Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2952▲ 10 respecto a la semana anterior
Críticas / altas1451▲ 185 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)272▼ 254 respecto a la semana anterior
20 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.25% | — | Trudesk Project Trudesk | 24/6/2024 | 17/6/2026 | TruDesk Help Desk/Ticketing Solution v1.1.11 is vulnerable to a Cross-Site Request Forgery (CSRF) attack which would allow an attacker to restart the server, causing a DoS attack. The attacker must craft a webpage that would perform a GET request to the /api/v1/admin/restart endpoint, then the victim (who has… | |
| Modificada | Media (5.4) | 1.0% | — | Trudesk Project Trudesk | 29/3/2023 | 17/6/2026 | Trudesk v1.2.6 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Add Tags parameter under the Create Ticket function. | |
| Modificada | Media (5.4) | 0.73% | — | Trudesk Project Trudesk | 29/9/2022 | 17/6/2026 | Reflected XSS on ticket filter function in GitHub repository polonel/trudesk prior to 1.2.2. This vulnerability is capable of executing a malicious javascript code in web page | |
| Modificada | Alta (7.5) | 1.1% | — | Trudesk Project Trudesk | 29/9/2022 | 17/6/2026 | The trudesk application allows large characters to insert in the input field "Full Name" on the signup field which can allow attackers to cause a Denial of Service (DoS) via a crafted HTTP request in GitHub repository polonel/trudesk prior to 1.2.2. This can lead to Denial of service. | |
| Modificada | Crítica (9.8) | 2.9% | — | Trudesk Project Trudesk | 20/6/2022 | 17/6/2026 | Unrestricted Upload of File with Dangerous Type in GitHub repository polonel/trudesk prior to 1.2.4. | |
| Modificada | Crítica (9.8) | 3.2% | — | Trudesk Project Trudesk | 20/6/2022 | 17/6/2026 | Incorrect Use of Privileged APIs in GitHub repository polonel/trudesk prior to 1.2.4. | |
| Modificada | Media (6.5) | 1.2% | — | Trudesk Project Trudesk | 31/5/2022 | 17/6/2026 | Use of Incorrect Operator in GitHub repository polonel/trudesk prior to 1.2.3. | |
| Modificada | Media (5.3) | 0.83% | — | Trudesk Project Trudesk | 31/5/2022 | 17/6/2026 | Improper Removal of Sensitive Information Before Storage or Transfer in GitHub repository polonel/trudesk prior to 1.2.3. | |
| Modificada | Alta (8.8) | 3.5% | — | Trudesk Project Trudesk | 31/5/2022 | 17/6/2026 | Execution with Unnecessary Privileges in GitHub repository polonel/trudesk prior to 1.2.3. | |
| Modificada | Media (4.9) | 0.97% | — | Trudesk Project Trudesk | 31/5/2022 | 17/6/2026 | Integer Overflow or Wraparound in GitHub repository polonel/trudesk prior to 1.2.3. | |
| Modificada | Alta (8.1) | 2.1% | — | Trudesk Project Trudesk | 31/5/2022 | 17/6/2026 | Incorrect Synchronization in GitHub repository polonel/trudesk prior to 1.2.3. | |
| Modificada | Alta (8) | 2.3% | — | Trudesk Project Trudesk | 21/5/2022 | 17/6/2026 | Unrestricted Upload of File with Dangerous Type in GitHub repository polonel/trudesk prior to 1.2.2. | |
| Modificada | Crítica (9.8) | 2.2% | — | Trudesk Project Trudesk | 20/5/2022 | 17/6/2026 | Weak Password Requirements in GitHub repository polonel/trudesk prior to 1.2.2. | |
| Modificada | Media (6.9) | 1.6% | — | Trudesk Project Trudesk | 20/5/2022 | 17/6/2026 | Improper Restriction of Rendered UI Layers or Frames in GitHub repository polonel/trudesk prior to 1.2.2. | |
| Modificada | Alta (8.8) | 2.5% | — | Trudesk Project Trudesk | 20/5/2022 | 17/6/2026 | Improper Privilege Management in GitHub repository polonel/trudesk prior to 1.2.2. | |
| Modificada | Media (6.5) | 1.0% | — | Trudesk Project Trudesk | 20/5/2022 | 17/6/2026 | Integer Overflow or Wraparound in GitHub repository polonel/trudesk prior to 1.2.2. | |
| Modificada | Media (6.5) | 0.97% | — | Trudesk Project Trudesk | 16/5/2022 | 17/6/2026 | Allowing long password leads to denial of service in polonel/trudesk in GitHub repository polonel/trudesk prior to 1.2.2. This vulnerability can be abused by doing a DDoS attack for which genuine users will not able to access resources/applications. | |
| Modificada | Media (6.5) | 0.88% | — | Trudesk Project Trudesk | 12/5/2022 | 17/6/2026 | Sensitive Data Exposure Due To Insecure Storage Of Profile Image in GitHub repository polonel/trudesk prior to v1.2.1. | |
| Modificada | Media (5.4) | 1.6% | — | Trudesk Project Trudesk | 11/4/2022 | 17/6/2026 | Stored XSS viva .svg file upload in GitHub repository polonel/trudesk prior to v1.2.0. | |
| Modificada | Media (5.4) | 1.7% | — | Trudesk Project Trudesk | 10/4/2022 | 17/6/2026 | Stored XSS in "Name", "Group Name" & "Title" in GitHub repository polonel/trudesk prior to v1.2.0. This allows attackers to execute malicious scripts in the user's browser and it can lead to session hijacking, sensitive data exposure, and worse. |