Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
326 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.9) | 0.40% | — | Tracker-software Pdf-xchange Viewer | 7/9/2012 | 16/6/2026 | Vulnerabilidad de búsqueda de ruta no confiable en PDF-XChange Viewer 2.0 Build 54.0, permite a usuarios locales obtener privilegio a través del troyano wintab32.dll en el directorio de trabajo actual, como se ha demostrado con un directorio que contenía un archivo .pdf. NOTA: algunos de estos detalles han sido… | |
| Modificada | Media (4.3) | 1.2% | — | Best Practical Solutions Request Tracker | 15/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en la página de administración de tema en la extensión RTFM v2.0.4 hasta la v2.4.3 para (Best Practical Solutions RT) permite a atacantes remotos inyectar código web o HTML arbitrario a través de vectores no especificados. | |
| Modificada | Media (4.3) | 0.95% | — | Sitracker Support Incident Tracker | 27/5/2012 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Support Incident Tracker (SiT!) v3.65 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro id de index.php, que no se maneja adecuadamente, en un mensaje de error. | |
| Modificada | Media (5) | 2.6% | 💥 Exploit | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | translate.php en Support Incident Tracker (También conocido como SIT) v3.45 a v3.65 permite a atacantes remotos obtener información sensible a través de una solicitud directa usando la acción de guardar (save), lo cual revela la ruta de instalación. | |
| Modificada | Media (6.8) | 0.99% | 💥 Exploit | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Varias vulnerabilidades de falsificación de solicitudes en sitios cruzados (CSRF) en Support Incident Tracker (También conocido como SiT!) antes de v3.65 permiten a atacantes remotos secuestrar la autenticación de los administradores para realizar solicitudes de cambio de correo electronico del administrador, de… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Varias vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en el Support Incident Tracker (SIT) antes de v3.65 permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) el parámetro 'mode' a contact_support.php, (2) el parámetro contractid a contract_add_service.php, (3) el… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el Support Incident Tracker (SIT) antes de v3.65 permite a atacantes remotos ejecutar comandos SQL a través de (1) el parámetro start a portal/kb.php, (2) el parámetro contractid a contract_add_service.php, (3) el parámetro 'id' a edit_escalation_path.php, los parámetros… | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Vulnerabilidad de inyección de código estático en translate.php en el Support Incident Tracker (también conocido como SIT!) v3.45 a v3.65 permite a atacantes remotos inyectar código PHP de su elección en un archivo de idioma ejecutable en el directorio i18n a través de la variable 'lang'. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el Support Incident Tracker (SiT!) antes de v3.64 permite a atacantes remotos ejecutar comandos SQL a través de los parámetros (1) exc[] a report_marketing.php, (2) selected[] a tasks.php, (3) sites[] a billable_incidents.php, o (4) search_string a search.php. NOTA:… | |
| Modificada | Media (4.3) | 1.5% | — | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Varios vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en Support Incident Tracker (SIT!) v3.65 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) el nombre del archivo en incident_attachments.php, (2) vectores no especificados en link_add.php , (posiblemente en… | |
| Modificada | Media (6) | 1.9% | — | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Una vulnerabilidad de subida de archivos sin restricciones en incident_attachments.php en Support Incident Tracker(SIT!) v3.65 permite a usuarios remotos autenticados ejecutar código de su elección mediante la subida de un archivo con una extensión ejecutable, para luego ejecutarlo a través de una solicitud directa al… | |
| Modificada | Media (6.8) | 0.70% | — | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Varias vulnerabilidades de falsificación de solicitudes en sitios cruzados(CSRF) en el Support Incident Tracker (también cnocido como SIT!) v3.65 permite a atacantes remotos secuestrar la autenticación de usuario para las solicitudes de eliminación de un usuario a través de user_delete.php y otros programas no… | |
| Modificada | Media (4) | 0.95% | — | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | move_uploaded_file.php en Support Incident Tracker (SIT) v3.65 permite a usuarios remotos autenticados obtener información sensible a través del nombre del archivo, lo cual revela la ruta de instalación en un mensaje de error. | |
| Modificada | Media (6) | 19% | 💥 Exploit | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Una vulnerabildad de subida de archivos sin restricciones en ftp_upload_file.php en Support Incident Tracker (SIT!) v3.65 permite a usuarios remotos autenticados ejecutar código PHP de su elección mediante la subida de un archivo PHP, para luego acceder a él a través de una solicitud directa al archivo en un… | |
| Modificada | Media (6.5) | 1.3% | — | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Vulnerabilidad de inyección mediante Eval en config.php en Support Incident Tracker (SIT!) v3.65 permite a los administradores remotos autenticados ejecutar código PHP de su elección a través del parámetro application_name en una acción de guardar (save). | |
| Modificada | Alta (7.5) | 1.7% | — | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en incident_attachments.php en Support Incident Tracker v3.65 permite a atacantes remotos ejecutar comandos SQL a través de un archivo subido con un nombre de archivo especificamente modificado. | |
| Modificada | Media (4.3) | 1.8% | — | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en search.php en Support Incident Tracker v3.65 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro SEARCH_STRING. | |
| Modificada | Media (4) | 17% | 💥 Exploit | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | ftp_upload_file.php en Support Incident Tracker v3.65 permite obtener información sensible a través del nombre del archivo a usuarios remotos autenticados para. De esta manera se revela la ruta de instalación en un mensaje de error. | |
| Modificada | Media (6.5) | 1.9% | 💥 Exploit | Ifdefined Bugtracker.net | 2/12/2010 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en BugTracker.NET anterior a v3.4.5, permite a usuarios autenticados ejecutar comandos SQL de su elección a través del (1) parámetro qu_id para bugs.aspx, (2) el parámetro row_iw para delete_query.aspx, (3) el parámetro new_project o (4) el parámetro us_id para… | |
| Modificada | Baja (3.5) | 2.8% | 💥 Exploit | Ifdefined Bugtracker.net | 2/12/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en BugTracker.NET anterior a v3.4.5 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través del (1) parámetro pcd para edit_bug.aspx, (2) el parámetro bug_id para edit_comment.aspx, (3) el… | |
| Modificada | Media (4.3) | 2.6% | — | Roundup-tracker Roundup | 24/9/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en cgi/client.py de Roundup en versiones anteriores a la v1.4.14 permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del argumento "template" (plantilla) al programa /issue. | |
| Modificada | Alta (7.5) | 1.1% | — | Ifdefined Bugtracker.net | 31/8/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en search.aspx en BugTracker.NET v3.4.3 y anteriores permite a atacantes remotos ejecutar comandos SQL a través de un campo personalizado de b´úsqueda de página. | |
| Modificada | Media (6.8) | 1.5% | — | Sitracker Support Incident Tracker | 28/4/2010 | 16/6/2026 | Support Incident Tracker anterior a v3.51, cuando utilizando autenticación LDAP con imposiciones anónimas,permite a atacantes remotos evitar la autenticación a través de una contraseña vacía. | |
| Modificada | Media (4.3) | 1.1% | — | Etracker | 26/4/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo eTracker anterior v6.x-1.2 para Drupal permite a atacantes remotos inyectar código web o HTML de su elección por añadiéndolos a una cadena manipulada en una URL asociada de su elección con el sitio Drupal. | |
| Modificada | Alta (7.5) | 1.2% | — | Boldfx Arctic Issue Tracker | 17/12/2009 | 16/6/2026 | Una vulnerabilidad de inyección SQL en index.php en Arctic Issue Tracker v2.1.1 permite a atacantes remotos ejecutar comandos SQL a través de la los parámetros (1) matchings[id] o (2) matchings[title] en una acción de login a un programa sin especificar, o (3) matchings[id] en una acción de búsqueda a index.php. Se… |