Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
326 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Geckovich TasktrackerGeckovich Tasktracker PRO | 4/1/2007 | 16/6/2026 | Geckovich TaskTracker Pro 1.5 y anteriores permiten a atacantes remotos añadir cuentas de administrador u otras a rtavés de una acción de añadir con una modificación del GroupID en una respuesta directa a Customize.asp. | |
| Modificada | Alta (10) | 2.3% | — | Short URLURL Tracker Script | 11/12/2006 | 16/6/2026 | Yourfreeworld.com Short Url & Url Tracker Script permite a atacantes remotos obtener información sensible mediante un parámetro id inválido de login.php, lo cual filtra la ruta en un mensaje de error. NOTA: este problema podría ser resultado de CVE-2006-2509. | |
| Modificada | Media (6.8) | 1.3% | — | Drupal CVS Management AND Tracker | 8/12/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el administrador/seguidor de CVS 4,7.x-1.0, 4.7.x-2.0, y 4.7.0 (anterior al sistema de publicación de contribuciones del 07/08/2006) para Drupal permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del campo… | |
| Modificada | Alta (7.5) | 1.3% | — | Drupal Extended Tracker | 30/10/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en Extended Tracker (xtracker) 4.7 anterior a 1.5.2.1 para Drupal, permite a un atacante remoto ejecutar comandos SQL de su elección a través de vectores no especificados realcionados con "parámetros de URLs." | |
| Modificada | Alta (7.5) | 4.1% | 💥 Exploit | Nivisec User Viewed Posts Tracker | 10/10/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en includes/functions_user_viewed_posts.php módulo Nivisec User Viewed Posts Tracker 1.0 y anteriores para phpBB permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro phpbb_root_path. | |
| Modificada | Media (5.1) | 9.0% | 💥 Exploit | Modplug Tracker | 17/8/2006 | 16/6/2026 | Múltiples desbordamientos de búfer en MODPlug Tracker (OpenMPT) 1.17.02.43 y anteriores y libmodplug 0.8 y anetriores permiten a atacantes con la intervención del usuario ejecutar código de su elección mediante (1) cadenas largas en archivos ITP utilizados por la función CSoundFile::ReadITProject en… | |
| Modificada | Media (5.1) | 6.7% | 💥 Exploit | Cheese Tracker | 25/7/2006 | 16/6/2026 | Desbordamiento de búfer en la función Loader_XM::load_instrument_internal en loader_xm.cpp para Cheese Tracker 0.9.9 y anteriores permiet a atacantes con la intervención del usuario ejecutar código de su elección a través de ficheros manipulados con una gran cantidad extra de datos. | |
| Modificada | Baja (2.6) | 1.3% | — | Bnbt EasytrackerBnbt Trinedit | 27/6/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en index.html de BNBT TrinEdit y EasyTracker v7.7r3.2004.10.27 y versiones anteriores. Permiten a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de los parámetros (1) filter o (2) sort. | |
| Modificada | Baja (2.6) | 2.1% | — | Azureus Tracker | 27/6/2006 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) index.tmpl en Azureus Tracker v2.4.0.2 y anteriores permite a atacantes remotos inyectar HTML o scripts web a través del parámetro de búsqueda. | |
| Modificada | Media (6.8) | 1.3% | — | Yourfreeworld Short URL AND URL Tracker Script | 22/5/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in the URL submission form in YourFreeWorld.com Short Url & Url Tracker Script allows remote attackers to inject arbitrary web script or HTML via an unspecified form for submitting URLs. | |
| Modificada | Alta (7.5) | 1.1% | — | Yourfreeworld Short URL AND URL Tracker Script | 22/5/2006 | 16/6/2026 | SQL injection vulnerability in login.php in YourFreeWorld.com Short Url & Url Tracker Script allows remote attackers to execute arbitrary SQL commands via the id parameter. | |
| Modificada | Media (5) | 1.2% | — | Best Practical Solutions Request Tracker | 4/5/2006 | 16/6/2026 | RT: Request Tracker 3.5.HEAD allows remote attackers to obtain sensitive information via the Rows parameter in Dist/Display.html, which reveals the installation path in an error message. | |
| Modificada | Baja (2.6) | 1.9% | 💥 Exploit | Jelsoft Vbug Tracker | 7/4/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in vbugs.php in Dark_Wizard vBug Tracker 3.5.1 and earlier allows remote attackers to inject arbitrary web script or HTML via the sortorder parameter. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Redkernel Referrer Tracker | 19/1/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in rkrt_stats.php in RedKernel Referrer Tracker 1.1.0-3 allows remote attackers to inject arbitrary web script or HTML via a query string value as a GET, which is stored in the $QUERY_STRING variable. NOTE: the provenance of this information is unknown; portions of the details… | |
| Modificada | Media (4.3) | 1.4% | — | Widexl Download Tracker | 18/1/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in down.pl in Widexl Download Tracker 1.06 allows remote attackers to inject arbitrary web script or HTML via the ID parameter. | |
| Modificada | Alta (7.5) | 1.1% | — | Bugtracker.netAI | 2/5/2005 | 16/6/2026 | Multiple SQL injection vulnerabilities in Bugtracker.NET 2.0.1 allow remote attackers to execute arbitrary SQL commands via unknown vectors. | |
| Modificada | Media (5) | 1.7% | — | Trackercam | 30/3/2005 | 16/6/2026 | TrackerCam 5.12 y versiones anteriores permiten a atacantes remotos causar la Denegación de Servicio (DoS) por caída, mediante: un gran número de conexiones con una cabecera Content-Length negativa, posiblemente provocando un error de entero sin signo, una gran cantidad de datos. | |
| Modificada | Media (5) | 1.5% | — | Trackercam | 30/3/2005 | 16/6/2026 | TrackerCam 5.12 y versiones anteriores, permite a atacantes remotos leer ficheros de log mediante el parámetro fn en una consulta directa al script ComGetLogFile.php3. | |
| Modificada | Media (4.3) | 1.2% | — | Trackercam | 30/3/2005 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados en TrackerCam 5.12 y versiones anteriores, permite a atacantes remotos inyectar código HTML arbitrario o script mediante una petición de conexión, la cual es almacenada en un fichero de log pero que no se maneja adecuadamente cuando el administrador visualiza… | |
| Modificada | Media (5) | 66% | 💥 Exploit | Trackercam | 30/3/2005 | 16/6/2026 | Múltiples desbordamientos de búfer en TrackerCam 5.12 y versiones anteriores, permite a atacantes remotos causar la Denegación de Servicios (DoS) y posiblemente la ejecución de código arbitrario mediante: una petición HTTP con una cabecera User-Agent larga, un argumento largo a un script PHP arbitrario | |
| Modificada | Media (5) | 3.1% | 💥 Exploit | Trackercam | 30/3/2005 | 16/6/2026 | Atravesamiento de directorios en ComGetLogFile.php3 de TrackerCam 5.12 y versiones anteriores, permite a atacantes remotos la lectura de ficheros arbitrarios mediante secuencias "".."" y: ""/"" slash), """" (backslash), caracteres hexadecimales en el parámetro fn. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | PhpbugtrackerAI | 31/12/2004 | 16/6/2026 | SQL injection vulnerability in bug.php in phpBugTracker 0.9.1 allows remote attackers to execute arbitrary SQL commands via (1) the bug_id parameter in a viewvotes operation or (2) the project parameter in an add operation. | |
| Modificada | Media (5) | 8.9% | 💥 Exploit | Roundup-tracker Roundup | 31/12/2004 | 16/6/2026 | Directory traversal vulnerability in Roundup 0.6.4 and earlier allows remote attackers to view arbitrary files via .. (dot dot) sequences in an @@ command in an HTTP GET request. | |
| Modificada | Media (6.8) | 1.2% | — | Best Practical Solutions Request Tracker | 27/5/2003 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados en la interfaz web para Request Racker (RT) 1.0 hasta 1.0.7 permite que atacantes remotos ejecuten script mediante cuerpos de mensaje. | |
| Modificada | Alta (7.2) | 0.33% | — | IBM Tivoli OPC Tracker Agent | 2/10/1998 | 16/6/2026 | IBM/Tivoli OPC Tracker Agent version 2 release 1 creates files, directories, and IPC message queues with insecure permissions (world-readable and world-writable), which could allow local users to disrupt operations and possibly gain privileges by modifying or deleting files. |