Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

1391 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.3)0.45%—Unify Openscape Voice Trace Manager8/2/202417/6/2026
Se descubrió un problema en Atos Unify OpenScape Voice Trace Manager V8 anterior a V8 R0.9.11. Permite path traversal autenticado en la interfaz de usuario.
AnalizadaAlta (8.8)1.2%—Unify Openscape Voice Trace Manager8/2/202417/6/2026
Se descubrió un problema en Atos Unify OpenScape Voice Trace Manager V8 anterior a V8 R0.9.11. Permite la inyección de comandos autenticados a través de ftp.
AnalizadaMedia (6.1)0.33%—Unify Openscape Voice Trace Manager8/2/202417/6/2026
Se descubrió un problema en Atos Unify OpenScape Voice Trace Manager V8 anterior a V8 R0.9.11. Permite cross-site scripting (XSS) no autenticado almacenado en el componente de administración a través de una solicitud de acceso.
ModificadaCrítica (9.8)20%💥 ExploitRemyandrade Daily Habit Tracker8/2/202417/6/2026
Un problema en Daily Habit Tracker v.1.0 permite a un atacante remoto manipular rastreadores a través de los componentes home.php, add-tracker.php, delete-tracker.php y update-tracker.php.
ModificadaCrítica (9.8)1.3%💥 ExploitRemyandrade Daily Habit Tracker8/2/202417/6/2026
Vulnerabilidad de inyección SQL en delete-tracker.php en Daily Habit Tracker v.1.0 permite a un atacante remoto ejecutar código arbitrario a través de una solicitud GET manipulada.
ModificadaMedia (6.1)26%💥 ExploitRemyandrade Daily Habit Tracker8/2/202417/6/2026
La vulnerabilidad de Cross Site Scripting en Daily Habit Tracker v.1.0 permite a un atacante remoto ejecutar código arbitrario a través de los parámetros day, exercise, pray, read_book, vitamins, laundry, alcohol and meat en los componentes add-tracker.php y update-tracker.php.
ModificadaMedia (6.1)0.33%—Webdados Portugal CTT Tracking FOR Woocommerce8/2/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en PT Woo Plugins (by Webdados) Portugal CTT Tracking for WooCommerce permite XSS reflejado. Este problema afecta a Portugal CTT Tracking for WooCommerce: desde n/a hasta 2.1.
ModificadaMedia (5.5)0.22%—Vmware Spring Cloud Contract31/1/202417/6/2026
En Spring Cloud Contract, versiones 4.1.x anteriores a 4.1.1, versiones 4.0.x anteriores a 4.0.5 y versiones 3.1.x anteriores a 3.1.10, la ejecución de prueba es vulnerable a la divulgación de información local a través de un directorio temporal creado con archivos no seguros. permisos a través de la dependencia…
ModificadaAlta (7.2)1.2%💥 PoCRemyandrade Daily Habit Tracker29/1/202417/6/2026
La aplicación Sourcecodester Daily Habit Tracker 1.0 permite la inyección SQL a través del parámetro 'tracker'.
ModificadaAlta (8.8)1.1%—Tracktheclick Track THE Click17/1/202417/6/2026
El complemento Track The Click de WordPress anterior a 0.3.12 no sanitiza adecuadamente los parámetros de consulta en el endpoint REST de estadísticas antes de usarlos en una consulta de base de datos, lo que permite a un usuario registrado con un rol de autor o superior realizar ataques SQLi ciegos basados en el…
ModificadaAlta (7.2)0.63%—Oretnom23 Budget AND Expense Tracker System16/1/202417/6/2026
Budget and Expense Tracker System v1.0 es vulnerable a la inyección SQL a través de /expense_budget/admin/?page=reports/budget&date_start=2023-12-28&date_end=
ModificadaCrítica (9.8)0.60%—Traccar15/1/202417/6/2026
Traccar es un sistema de seguimiento GPS de código abierto. Antes de la versión 5.11, Traccar se ve afectado por una vulnerabilidad de carga de archivos sin restricciones en la función File que permite a los atacantes ejecutar código arbitrario en el servidor. Esta vulnerabilidad es más frecuente porque se recomienda…
ModificadaMedia (5.4)0.41%—Jetbrains Youtrack9/1/202417/6/2026
En JetBrains YouTrack antes de 2023.3.22666 era posible el XSS almacenado mediante markdown
ModificadaCrítica (9.8)0.94%—Oretnom23 Medicine Tracker System28/12/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Medicine Tracking System 1.0. Ha sido calificada como crítica. Este problema afecta algún procesamiento desconocido. La manipulación de la página de argumentos conduce a path traversal: '../filedir'. El ataque puede iniciarse de forma remota. La explotación ha sido…
AnalizadaCrítica (9.8)0.68%—Oretnom23 Medicine Tracker System28/12/202317/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Medicine Tracking System 1.0 y clasificada como crítica. Este problema afecta algún procesamiento desconocido del archivo /classes/Master.php? f=save_medicine. La manipulación del argumento id/name/description conduce a la inyección de SQL. El ataque puede iniciarse…
ModificadaAlta (7.2)0.72%—Adastracrypto Cryptocurrency Payment & Donation BOX20/12/202317/6/2026
La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en Adastra Crypto Cryptocurrency Payment & Donation Box – Accept Payments in any Cryptocurrency on your WP Site for Free. Este problema afecta a Cryptocurrency Payment & Donation Box – Accept…
ModificadaMedia (4.3)0.68%—Ethex Contracts19/12/202317/6/2026
Se encontró una vulnerabilidad en Ethex Contracts. Ha sido clasificada como crítica. Una parte desconocida del archivo EthexJackpot.sol del componente Monthly Jackpot Handler afecta a una parte desconocida. La manipulación conduce a controles de acceso inadecuados. Es posible iniciar el ataque de forma remota. Este…
ModificadaCrítica (9.8)1.8%—Uffizio GPS Tracker16/12/202317/6/2026
Existe una vulnerabilidad de ejecución remota de código en todas las versiones del GPS Tracker de Uffizio. El servidor web puede verse comprometido al cargar y ejecutar un shell web/inverso. Luego, un atacante podría ejecutar comandos, explorar archivos del sistema y explorar recursos locales.
ModificadaMedia (6.1)0.49%—Uffizio GPS Tracker16/12/202317/6/2026
Existe una vulnerabilidad de redirección abierta en todas las versiones del GPS Tracker de Uffizio que permite a un atacante construir una URL dentro de la aplicación que provoca una redirección a un dominio externo arbitrario.
ModificadaAlta (7.5)0.84%—Uffizio GPS Tracker16/12/202317/6/2026
Existe una vulnerabilidad de control de acceso inadecuado en todas las versiones del GPS Tracker de Uffizio que conduce a la divulgación de información confidencial de todos los dispositivos conectados. Al visitar el host vulnerable en el puerto 9000, vemos que responde con un cuerpo JSON que tiene todos los detalles…
ModificadaMedia (4.8)0.39%—Zealousweb Track Geolocation OF Users Using Contact Form 715/12/202317/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en ZealousWeb Track Geolocation Of Users Using Contact Form 7 permite almacenar XSS. Este problema afecta a Track Geolocation Of Users Using Contact Form 7: desde n/a hasta 1.4.
ModificadaMedia (4.3)0.45%—Jetbrains Youtrack15/12/202317/6/2026
En JetBrains YouTrack anterior a 2023.3.22268, se omitía la verificación de autorización para comentarios en línea dentro de las respuestas de los hilos.
ModificadaMedia (5.4)0.39%—Labs64 Credit Tracker14/12/202317/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Labs64 Credit Tracker permite almacenar XSS. Este problema afecta a Credit Tracker: desde n/a hasta 1.1.17.
ModificadaAlta (7.5)0.54%—Openzeppelin ContractsOpenzeppelin Contracts Upgradeable9/12/202317/6/2026
OpenZeppelin Contracts es una librería para el desarrollo de contratos inteligentes. Un problema de fusión al migrar el parche 5.0.1 a la rama 4.9 provocó una duplicación de líneas. En la versión de `Multicall.sol` lanzada en `@openzeppelin/contracts@4.9.4` y `@openzeppelin/contracts-upgradeable@4.9.4`, todas las…
ModificadaCrítica (9.8)0.71%—Veom Service Tracking22/11/202317/6/2026
La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Veon Computer Service Tracking Software permite la inyección SQL. Este problema afecta Service Tracking Software: hasta 20231122. NOTA: Se contactó primeramente al proveedor sobre esta divulgación,…