Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2952▲ 10 respecto a la semana anterior
Críticas / altas1451▲ 185 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)272▼ 254 respecto a la semana anterior
–

20 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.25%—Trudesk Project Trudesk24/6/202417/6/2026
TruDesk Help Desk/Ticketing Solution v1.1.11 is vulnerable to a Cross-Site Request Forgery (CSRF) attack which would allow an attacker to restart the server, causing a DoS attack. The attacker must craft a webpage that would perform a GET request to the /api/v1/admin/restart endpoint, then the victim (who has…
ModificadaMedia (5.4)1.0%—Trudesk Project Trudesk29/3/202317/6/2026
Trudesk v1.2.6 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Add Tags parameter under the Create Ticket function.
ModificadaMedia (5.4)0.73%—Trudesk Project Trudesk29/9/202217/6/2026
Reflected XSS on ticket filter function in GitHub repository polonel/trudesk prior to 1.2.2. This vulnerability is capable of executing a malicious javascript code in web page
ModificadaAlta (7.5)1.1%—Trudesk Project Trudesk29/9/202217/6/2026
The trudesk application allows large characters to insert in the input field "Full Name" on the signup field which can allow attackers to cause a Denial of Service (DoS) via a crafted HTTP request in GitHub repository polonel/trudesk prior to 1.2.2. This can lead to Denial of service.
ModificadaCrítica (9.8)2.9%—Trudesk Project Trudesk20/6/202217/6/2026
Unrestricted Upload of File with Dangerous Type in GitHub repository polonel/trudesk prior to 1.2.4.
ModificadaCrítica (9.8)3.2%—Trudesk Project Trudesk20/6/202217/6/2026
Incorrect Use of Privileged APIs in GitHub repository polonel/trudesk prior to 1.2.4.
ModificadaMedia (6.5)1.2%—Trudesk Project Trudesk31/5/202217/6/2026
Use of Incorrect Operator in GitHub repository polonel/trudesk prior to 1.2.3.
ModificadaMedia (5.3)0.83%—Trudesk Project Trudesk31/5/202217/6/2026
Improper Removal of Sensitive Information Before Storage or Transfer in GitHub repository polonel/trudesk prior to 1.2.3.
ModificadaAlta (8.8)3.5%—Trudesk Project Trudesk31/5/202217/6/2026
Execution with Unnecessary Privileges in GitHub repository polonel/trudesk prior to 1.2.3.
ModificadaMedia (4.9)0.97%—Trudesk Project Trudesk31/5/202217/6/2026
Integer Overflow or Wraparound in GitHub repository polonel/trudesk prior to 1.2.3.
ModificadaAlta (8.1)2.1%—Trudesk Project Trudesk31/5/202217/6/2026
Incorrect Synchronization in GitHub repository polonel/trudesk prior to 1.2.3.
ModificadaAlta (8)2.3%—Trudesk Project Trudesk21/5/202217/6/2026
Unrestricted Upload of File with Dangerous Type in GitHub repository polonel/trudesk prior to 1.2.2.
ModificadaCrítica (9.8)2.2%—Trudesk Project Trudesk20/5/202217/6/2026
Weak Password Requirements in GitHub repository polonel/trudesk prior to 1.2.2.
ModificadaMedia (6.9)1.6%—Trudesk Project Trudesk20/5/202217/6/2026
Improper Restriction of Rendered UI Layers or Frames in GitHub repository polonel/trudesk prior to 1.2.2.
ModificadaAlta (8.8)2.5%—Trudesk Project Trudesk20/5/202217/6/2026
Improper Privilege Management in GitHub repository polonel/trudesk prior to 1.2.2.
ModificadaMedia (6.5)1.0%—Trudesk Project Trudesk20/5/202217/6/2026
Integer Overflow or Wraparound in GitHub repository polonel/trudesk prior to 1.2.2.
ModificadaMedia (6.5)0.97%—Trudesk Project Trudesk16/5/202217/6/2026
Allowing long password leads to denial of service in polonel/trudesk in GitHub repository polonel/trudesk prior to 1.2.2. This vulnerability can be abused by doing a DDoS attack for which genuine users will not able to access resources/applications.
ModificadaMedia (6.5)0.88%—Trudesk Project Trudesk12/5/202217/6/2026
Sensitive Data Exposure Due To Insecure Storage Of Profile Image in GitHub repository polonel/trudesk prior to v1.2.1.
ModificadaMedia (5.4)1.6%—Trudesk Project Trudesk11/4/202217/6/2026
Stored XSS viva .svg file upload in GitHub repository polonel/trudesk prior to v1.2.0.
ModificadaMedia (5.4)1.7%—Trudesk Project Trudesk10/4/202217/6/2026
Stored XSS in "Name", "Group Name" & "Title" in GitHub repository polonel/trudesk prior to v1.2.0. This allows attackers to execute malicious scripts in the user's browser and it can lead to session hijacking, sensitive data exposure, and worse.