Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

1391 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.35%—Wpgoaltracker WP Google Analytics Events15/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en PineWise WP Google Analytics Events permite el XSS reflejado. Este problema afecta a WP Google Analytics Events: desde n/a hasta 2.8.0.
AnalizadaCrítica (9.6)18%💥 ExploitTraccar10/4/202417/6/2026
Traccar es un sistema de rastreo GPS de código abierto. Las versiones 5.1 a 5.12 de Traccar permiten cargar archivos arbitrarios a través de la API de carga de imágenes del dispositivo. Los atacantes tienen control total sobre el contenido del archivo, control total sobre el directorio donde se almacena el archivo,…
AplazadaAlta (8.5)54%💥 ExploitTraccarAI10/4/202417/6/2026
Traccar es un sistema de seguimiento GPS de código abierto. Las versiones anteriores a la 6.0 son vulnerables a path traversal y a la carga sin restricciones de archivos con tipos peligrosos. Dado que el sistema permite el registro de forma predeterminada, los atacantes pueden adquirir permisos de usuario normales…
AnalizadaAlta (8.6)0.46%—Tamparongj03 Online Graduate Tracer System9/4/202417/6/2026
Sourcecodester Online Graduate Tracer System v1.0 es vulnerable a la inyección SQL a través del parámetro "solicitud" en admin/fetch_gendercs.php.
ModificadaAlta (7.5)0.65%—Tamparongj03 Online Graduate Tracer System9/4/202417/6/2026
Sourcecodester Online Graduate Tracer System v1.0 es vulnerable a la inyección SQL a través del parámetro "id" en admin/admin_cs.php.
AplazadaMedia (4.3)0.32%—Wedevs Woocommerce Conversion TrackingAI26/3/202417/6/2026
Vulnerabilidad de autorización faltante en el seguimiento de conversiones de WooCommerce de weDevs. Este problema afecta al seguimiento de conversiones de WooCommerce: desde n/a hasta 2.0.11.
AplazadaMedia (5.9)0.32%—Data443 Tracking Code ManagerAI21/3/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ("cross-site Scripting") en Data443 Tracking Code Manager. Este problema afecta a Tracking Code Manager: desde n/a hasta 2.0.16.
AnalizadaAlta (7.4)0.76%—Openzeppelin ContractsOpenzeppelin Contracts Upgradeable21/3/202417/6/2026
OpenZeppelin Contracts es una librería para el desarrollo seguro de contratos inteligentes. La función `Base64.encode` codifica una entrada de `bytes` iterándola en fragmentos de 3 bytes. Cuando esta entrada no es múltiplo de 3, la última iteración puede leer partes de la memoria que están más allá del búfer de…
ModificadaCrítica (9.8)0.31%—Code-projects Scholars Tracking System12/3/202417/6/2026
Code-projects Scholars Tracking System 1.0 es vulnerable a la inyección SQL en la Actualización de información de elegibilidad.
AnalizadaMedia (5.4)0.32%—Code-projects Scholars Tracking System12/3/202417/6/2026
Vulnerabilidad de Cross Site Scripting (XSS) en Code-projects Scholars Tracking System 1.0 permite a los atacantes ejecutar código arbitrario a través de News Feed.
AnalizadaCrítica (9.8)0.57%—Code-projects Scholars Tracking System12/3/202417/6/2026
Vulnerabilidad de inyección SQL en Code-projects Scholars Tracking System 1.0 permite a atacantes ejecutar código arbitrario a través de información de actualización de información personal.
AnalizadaAlta (7.8)0.35%—Code-projects Scholars Tracking System12/3/202417/6/2026
Vulnerabilidad de inyección SQL en Code-projects.org Scholars Tracking System 1.0 permite a atacantes ejecutar código arbitrario a través de login.php.
AnalizadaBaja (2.8)0.18%—Bpftrace10/3/202417/6/2026
Si es necesario extraer los encabezados del kernel, bpftrace intentará cargarlos desde un directorio temporal. Un atacante sin privilegios podría usar esto para obligar a bcc a cargar encabezados de Linux comprometidos. Las distribuciones de Linux que proporcionan encabezados de kernel de forma predeterminada no se…
AnalizadaMedia (6.5)0.52%—Jetbrains Youtrack7/3/202417/6/2026
En JetBrains YouTrack anterior a 2024.1.25893, era posible adjuntar/separar un flujo de trabajo a un proyecto sin permisos de administrador del proyecto.
AnalizadaMedia (6.5)0.52%—Jetbrains Youtrack7/3/202417/6/2026
En JetBrains YouTrack anterior a 2024.1.25893, el usuario sin los permisos adecuados podía restaurar problemas y artículos
AnalizadaMedia (5.3)0.48%—Jetbrains Youtrack7/3/202417/6/2026
En JetBrains YouTrack antes de 2024.1.25893 era posible crear comentarios en nombre de un usuario arbitrario en HelpDesk
AnalizadaAlta (7.8)0.42%—Fabian Scholars Tracking System5/3/202417/6/2026
Code-projects Scholars Tracking System 1.0 es vulnerable a la inyección SQL a través de News Feed.
AnalizadaMedia (5.4)0.54%—Remyandrade Daily Habit Tracker1/3/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Daily Habit Tracker 1.0. Ha sido declarada problemática. Una función desconocida del archivo /endpoint/update-tracker.php es afectada por esta vulnerabilidad. La manipulación del día de la discusión conduce a Cross-Site Scripting. El ataque se puede lanzar de forma…
AnalizadaMedia (5.4)0.37%—Code-projects Scholars Tracking System27/2/202417/6/2026
Code-projects Scholars Tracking System 1.0 es vulnerable a la inyección SQL en la Actualización de información sobre el estado de empleo.
AnalizadaMedia (6.1)0.40%—Darktrace Threat Visualizer16/2/202417/6/2026
Se ha identificado una vulnerabilidad de inyección de HTML basada en DOM en la página principal de Darktrace Threat Visualizer versión 6.1.27 (versión del paquete 61050) y anteriores. Una URL, creada por un atacante remoto y visitada por un usuario autenticado, permite la redirección abierta y el posible robo de…
ModificadaCrítica (9.8)0.81%—Rems Simple Expense Tracker APP14/2/202417/6/2026
Se descubrió que Simple Expense Tracker v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro de categoría en /endpoint/delete_category.php.
ModificadaCrítica (9.8)0.81%—Rems Simple Expense Tracker APP14/2/202417/6/2026
Se descubrió que Simple Expense Tracker v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro de gastos en /endpoint/delete_expense.php.
AnalizadaAlta (7.8)0.16%—Intel AdvisorIntel Cluster CheckerIntel Distribution FOR PythonIntel Inspector+1214/2/202417/6/2026
El control de acceso inadecuado en algunos software del compilador Intel(R) oneAPI DPC++/C++ anterior a la versión 2023.2.1 puede permitir que el usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaMedia (6)0.17%—Intel AdvisorIntel Cluster CheckerIntel Distribution FOR PythonIntel Inspector+1214/2/202417/6/2026
Las restricciones inadecuadas del búfer en algunos compiladores Intel(R) C++ Classic anteriores a la versión 2021.8 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaAlta (8.8)0.65%—Simgesel Hearing Tracking System9/2/202417/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Software Engineering Consultancy Machine Equipment Limited Company Hearing Tracking System permite el abuso de autenticación. Este problema afecta a Hearing Tracking System: antes para IOS 7.0, para Android, la última versión 1.0.
Orbitaley — Vulnerabilidades