Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

8751 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.6)0.25%—Freescout30/5/202517/6/2026
FreeScout es un servicio de asistencia gratuito y autoalojado, con buzón compartido. Antes de la versión 1.8.181, la validación incorrecta de last_name y first_name durante la actualización de datos de perfil permitía la inyección de código JavaScript arbitrario, que se ejecutaba en un mensaje de texto al eliminar los…
AnalizadaMedia (4.6)0.22%—Freescout30/5/202517/6/2026
FreeScout es un servicio de asistencia gratuito y autoalojado, con buzón compartido. Antes de la versión 1.8.180, la aplicación era vulnerable a ataques de Cross-Site Scripting (XSS) debido a una validación y depuración de datos insuficientes durante la recepción. Este problema se ha corregido en la versión 1.8.180.
AnalizadaMedia (4.6)0.26%—Freescout30/5/202517/6/2026
FreeScout es un servicio de asistencia gratuito y autoalojado, con buzón compartido. Antes de la versión 1.8.180, eliminar el archivo .htaccess permitía a un atacante subir al servidor un archivo HTML con código JavaScript malicioso, lo que podía generar una vulnerabilidad de Cross-Site Scripting (XSS). Este problema…
AnalizadaMedia (6)0.26%—Freescout30/5/202517/6/2026
FreeScout es un servicio de asistencia gratuito y autoalojado, con buzón compartido. Antes de la versión 1.8.180, al crear la traducción de una frase que aparece en un mensaje flash tras una acción completada, era posible inyectar un payload para explotar la vulnerabilidad XSS. Este problema se ha corregido en la…
AnalizadaMedia (6.1)0.26%—Freescout30/5/202517/6/2026
FreeScout es un servicio de asistencia gratuito y autoalojado, con buzón compartido. Antes de la versión 1.8.180, la vulnerabilidad de cross-site scripiting (XSS) se debía a la falta de validación y depuración de entradas tanto en \Session::flash como en __, lo que permitía que la entrada del usuario se ejecutara sin…
AnalizadaMedia (6.1)0.26%—Freescout30/5/202517/6/2026
FreeScout es un servicio de asistencia gratuito y autoalojado con buzón compartido. Antes de la versión 1.8.180, la aplicación era vulnerable a ataques de Cross-Site Scripting (XSS) debido a la validación y la depuración incorrecta de los datos introducidos por el usuario cuando este actualiza el perfil de un cliente…
AnalizadaMedia (4.6)0.26%—Freescout30/5/202517/6/2026
FreeScout es un servicio de asistencia gratuito y autoalojado, con buzón compartido. Antes de la versión 1.8.178, la aplicación era vulnerable a ataques de Cross-Site Scripting (XSS) debido a la validación y la depuración incorrecta de los datos introducidos por el usuario en el cuerpo de datos POST de la…
AnalizadaMedia (6.3)0.15%—Freescout30/5/202517/6/2026
FreeScout es un servicio de asistencia gratuito y autoalojado, con buzón compartido. Antes de la versión 1.8.180, la aplicación era vulnerable a ataques de Cross-Site Scripting (XSS) debido a la validación y depuración incorrecta de los datos introducidos por el usuario durante la desinfección de la firma de correo.…
AnalizadaMedia (5.3)0.34%—Freescout30/5/202517/6/2026
FreeScout es un servicio de asistencia gratuito y autoalojado, con buzón compartido. Antes de la versión 1.8.180, existía una vulnerabilidad de asignación masiva. El objeto Cliente se actualizaba mediante el método fill(), que procesaba campos como canal y channel_id. Sin embargo, se invocaba el método fill() con…
AnalizadaMedia (6.1)0.54%—Freescout30/5/202517/6/2026
FreeScout es un servicio de asistencia gratuito y autoalojado, con buzón compartido. Antes de la versión 1.8.180, un atacante con una invitación por correo electrónico no activada que contuviera el hash de invitación podía explotar esta vulnerabilidad para autoactivar su cuenta, incluso si esta estaba bloqueada o…
AnalizadaAlta (7)0.32%—Freescout30/5/202517/6/2026
FreeScout es un servicio de asistencia gratuito y autoalojado, con buzón compartido. Antes de la versión 1.8.180, un usuario autorizado con rol de administrador o con el privilegio User::PERM_EDIT_USERS podía crear un usuario, especificando la ruta a su avatar ../.htaccess durante la creación, y luego eliminarlo, lo…
AnalizadaAlta (8.5)0.32%—Freescout30/5/202517/6/2026
FreeScout es un servicio de asistencia gratuito y autoalojado, con buzón compartido. Antes de la versión 1.8.180, el paquete laravel-translation-manager no validaba correctamente la entrada del usuario, lo que permitía eliminar cualquier directorio si se contaban con suficientes permisos de acceso. Este problema se ha…
AnalizadaAlta (7)0.45%—Freescout30/5/202517/6/2026
FreeScout es un servicio de asistencia gratuito y autoalojado, con buzón compartido. Antes de la versión 1.8.180, la validación de entrada insuficiente durante la creación de usuarios provocaba una vulnerabilidad de asignación masiva, lo que permitía a un atacante manipular todos los campos del objeto, enumerados en…
AnalizadaAlta (7.1)0.49%—Freescout30/5/202517/6/2026
FreeScout es un servicio de asistencia gratuito y autoalojado, con buzón compartido. Antes de la versión 1.8.180, la lógica de la aplicación requería que el usuario realizara una secuencia correcta de acciones para implementar una función, pero la aplicación permitía el acceso a dicha función sin completar…
AnalizadaAlta (7.1)0.54%—Freescout30/5/202517/6/2026
FreeScout es un servicio de asistencia gratuito y autoalojado, con buzón compartido. Antes de la versión 1.8.180, al añadir y editar registros de usuario mediante el método fill(), no se verificaba la ausencia del campo de contraseña en los datos del usuario, lo que generaba una vulnerabilidad de asignación masiva.…
AplazadaBaja (3.5)0.25%—Discourse PolicyAI29/5/202517/6/2026
El complemento Discourse Policy permite confirmar que los usuarios han visto o hecho algo. Antes de la versión 0.1.1, si se publicaba una política en un tema público vinculado a un grupo privado, los miembros del grupo podían mostrarse a quienes no pertenecían al grupo. Este problema se ha corregido en la versión…
AnalizadaMedia (5.3)0.39%—Freescout29/5/202517/6/2026
FreeScout es un servicio de asistencia gratuito y autoalojado, con buzón compartido. Antes de la versión 1.8.180, el sistema no permitía verificar qué "clientes" podía ver y editar un usuario autorizado, y cuáles no. Por lo tanto, un usuario autorizado que no tuviera acceso a ninguno de los buzones ni a las…
AnalizadaMedia (5.3)0.46%—Freescout29/5/202517/6/2026
FreeScout es un servicio de asistencia gratuito y autoalojado, con buzón compartido. Antes de la versión 1.8.180, la aplicación verificaba incorrectamente los derechos de acceso de los usuarios a las conversaciones. Los usuarios con la opción "show_only_assigned_conversations" habilitada podían asignarse a una…
AnalizadaMedia (5.3)0.37%—Freescout29/5/202517/6/2026
FreeScout es un servicio de asistencia gratuito y autoalojado, con buzón compartido. Antes de la versión 1.8.179, al crear una conversación a partir de un mensaje de otra, no se verificaba que el usuario pudiera ver dicho mensaje. Por lo tanto, el usuario podía ver mensajes arbitrarios de otros buzones o…
AnalizadaMedia (6.9)0.40%—Freescout29/5/202517/6/2026
FreeScout es un servicio de asistencia gratuito y autoalojado, con buzón compartido. Antes de la versión 1.8.179, no se verificaba que el usuario deshabilitara las notificaciones del buzón al que ya tenía acceso. Además, el código implementa explícitamente la funcionalidad de que, si el usuario no tiene acceso al…
AnalizadaAlta (7)1.1%—Freescout29/5/202517/6/2026
FreeScout es un servicio de asistencia gratuito y autoalojado, con buzón compartido. Antes de la versión 1.8.179, la aplicación no verificaba o verificaba de forma insuficiente los archivos subidos. Esto permite que se carguen archivos con las extensiones phtml y phar, lo que puede provocar la ejecución remota de…
AnalizadaAlta (8.6)0.89%—Freescout29/5/202517/6/2026
FreeScout es un servicio de asistencia gratuito y autoalojado, con buzón compartido. Antes de la versión 1.8.178, FreeScout era vulnerable a la inyección de código debido a una validación insuficiente de la entrada del usuario en el parámetro php_path. Las comillas invertidas no se eliminan, ni tampoco la tabulación.…
AnalizadaAlta (8.6)0.91%—Freescout29/5/202517/6/2026
FreeScout es un servicio de asistencia gratuito y autoalojado, con buzón compartido. Antes de la versión 1.8.178, FreeScout era vulnerable a la deserialización de datos no confiables debido a una validación insuficiente. Mediante la función "set", se puede pasar una cadena con un objeto serializado, y al obtener una…
AnalizadaAlta (7)0.38%—Freescout29/5/202517/6/2026
FreeScout es un servicio de asistencia gratuito y autoalojado, con buzón compartido. Antes de la versión 1.8.178, la aplicación realizaba una validación insuficiente de los datos proporcionados por el usuario, que se utilizaban como argumentos para las funciones de formato de cadena. Como resultado, un atacante podía…
AplazadaMedia (4.8)0.15%—Sparklabs ViscosityAI27/5/202517/6/2026
En sistemas macOS, al utilizar un agente de lanzamiento y cargar el proceso dosage_openvpn desde el paquete de la aplicación, es posible cargar una librería dinámica con la identidad TCC (Transparencia, Consentimiento y Control) de Viscosity. El acceso a los recursos adquiridos está limitado, sin permisos como el…