Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
13 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (4.3) | 0.17% | — | Majesticsupport Majestic SupportAI | 1/10/2026 | 1/10/2026 | Authorization Bypass Through User-Controlled Key vulnerability in Ahmad Majestic Support majestic-support allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Majestic Support: from n/a through 1.2.0. | |
| Aplazada | Media (5.3) | 0.18% | — | Majesticsupport Majestic SupportAI | 1/10/2026 | 1/10/2026 | Missing Authorization vulnerability in Ahmad Majestic Support majestic-support allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Majestic Support: from n/a through 1.2.0. | |
| Aplazada | Media (6.5) | 0.59% | — | Majesticsupport Majestic SupportAI | 11/7/2026 | 13/7/2026 | The Majestic Support – The Leading-Edge Help Desk & Customer Support Plugin plugin for WordPress is vulnerable to generic SQL Injection via the 'val' parameter in all versions up to, and including, 1.1.9 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing SQL… | |
| Aplazada | Media (5.4) | 0.23% | — | Majesticsupport Majestic SupportAI | 26/6/2026 | 26/6/2026 | Subscriber Insecure Direct Object References (IDOR) in Majestic Support <= 1.1.7 versions. | |
| Aplazada | Media (5.3) | 0.26% | — | Majesticsupport Majestic SupportAI | 15/4/2026 | 17/6/2026 | Missing Authorization vulnerability in Majestic Support Majestic Support majestic-support allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Majestic Support: from n/a through <= 1.1.2. | |
| Aplazada | Alta (7.5) | 0.40% | — | Majesticsupport Majestic SupportAI | 29/10/2025 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP(Inclusión Remota de Ficheros PHP) vulnerabilidad en Majestic Support Majestic Support majestic-support permite la Inclusión Local de Ficheros PHP. Este problema afecta a Majestic Support: desde n/a hasta menor igual que… | |
| Aplazada | Media (5.3) | 0.29% | — | Majesticsupport Majestic SupportAI | 9/9/2025 | 17/6/2026 | Missing Authorization vulnerability in Majestic Support Majestic Support majestic-support.This issue affects Majestic Support: from n/a through <= 1.1.0. | |
| Aplazada | Crítica (9.3) | 0.35% | — | Majesticsupport Majestic SupportAI | 23/5/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Majestic Support Majestic Support permite la inyección SQL. Este problema afecta a Majestic Support desde n/d hasta la versión 1.1.0. | |
| Aplazada | Media (5.3) | 0.26% | — | Majesticsupport Majestic SupportAI | 19/5/2025 | 17/6/2026 | Vulnerabilidad de falta de autorización en Majestic Support Majestic Support permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Majestic Support desde n/d hasta la versión 1.1.0. | |
| Aplazada | Alta (8.1) | 0.80% | — | Majesticsupport Majestic SupportAI | 25/2/2025 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en Majestic Support Majestic Support permite la inclusión de archivos locales PHP. Este problema afecta a Majestic Support: desde n/a hasta 1.0.6. | |
| Analizada | Media (4.3) | 0.33% | — | Majesticsupport Majestic Support | 12/2/2025 | 17/6/2026 | El complemento Majestic Support – The Leading-Edge Help Desk & Customer Support Plugin para WordPress es vulnerable a la referencia directa a objetos inseguros en todas las versiones hasta 1.0.5 incluida, a través de la función 'exportusereraserequest' debido a la falta de validación en una clave controlada por el… | |
| Analizada | Alta (7.5) | 0.50% | — | Majesticsupport Majestic Support | 12/2/2025 | 17/6/2026 | El complemento Majestic Support – The Leading-Edge Help Desk & Customer Support Plugin para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta 1.0.5 incluida, a través del directorio 'majesticsupportdata'. Esto permite que atacantes no autenticados extraigan datos… | |
| Modificada | Alta (7.5) | 1.3% | — | Forperfect Csupport | 31/12/2005 | 16/6/2026 | SQL injection vulnerability in tickets.php in cSupport 1.0 and earlier allows remote attackers to execute arbitrary SQL commands via the pg parameter. |