Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

13 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (4.3)0.17%—Majesticsupport Majestic SupportAI1/10/20261/10/2026
Authorization Bypass Through User-Controlled Key vulnerability in Ahmad Majestic Support majestic-support allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Majestic Support: from n/a through 1.2.0.
AplazadaMedia (5.3)0.18%—Majesticsupport Majestic SupportAI1/10/20261/10/2026
Missing Authorization vulnerability in Ahmad Majestic Support majestic-support allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Majestic Support: from n/a through 1.2.0.
AplazadaMedia (6.5)0.59%—Majesticsupport Majestic SupportAI11/7/202613/7/2026
The Majestic Support – The Leading-Edge Help Desk & Customer Support Plugin plugin for WordPress is vulnerable to generic SQL Injection via the 'val' parameter in all versions up to, and including, 1.1.9 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing SQL…
AplazadaMedia (5.4)0.23%—Majesticsupport Majestic SupportAI26/6/202626/6/2026
Subscriber Insecure Direct Object References (IDOR) in Majestic Support <= 1.1.7 versions.
AplazadaMedia (5.3)0.26%—Majesticsupport Majestic SupportAI15/4/202617/6/2026
Missing Authorization vulnerability in Majestic Support Majestic Support majestic-support allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Majestic Support: from n/a through <= 1.1.2.
AplazadaAlta (7.5)0.40%—Majesticsupport Majestic SupportAI29/10/202517/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP(Inclusión Remota de Ficheros PHP) vulnerabilidad en Majestic Support Majestic Support majestic-support permite la Inclusión Local de Ficheros PHP. Este problema afecta a Majestic Support: desde n/a hasta menor igual que…
AplazadaMedia (5.3)0.29%—Majesticsupport Majestic SupportAI9/9/202517/6/2026
Missing Authorization vulnerability in Majestic Support Majestic Support majestic-support.This issue affects Majestic Support: from n/a through <= 1.1.0.
AplazadaCrítica (9.3)0.35%—Majesticsupport Majestic SupportAI23/5/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Majestic Support Majestic Support permite la inyección SQL. Este problema afecta a Majestic Support desde n/d hasta la versión 1.1.0.
AplazadaMedia (5.3)0.26%—Majesticsupport Majestic SupportAI19/5/202517/6/2026
Vulnerabilidad de falta de autorización en Majestic Support Majestic Support permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Majestic Support desde n/d hasta la versión 1.1.0.
AplazadaAlta (8.1)0.80%—Majesticsupport Majestic SupportAI25/2/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en Majestic Support Majestic Support permite la inclusión de archivos locales PHP. Este problema afecta a Majestic Support: desde n/a hasta 1.0.6.
AnalizadaMedia (4.3)0.33%—Majesticsupport Majestic Support12/2/202517/6/2026
El complemento Majestic Support – The Leading-Edge Help Desk &amp; Customer Support Plugin para WordPress es vulnerable a la referencia directa a objetos inseguros en todas las versiones hasta 1.0.5 incluida, a través de la función 'exportusereraserequest' debido a la falta de validación en una clave controlada por el…
AnalizadaAlta (7.5)0.50%—Majesticsupport Majestic Support12/2/202517/6/2026
El complemento Majestic Support – The Leading-Edge Help Desk &amp; Customer Support Plugin para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta 1.0.5 incluida, a través del directorio 'majesticsupportdata'. Esto permite que atacantes no autenticados extraigan datos…
ModificadaAlta (7.5)1.3%—Forperfect Csupport31/12/200516/6/2026
SQL injection vulnerability in tickets.php in cSupport 1.0 and earlier allows remote attackers to execute arbitrary SQL commands via the pg parameter.
Orbitaley — Vulnerabilidades