Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

195 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.41%—Mantisbt4/11/202517/6/2026
Mantis Bug Tracker (MantisBT) is an open source issue tracker. Versions 2.27.1 and below allow attackers to permanently corrupt issue activity logs by submitting extremely long notes (tested with 4,788,761 characters) due to a lack of server-side validation of note length. Once such a note is added, the activity…
AnalizadaMedia (5.3)0.53%—Mantisbt30/9/202417/6/2026
Mantis Bug Tracker (MantisBT) es un rastreador de errores de código abierto. Mediante una solicitud POST manipulada, un usuario registrado sin privilegios puede recuperar información sobre los perfiles personales del sistema de otros usuarios. Esta vulnerabilidad se solucionó en la versión 2.26.4.
AnalizadaMedia (4.8)0.64%—Mantisbt14/5/202417/6/2026
MantisBT (Mantis Bug Tracker) es un rastreador de problemas de código abierto. El escape inadecuado del nombre de un campo personalizado permite a un atacante inyectar HTML y, si la configuración del CSP lo permite, lograr la ejecución de JavaScript arbitrario al resolver o cerrar problemas…
AnalizadaMedia (5.3)0.70%—Mantisbt14/5/202417/6/2026
MantisBT (Mantis Bug Tracker) es un rastreador de problemas de código abierto. Si un problema hace referencia a una nota que pertenece a otro problema al que el usuario no tiene acceso, se crea un hipervínculo. Al hacer clic en el enlace se produce un error de acceso denegado, como se esperaba, pero parte de la…
AnalizadaAlta (7.3)1.2%—Mantisbt14/5/202417/6/2026
MantisBT (Mantis Bug Tracker) es un rastreador de problemas de código abierto. Un control de acceso insuficiente en el proceso de registro y restablecimiento de contraseña permite a un atacante restablecer la contraseña de otro usuario y tomar control de su cuenta, si la víctima tiene una solicitud incompleta…
AnalizadaAlta (8.3)0.96%—Mantisbt20/2/202417/6/2026
MantisBT es un rastreador de problemas de código abierto. Antes de la versión 2.26.1, un atacante no autenticado que conoce la dirección de correo electrónico y el nombre de usuario de un usuario puede secuestrar la cuenta del usuario envenenando el enlace en el mensaje de notificación de restablecimiento de…
ModificadaMedia (6.1)0.66%—Mantisbt Linked Custom Fields11/12/202317/6/2026
El complemento LinkedCustomFields para MantisBT permite a los usuarios vincular valores entre dos campos personalizados, creando menús desplegables vinculados. Antes de la versión 2.0.1, cross-site scripting en el complemento MantisBT LinkedCustomFields permitían la ejecución de Javascript, cuando un campo…
ModificadaMedia (4.3)0.59%—Mantisbt16/10/202317/6/2026
MantisBT es un rastreador de errores de código abierto. Debido a comprobaciones insuficientes del nivel de acceso en la página de redirección Wiki, cualquier usuario puede revelar los nombres de los proyectos privados accediendo a wiki.php con ID incrementadas secuencialmente. Este problema se solucionó en el commit…
ModificadaAlta (7.5)0.96%—Dronecode PX4 Drone AutopilotYuneec Mantis Q Firmware9/3/202317/6/2026
An issue discovered in Yuneec Mantis Q and PX4-Autopilot v 1.11.3 and below allow attacker to gain access to sensitive information via various nuttx commands.
ModificadaMedia (4.3)0.61%—Mantisbt23/2/202317/6/2026
Mantis Bug Tracker (MantisBT) is an open source issue tracker. In versions prior to 2.25.6, due to insufficient access-level checks, any logged-in user allowed to perform Group Actions can access to the _Summary_ field of private Issues (i.e. having Private view status, or belonging to a private Project) via a crafted…
ModificadaMedia (5.4)0.95%—Mantisbt24/6/202217/6/2026
Una vulnerabilidad de tipo XSS en MantisBT versiones anteriores a 2.25.5, permite a atacantes remotos adjuntar documentos SVG diseñados para emitir informes o notas de error. Cuando un usuario o un administrador hace clic en el archivo adjunto, file_download.php abre el documento SVG en una pestaña del navegador en…
ModificadaMedia (6.1)5.2%💥 ExploitMantisbt4/5/202217/6/2026
Se ha detectado un problema de tipo XSS en el archivo browser_search_plugin.php en MantisBT versiones anteriores a 2.25.2. La salida sin esconder del parámetro return permite a un atacante inyectar código en un campo de entrada oculto
ModificadaAlta (7.8)0.98%—Mantisbt14/4/202217/6/2026
Una falta de neutralización de elementos de fórmula en la API CSV de MantisBT versiones anteriores a 2.25.3 permite que un atacante no privilegiado ejecute código u obtenga acceso a información cuando un usuario abre el archivo CSV generado por csv_export.php en Excel
ModificadaMedia (6.1)0.83%—Mantisbt13/4/202217/6/2026
Se ha detectado un problema de tipo XSS en MantisBT versiones anteriores a 2.25.3. Un escape inapropiado del nombre de un plugin permite una ejecución de código arbitrario (si CSP lo permite) en los archivos manage_plugin_page.php y manage_plugin_uninstall.php cuando es instalado un plugin diseñado
ModificadaMedia (6.1)1.8%—Mantisbt17/6/202117/6/2026
Se ha detectado un problema de tipo XSS en el archivo manage_custom_field_edit_page.php en MantisBT versiones anteriores a 2.25.2. La salida sin escape del parámetro return permite a un atacante inyectar código en un campo hidden input
ModificadaAlta (8.1)0.87%—Mantisbt7/3/202116/6/2026
Se detectó un problema en MantisBT versiones anteriores a 2.24.5. Asocia una cadena de cookies única con cada usuario. Esta cadena no se restablece al cerrar la sesión (es decir, la sesión del usuario aún se considera válida y activa), lo que permite que un atacante que de alguna manera obtuvo acceso a la…
ModificadaMedia (6.1)0.66%—Mantisbt22/2/202117/6/2026
Se detectó un problema en MantisBT versiones hasta 2.24.3. En la llamada de helper_ensure_confirmed en el archivo manage_custom_field_update.php, el nombre del campo personalizado no es saneado. Esto puede ser problemático dependiendo de la configuración de CSP
ModificadaMedia (4.3)0.89%—Mantisbt29/1/202117/6/2026
Se detectó un problema en MantisBT versiones anteriores a 2.24.4. Debido a unas comprobaciones de nivel de acceso insuficientes, cualquier usuario que haya iniciado sesión con permiso para llevar a cabo acciones de grupo puede conseguir acceso a los campos de Resumen de Problemas privados por medio de bug_arr[]=…
ModificadaMedia (6.5)1.1%—Mantisbt29/1/202117/6/2026
Se detectó un problema en MantisBT versiones anteriores a 2.24.4. Una falta de comprobación de acceso en el archivo bug_actiongroup.php permite a un atacante (con derechos para crear nuevos problemas) usar la acción del grupo COPY para crear un clon, incluyendo todas las notas de error y archivos adjuntos, de…
ModificadaMedia (4.3)1.0%—Mantisbt29/1/202117/6/2026
En el archivo manage_proj_edit_page.php en MantisBT versiones anteriores a 2.24.4, cualquier usuario que haya iniciado sesión sin privilegios puede recuperar los nombres de los Proyectos Privados por medio del parámetro project_id del archivo manage_proj_edit_page.php, sin tener acceso a ellos
ModificadaMedia (5.3)0.96%—Mantisbt Source Integration18/1/202117/6/2026
Se detectó un problema en el plugin Source Integration versiones anteriores a 2.4.1 para MantisBT. Un atacante puede conseguir acceso al campo Summary de Problemas privados (ya sea marcados como privados o como parte de un proyecto privado), si están adjuntos a un Changeset existente. La información está…
ModificadaMedia (6.5)4.8%💥 ExploitMantisbt30/12/202017/6/2026
En MantisBT versión 2.24.3, una Inyección SQL puede ocurrir en el parámetro "access" de la función mc_project_get_users por medio de la API SOAP.
ModificadaAlta (7.5)1.6%—Mantisbt30/12/202017/6/2026
Se detectó un problema en MantisBT versiones anteriores a 2.24.4. Una comprobación incorrecta de acceso en el archivo bug_revision_view_page.php permite a un atacante poco privilegiado visualizar el campo Summary de problemas privados, así como revisiones de notas de bug, consiguiendo acceso a información…
ModificadaMedia (4.8)1.7%—Mantisbt30/9/202017/6/2026
Se detectó un problema en MantisBT versiones anteriores a 2.24.3. Un escape inapropiado de un nombre de campo personalizado permite a un atacante inyectar HTML y, si la configuración de CSP lo permite, lograr una ejecución de JavaScript arbitrario cuando intenta actualizar dicho campo personalizado por medio del…
ModificadaMedia (4.3)0.94%—Mantisbt30/9/202017/6/2026
Se detectó un problema en el archivo file_download.php en MantisBT versiones anteriores a 2.24.3. Los usuarios sin acceso para visualizar notas de problemas privados pueden descargar los archivos adjuntos (supuestamente privados) vinculados a estas notas al acceder directamente a la URL de descarga de archivo…
Orbitaley — Vulnerabilidades