Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1391 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.35% | — | Wpgoaltracker WP Google Analytics Events | 15/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en PineWise WP Google Analytics Events permite el XSS reflejado. Este problema afecta a WP Google Analytics Events: desde n/a hasta 2.8.0. | |
| Analizada | Crítica (9.6) | 18% | 💥 Exploit | Traccar | 10/4/2024 | 17/6/2026 | Traccar es un sistema de rastreo GPS de código abierto. Las versiones 5.1 a 5.12 de Traccar permiten cargar archivos arbitrarios a través de la API de carga de imágenes del dispositivo. Los atacantes tienen control total sobre el contenido del archivo, control total sobre el directorio donde se almacena el archivo,… | |
| Aplazada | Alta (8.5) | 54% | 💥 Exploit | TraccarAI | 10/4/2024 | 17/6/2026 | Traccar es un sistema de seguimiento GPS de código abierto. Las versiones anteriores a la 6.0 son vulnerables a path traversal y a la carga sin restricciones de archivos con tipos peligrosos. Dado que el sistema permite el registro de forma predeterminada, los atacantes pueden adquirir permisos de usuario normales… | |
| Analizada | Alta (8.6) | 0.46% | — | Tamparongj03 Online Graduate Tracer System | 9/4/2024 | 17/6/2026 | Sourcecodester Online Graduate Tracer System v1.0 es vulnerable a la inyección SQL a través del parámetro "solicitud" en admin/fetch_gendercs.php. | |
| Modificada | Alta (7.5) | 0.65% | — | Tamparongj03 Online Graduate Tracer System | 9/4/2024 | 17/6/2026 | Sourcecodester Online Graduate Tracer System v1.0 es vulnerable a la inyección SQL a través del parámetro "id" en admin/admin_cs.php. | |
| Aplazada | Media (4.3) | 0.32% | — | Wedevs Woocommerce Conversion TrackingAI | 26/3/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en el seguimiento de conversiones de WooCommerce de weDevs. Este problema afecta al seguimiento de conversiones de WooCommerce: desde n/a hasta 2.0.11. | |
| Aplazada | Media (5.9) | 0.32% | — | Data443 Tracking Code ManagerAI | 21/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ("cross-site Scripting") en Data443 Tracking Code Manager. Este problema afecta a Tracking Code Manager: desde n/a hasta 2.0.16. | |
| Analizada | Alta (7.4) | 0.76% | — | Openzeppelin ContractsOpenzeppelin Contracts Upgradeable | 21/3/2024 | 17/6/2026 | OpenZeppelin Contracts es una librería para el desarrollo seguro de contratos inteligentes. La función `Base64.encode` codifica una entrada de `bytes` iterándola en fragmentos de 3 bytes. Cuando esta entrada no es múltiplo de 3, la última iteración puede leer partes de la memoria que están más allá del búfer de… | |
| Modificada | Crítica (9.8) | 0.31% | — | Code-projects Scholars Tracking System | 12/3/2024 | 17/6/2026 | Code-projects Scholars Tracking System 1.0 es vulnerable a la inyección SQL en la Actualización de información de elegibilidad. | |
| Analizada | Media (5.4) | 0.32% | — | Code-projects Scholars Tracking System | 12/3/2024 | 17/6/2026 | Vulnerabilidad de Cross Site Scripting (XSS) en Code-projects Scholars Tracking System 1.0 permite a los atacantes ejecutar código arbitrario a través de News Feed. | |
| Analizada | Crítica (9.8) | 0.57% | — | Code-projects Scholars Tracking System | 12/3/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en Code-projects Scholars Tracking System 1.0 permite a atacantes ejecutar código arbitrario a través de información de actualización de información personal. | |
| Analizada | Alta (7.8) | 0.35% | — | Code-projects Scholars Tracking System | 12/3/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en Code-projects.org Scholars Tracking System 1.0 permite a atacantes ejecutar código arbitrario a través de login.php. | |
| Analizada | Baja (2.8) | 0.18% | — | Bpftrace | 10/3/2024 | 17/6/2026 | Si es necesario extraer los encabezados del kernel, bpftrace intentará cargarlos desde un directorio temporal. Un atacante sin privilegios podría usar esto para obligar a bcc a cargar encabezados de Linux comprometidos. Las distribuciones de Linux que proporcionan encabezados de kernel de forma predeterminada no se… | |
| Analizada | Media (6.5) | 0.52% | — | Jetbrains Youtrack | 7/3/2024 | 17/6/2026 | En JetBrains YouTrack anterior a 2024.1.25893, era posible adjuntar/separar un flujo de trabajo a un proyecto sin permisos de administrador del proyecto. | |
| Analizada | Media (6.5) | 0.52% | — | Jetbrains Youtrack | 7/3/2024 | 17/6/2026 | En JetBrains YouTrack anterior a 2024.1.25893, el usuario sin los permisos adecuados podía restaurar problemas y artículos | |
| Analizada | Media (5.3) | 0.48% | — | Jetbrains Youtrack | 7/3/2024 | 17/6/2026 | En JetBrains YouTrack antes de 2024.1.25893 era posible crear comentarios en nombre de un usuario arbitrario en HelpDesk | |
| Analizada | Alta (7.8) | 0.42% | — | Fabian Scholars Tracking System | 5/3/2024 | 17/6/2026 | Code-projects Scholars Tracking System 1.0 es vulnerable a la inyección SQL a través de News Feed. | |
| Analizada | Media (5.4) | 0.54% | — | Remyandrade Daily Habit Tracker | 1/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Daily Habit Tracker 1.0. Ha sido declarada problemática. Una función desconocida del archivo /endpoint/update-tracker.php es afectada por esta vulnerabilidad. La manipulación del día de la discusión conduce a Cross-Site Scripting. El ataque se puede lanzar de forma… | |
| Analizada | Media (5.4) | 0.37% | — | Code-projects Scholars Tracking System | 27/2/2024 | 17/6/2026 | Code-projects Scholars Tracking System 1.0 es vulnerable a la inyección SQL en la Actualización de información sobre el estado de empleo. | |
| Analizada | Media (6.1) | 0.40% | — | Darktrace Threat Visualizer | 16/2/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad de inyección de HTML basada en DOM en la página principal de Darktrace Threat Visualizer versión 6.1.27 (versión del paquete 61050) y anteriores. Una URL, creada por un atacante remoto y visitada por un usuario autenticado, permite la redirección abierta y el posible robo de… | |
| Modificada | Crítica (9.8) | 0.81% | — | Rems Simple Expense Tracker APP | 14/2/2024 | 17/6/2026 | Se descubrió que Simple Expense Tracker v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro de categoría en /endpoint/delete_category.php. | |
| Modificada | Crítica (9.8) | 0.81% | — | Rems Simple Expense Tracker APP | 14/2/2024 | 17/6/2026 | Se descubrió que Simple Expense Tracker v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro de gastos en /endpoint/delete_expense.php. | |
| Analizada | Alta (7.8) | 0.16% | — | Intel AdvisorIntel Cluster CheckerIntel Distribution FOR PythonIntel Inspector+12 | 14/2/2024 | 17/6/2026 | El control de acceso inadecuado en algunos software del compilador Intel(R) oneAPI DPC++/C++ anterior a la versión 2023.2.1 puede permitir que el usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Media (6) | 0.17% | — | Intel AdvisorIntel Cluster CheckerIntel Distribution FOR PythonIntel Inspector+12 | 14/2/2024 | 17/6/2026 | Las restricciones inadecuadas del búfer en algunos compiladores Intel(R) C++ Classic anteriores a la versión 2021.8 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Alta (8.8) | 0.65% | — | Simgesel Hearing Tracking System | 9/2/2024 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Software Engineering Consultancy Machine Equipment Limited Company Hearing Tracking System permite el abuso de autenticación. Este problema afecta a Hearing Tracking System: antes para IOS 7.0, para Android, la última versión 1.0. |