspecified parameters to the KnowledgeBase search module.
ModificadaMedia (4.3)1.3%—Xigla Absolute Live Support XE28/3/200616/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in XIGLA Absolute Live Support XE 2.0 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) Screen name or (2) Session Topic field.
ModificadaAlta (7.5)2.1%—Maian Support19/3/200616/6/2026
Multiple SQL injection vulnerabilities in Maian Support 1.0 allow remote attackers to execute arbitrary SQL commands via the (1) email or (2) pass parameter to admin/index.php.
ModificadaAlta (7.5)1.5%—Activecampaign 1-2-allActivecampaign GeneralActivecampaign IsalientActivecampaign Knowledgebuilder+23/3/200616/6/2026
PHP remote file inclusion vulnerability in index.php in one or more ActiveCampaign products, possibly SupportTrio, allows remote attackers to include and execute arbitrary files via the page parameter.
ModificadaMedia (5)1.4%—Kayako Supportsuite31/12/200516/6/2026
index.php in Kayako SupportSuite 3.00.26 and earlier allow remote attackers to obtain the full path via (1) _a and (2) newsid parameters in the news module, (3) downloaditemid parameter in the downloads module, and (4) kbarticleid parameter in the knowledgebase module.
ModificadaAlta (7.5)1.2%—Activecampaign Supporttrio31/12/200516/6/2026
SQL injection vulnerability in index.php in ActiveCampaign SupportTrio 1.4 allows remote attackers to execute arbitrary SQL commands via the page parameter. NOTE: the provenance of this information is unknown because the source URL is not available; the details are obtained solely from third party information.
ModificadaMedia (4.3)1.7%💥 ExploitKayako SupportsuiteAI31/12/200516/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in index.php in Kayako SupportSuite 3.00.26 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) nav parameter in the downloads module, (2) Full Name and (3) Email fields in the core module, (4) Full Name, (5) Email, and (6) Subject…
ModificadaAlta (7.5)1.3%—Forperfect Csupport31/12/200516/6/2026
SQL injection vulnerability in tickets.php in cSupport 1.0 and earlier allows remote attackers to execute arbitrary SQL commands via the pg parameter.
ModificadaAlta (7.5)1.3%—Idevspot Isupport31/12/200516/6/2026
SQL injection vulnerability in index.php in iSupport 1.06 allows remote attackers to execute arbitrary SQL commands via the include_file parameter.
ModificadaAlta (7.5)1.3%—Triangle Solutions PHP Support Tickets15/12/200516/6/2026
Multiple SQL injection vulnerabilities in index.php in PHP Support Tickets 2.0 allow remote attackers to execute arbitrary SQL commands via the (1) username and (2) password fields, and (3) id parameter.
ModificadaAlta (7.5)1.3%—Pdjkeelan.com Pdjk-support Suite26/11/200516/6/2026
SQL injection vulnerability in index.php in pdjk-support suite 1.1a and earlier allows remote attackers to execute arbitrary SQL commands via the (1) rowstart, (2) news_id, and (3) faq_id parameters.