Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
326 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.5% | — | Roundup-tracker RoundupDebian Linux | 13/4/2016 | 17/6/2026 | schema.py en Roundup en versiones anteriores a 1.5.1 no limita correctamente atributos incluidos en permisos de usuario por defecto, lo que podría permitir a usuarios remotos autenticados obtener información sensible de usuario visualizando detalles de usuario. | |
| Modificada | Media (4.3) | 2.1% | — | Bestpractical Request Tracker | 3/9/2015 | 17/6/2026 | Vulnerabilidad de XSS en el interfaz de criptografía en Request Tracker (RT) en versiones anteriores a 4.2.12, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una clave pública manipulada. | |
| Modificada | Baja (3.5) | 1.4% | — | Time Tracker Project Time Tracker | 31/8/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el módulo Time Tracker 7.x-1.x en versiones anteriores a 7.x-1.4 para Drupal, permite a usuarios remotos autenticados con ciertos permisos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) una nota insertada en una entrada de tiempo o (2) actividad usada para… | |
| Modificada | Media (4.3) | 2.1% | — | Bestpractical Request Tracker | 14/8/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Request Tracker (RT) en la versión 4.x y anteriores a 4.2.12, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores relacionados con (1) el usuario o (2) páginas de gestión de derechos de grupo. | |
| Modificada | Media (6.4) | 1.2% | — | SAP Clinical Task TrackerSAP EMR Unwired | 1/4/2015 | 17/6/2026 | SAP EMR Unwired (com.sap.mobile.healthcare.emr.v2) y Clinical Task Tracker (com.sap.mobile.healthcare.ctt) no restringe correctamente el acceso, lo que permite a atacantes remotos cambiar las configuraciones backendurl, clientid, ssourl, y infopageurl a través de vectores no especificados, también conocido como la… | |
| Modificada | Alta (7.5) | 48% | 💥 Exploit | Solarwinds Orion IP Address ManagerSolarwinds Orion Netflow Traffic AnalyzerSolarwinds Orion Network Configuration ManagerSolarwinds Orion Network Performance Monitor+4 | 10/3/2015 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en la página Manage Accounts en el servicio AccountManagement.asmx en Solarwinds Orion Platform 2015.1, utilizado en Network Performance Monitor (NPM) anterior a 11.5, NetFlow Traffic Analyzer (NTA) anterior a 4.1, Network Configuration Manager (NCM) anterior a 7.3.2, IP… | |
| Modificada | Media (6.4) | 2.0% | — | Fedoraproject FedoraBestpractical Request Tracker | 9/3/2015 | 17/6/2026 | RT (también conocido como Request Tracker) anterior a 4.0.23 y 4.2.x anterior a 4.2.10 permite a atacantes remotos secuestrar sesiones a través de una URL de alimentación RSS. | |
| Modificada | Media (5) | 2.1% | — | Debian LinuxFedoraproject FedoraBestpractical Request Tracker | 9/3/2015 | 17/6/2026 | RT (también conocido como Request Tracker) 3.8.8 hasta 4.x anterior a 4.0.23 y 4.2.x anterior a 4.2.10 permite a atacantes remotos obtener URLs de alimentación RSS y datos de tickets sensibles a través de vectores no especificados. | |
| Modificada | Alta (7.1) | 2.8% | — | Debian LinuxFedoraproject FedoraBestpractical Request Tracker | 9/3/2015 | 17/6/2026 | email gateway en RT (también conocido como Request Tracker) 3.0.0 hasta 4.x anterior a 4.0.23 y 4.2.x anterior a 4.2.10 permite a atacantes remotos causar una denegación de servicio (consumo de CPU y disco) a través de un email manipulado. | |
| Modificada | Media (5) | 1.4% | — | Bestpractical Request Tracker | 16/11/2014 | 16/6/2026 | La extensión (también conocida como RT-Extension-MobileUI) anterior a 1.04 en Request Tracker (RT) 4.0.0 anterior a 4.0.13, cuando se utiliza el almacenamiento de sesión basado en archivos (Apache::Session::File) y ciertas extensiones de autenticación, permite a atacantes remotos reutilizar sesiones que no están… | |
| Modificada | Media (5.4) | 0.27% | — | Trialtracker Trial Tracker | 2/10/2014 | 17/6/2026 | La aplicación Trial Tracker (también conocido como com.etcweb.android.trial_tracker) 1.1.9 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 1.2% | — | Freelinking FOR Case Tracker Project Freelinking FOR Case TrackerFreelinking Project Freelinking | 6/8/2014 | 17/6/2026 | El módulo freelinking para Drupal, utilizado en el módulo Freelinking for Case Tracker, no comprueba debidamente los permisos de acceso para (1) nodos o (2) usuarios, lo que permite a atacantes remotos obtener información sensible a través de un enlace manipulado. | |
| Modificada | Media (4.3) | 1.2% | — | Bestpractical Request TrackerBestpractical Rt-extension-mobileui | 5/5/2014 | 16/6/2026 | Vulnerabilidad de XSS en la extensión MobileUI (también conocido como RT-Extension-MobileUI) anterior a 1.04 en Request Tracker (RT) 4.0.0 anterior a 4.0.13 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del nombre de un archivo adjunto. | |
| Modificada | Media (4.3) | 2.0% | — | Roundup-tracker Roundup | 11/4/2014 | 16/6/2026 | Vulnerabilidad de XSS en cgi/client.py en Roundup anterior a 1.4.20 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del parámetro @action hacia support/issue1. | |
| Modificada | Media (4.3) | 2.0% | — | Roundup-tracker Roundup | 11/4/2014 | 16/6/2026 | Vulnerabilidad de XSS en la visualización de historial en Roundup anterior a 1.4.20 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de un nombre de usuario, relacionado con generar un enlace. | |
| Modificada | Media (4.3) | 1.8% | — | Roundup-tracker Roundup | 10/4/2014 | 16/6/2026 | Vulnerabilidad de XSS en Roundup anterior a 1.4.20 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del parámetro otk. | |
| Modificada | Alta (9.3) | 6.2% | — | Tracker-software Pdf-xchange Viewer | 2/4/2014 | 16/6/2026 | Desbordamiento de buffer basado en memoria dinámica en Tracker Software PDF-XChange anterior a 2.5.208 permite a atacantes remotos ejecutar código arbitrario a través de una cabecera Define Huffman Table manipulada en un flujo de archivo de imagen JPEG en un archivo PDF. | |
| Modificada | Media (4.3) | 1.2% | — | Bestpractical Request Tracker | 24/7/2013 | 16/6/2026 | Best Practical Solutions RT 3.8.x anterior a 3.8.15 y 4.0.x anterior a 4.0.8, cuando GnuPG está activado, permite a atacantes remotos evitar las restricciones de acceso establecidas mediante la lectura del keyring del producto y provocar una salida de mensajes de correo a través de una clave almacenada de su elección,… | |
| Modificada | Media (4.3) | 0.64% | — | Bestpractical Request Tracker | 24/7/2013 | 16/6/2026 | Best Practical Solutions RT 3.8.x anterior a 3.8.15 y 4.0.x anterior a 4.0.8, cuando GnuPG está activado, no se asegura que las etiquetas UI descifradas se encuentren en este estado, lo que podría facilitar a atacantes remotos suplantar los detalles del origen del mensaje o interferir con la auditoría de política de… | |
| Modificada | Media (6.4) | 0.79% | — | Bestpractical Request Tracker | 24/7/2013 | 16/6/2026 | Best Practical Solutions RT 3.8.x anterior a 3.8.15 y 4.0.x anterior a 4.0.8, cuando GnuPG está activado, permite a atacantes remotos configurar el cifrado o firmado para determinados correos salientes, y posiblemente provocar una denegación de servicio (pérdida de lectura de correos), a través de un mensaje de correo… | |
| Modificada | Media (4.3) | 1.1% | — | Bestpractical Request Tracker | 24/7/2013 | 16/6/2026 | Best Practical Solutions RT 3.8.x anterior a 3.8.15 y 4.0.x anterior a 4.0.8, cuando GnuPG está activado con "Sing by defaul" (firmar por defecto), utiliza una cola de claves para firmar que podría permitir a atacantes remotos suplantar mensajes aprovechando la falta de autenticación semántica. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Bestpractical Request Tracker | 10/5/2013 | 16/6/2026 | ** DISPUTADA ** Vulnerabilidad de inyección SQL en Approvals/ en Request Tracker (RT) 4.0.10 y anteriores permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro ShowPending. NOTA: el proveedor disputa este problema, diciendo que 'No somo capaces de reproducirlo, y el individuo que lo… | |
| Modificada | Alta (9.3) | 6.3% | 💥 Exploit | Tracker-software Pdf-xchange | 8/10/2012 | 16/6/2026 | Múltiples desbordamientos de búfer en Pdf Printer Preferences ActiveX Control en la biblioteca pdfxctrl.dll en PDF-XChange de Tracker Software versión 3.60.0128, permiten a los atacantes remotos ejecutar código arbitrario por medio de una cadena larga en el (1) parámetro sub_path en la función StoreInRegistry o (2)… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Rivetcode Rivettracker | 19/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en RivetTracker v1.03 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "hash2 a (1) dltorrent.php o (2) torrent_functions.php. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Rivetcode Rivettracker | 19/9/2012 | 16/6/2026 | torrent_functions.php en RivetTracker v1.03 y anteriores no restringe el acceso de forma adecuada, lo que provoca que atacantes remotos puedan tener un impacto no especificado. |