Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

326 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.5%—Roundup-tracker RoundupDebian Linux13/4/201617/6/2026
schema.py en Roundup en versiones anteriores a 1.5.1 no limita correctamente atributos incluidos en permisos de usuario por defecto, lo que podría permitir a usuarios remotos autenticados obtener información sensible de usuario visualizando detalles de usuario.
ModificadaMedia (4.3)2.1%—Bestpractical Request Tracker3/9/201517/6/2026
Vulnerabilidad de XSS en el interfaz de criptografía en Request Tracker (RT) en versiones anteriores a 4.2.12, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una clave pública manipulada.
ModificadaBaja (3.5)1.4%—Time Tracker Project Time Tracker31/8/201517/6/2026
Múltiples vulnerabilidades de XSS en el módulo Time Tracker 7.x-1.x en versiones anteriores a 7.x-1.4 para Drupal, permite a usuarios remotos autenticados con ciertos permisos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) una nota insertada en una entrada de tiempo o (2) actividad usada para…
ModificadaMedia (4.3)2.1%—Bestpractical Request Tracker14/8/201517/6/2026
Múltiples vulnerabilidades de XSS en Request Tracker (RT) en la versión 4.x y anteriores a 4.2.12, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores relacionados con (1) el usuario o (2) páginas de gestión de derechos de grupo.
ModificadaMedia (6.4)1.2%—SAP Clinical Task TrackerSAP EMR Unwired1/4/201517/6/2026
SAP EMR Unwired (com.sap.mobile.healthcare.emr.v2) y Clinical Task Tracker (com.sap.mobile.healthcare.ctt) no restringe correctamente el acceso, lo que permite a atacantes remotos cambiar las configuraciones backendurl, clientid, ssourl, y infopageurl a través de vectores no especificados, también conocido como la…
ModificadaAlta (7.5)48%💥 ExploitSolarwinds Orion IP Address ManagerSolarwinds Orion Netflow Traffic AnalyzerSolarwinds Orion Network Configuration ManagerSolarwinds Orion Network Performance Monitor+410/3/201517/6/2026
Múltiples vulnerabilidades de inyección SQL en la página Manage Accounts en el servicio AccountManagement.asmx en Solarwinds Orion Platform 2015.1, utilizado en Network Performance Monitor (NPM) anterior a 11.5, NetFlow Traffic Analyzer (NTA) anterior a 4.1, Network Configuration Manager (NCM) anterior a 7.3.2, IP…
ModificadaMedia (6.4)2.0%—Fedoraproject FedoraBestpractical Request Tracker9/3/201517/6/2026
RT (también conocido como Request Tracker) anterior a 4.0.23 y 4.2.x anterior a 4.2.10 permite a atacantes remotos secuestrar sesiones a través de una URL de alimentación RSS.
ModificadaMedia (5)2.1%—Debian LinuxFedoraproject FedoraBestpractical Request Tracker9/3/201517/6/2026
RT (también conocido como Request Tracker) 3.8.8 hasta 4.x anterior a 4.0.23 y 4.2.x anterior a 4.2.10 permite a atacantes remotos obtener URLs de alimentación RSS y datos de tickets sensibles a través de vectores no especificados.
ModificadaAlta (7.1)2.8%—Debian LinuxFedoraproject FedoraBestpractical Request Tracker9/3/201517/6/2026
email gateway en RT (también conocido como Request Tracker) 3.0.0 hasta 4.x anterior a 4.0.23 y 4.2.x anterior a 4.2.10 permite a atacantes remotos causar una denegación de servicio (consumo de CPU y disco) a través de un email manipulado.
ModificadaMedia (5)1.4%—Bestpractical Request Tracker16/11/201416/6/2026
La extensión (también conocida como RT-Extension-MobileUI) anterior a 1.04 en Request Tracker (RT) 4.0.0 anterior a 4.0.13, cuando se utiliza el almacenamiento de sesión basado en archivos (Apache::Session::File) y ciertas extensiones de autenticación, permite a atacantes remotos reutilizar sesiones que no están…
ModificadaMedia (5.4)0.27%—Trialtracker Trial Tracker2/10/201417/6/2026
La aplicación Trial Tracker (también conocido como com.etcweb.android.trial_tracker) 1.1.9 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)1.2%—Freelinking FOR Case Tracker Project Freelinking FOR Case TrackerFreelinking Project Freelinking6/8/201417/6/2026
El módulo freelinking para Drupal, utilizado en el módulo Freelinking for Case Tracker, no comprueba debidamente los permisos de acceso para (1) nodos o (2) usuarios, lo que permite a atacantes remotos obtener información sensible a través de un enlace manipulado.
ModificadaMedia (4.3)1.2%—Bestpractical Request TrackerBestpractical Rt-extension-mobileui5/5/201416/6/2026
Vulnerabilidad de XSS en la extensión MobileUI (también conocido como RT-Extension-MobileUI) anterior a 1.04 en Request Tracker (RT) 4.0.0 anterior a 4.0.13 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del nombre de un archivo adjunto.
ModificadaMedia (4.3)2.0%—Roundup-tracker Roundup11/4/201416/6/2026
Vulnerabilidad de XSS en cgi/client.py en Roundup anterior a 1.4.20 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del parámetro @action hacia support/issue1.
ModificadaMedia (4.3)2.0%—Roundup-tracker Roundup11/4/201416/6/2026
Vulnerabilidad de XSS en la visualización de historial en Roundup anterior a 1.4.20 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de un nombre de usuario, relacionado con generar un enlace.
ModificadaMedia (4.3)1.8%—Roundup-tracker Roundup10/4/201416/6/2026
Vulnerabilidad de XSS en Roundup anterior a 1.4.20 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del parámetro otk.
ModificadaAlta (9.3)6.2%—Tracker-software Pdf-xchange Viewer2/4/201416/6/2026
Desbordamiento de buffer basado en memoria dinámica en Tracker Software PDF-XChange anterior a 2.5.208 permite a atacantes remotos ejecutar código arbitrario a través de una cabecera Define Huffman Table manipulada en un flujo de archivo de imagen JPEG en un archivo PDF.
ModificadaMedia (4.3)1.2%—Bestpractical Request Tracker24/7/201316/6/2026
Best Practical Solutions RT 3.8.x anterior a 3.8.15 y 4.0.x anterior a 4.0.8, cuando GnuPG está activado, permite a atacantes remotos evitar las restricciones de acceso establecidas mediante la lectura del keyring del producto y provocar una salida de mensajes de correo a través de una clave almacenada de su elección,…
ModificadaMedia (4.3)0.64%—Bestpractical Request Tracker24/7/201316/6/2026
Best Practical Solutions RT 3.8.x anterior a 3.8.15 y 4.0.x anterior a 4.0.8, cuando GnuPG está activado, no se asegura que las etiquetas UI descifradas se encuentren en este estado, lo que podría facilitar a atacantes remotos suplantar los detalles del origen del mensaje o interferir con la auditoría de política de…
ModificadaMedia (6.4)0.79%—Bestpractical Request Tracker24/7/201316/6/2026
Best Practical Solutions RT 3.8.x anterior a 3.8.15 y 4.0.x anterior a 4.0.8, cuando GnuPG está activado, permite a atacantes remotos configurar el cifrado o firmado para determinados correos salientes, y posiblemente provocar una denegación de servicio (pérdida de lectura de correos), a través de un mensaje de correo…
ModificadaMedia (4.3)1.1%—Bestpractical Request Tracker24/7/201316/6/2026
Best Practical Solutions RT 3.8.x anterior a 3.8.15 y 4.0.x anterior a 4.0.8, cuando GnuPG está activado con "Sing by defaul" (firmar por defecto), utiliza una cola de claves para firmar que podría permitir a atacantes remotos suplantar mensajes aprovechando la falta de autenticación semántica.
ModificadaAlta (7.5)2.8%💥 ExploitBestpractical Request Tracker10/5/201316/6/2026
** DISPUTADA ** Vulnerabilidad de inyección SQL en Approvals/ en Request Tracker (RT) 4.0.10 y anteriores permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro ShowPending. NOTA: el proveedor disputa este problema, diciendo que 'No somo capaces de reproducirlo, y el individuo que lo…
ModificadaAlta (9.3)6.3%💥 ExploitTracker-software Pdf-xchange8/10/201216/6/2026
Múltiples desbordamientos de búfer en Pdf Printer Preferences ActiveX Control en la biblioteca pdfxctrl.dll en PDF-XChange de Tracker Software versión 3.60.0128, permiten a los atacantes remotos ejecutar código arbitrario por medio de una cadena larga en el (1) parámetro sub_path en la función StoreInRegistry o (2)…
ModificadaAlta (7.5)1.2%💥 ExploitRivetcode Rivettracker19/9/201216/6/2026
Múltiples vulnerabilidades de inyección SQL en RivetTracker v1.03 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "hash2 a (1) dltorrent.php o (2) torrent_functions.php.
ModificadaAlta (7.5)2.3%💥 ExploitRivetcode Rivettracker19/9/201216/6/2026
torrent_functions.php en RivetTracker v1.03 y anteriores no restringe el acceso de forma adecuada, lo que provoca que atacantes remotos puedan tener un impacto no especificado.