Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

1068 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.6%—BMC Track-it!3/8/202217/6/2026
Esta vulnerabilidad permite a atacantes remotos divulgar información sensible en las instalaciones afectadas de BMC Track-It! versión 20.21.02.109. Es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta en el endpoint GetPopupSubQueryDetails. El problema resulta de la falta…
ModificadaAlta (7.8)0.39%—Milkytracker Project Milkytracker3/8/202217/6/2026
Se ha detectado que MilkyTracker versión v1.03.00 contiene un desbordamiento de pila a través del componente LoaderXM::load. Esta vulnerabilidad se activa cuando se suministra al programa un archivo de módulo XM diseñado
ModificadaMedia (4.8)1.4%—Microsoft Advertising Universal Event Tracking1/8/202217/6/2026
El plugin Microsoft Advertising Universal Event Tracking (UET) de WordPress versiones anteriores a 1.0.4, no sanea ni escapa de sus configuraciones, lo que permite a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html no…
ModificadaMedia (4.8)0.59%—Bracketspace Simple Post Notes17/7/202217/6/2026
El plugin Simple Post Notes de WordPress versiones anteriores a 1.7.6, no sanea ni escapa de su configuración, lo que permite a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html está deshabilitada
ModificadaMedia (6.1)0.57%—Bestpractical Request Tracker14/7/202217/6/2026
Best Practical Request Tracker (RT) versiones anteriores a 5.0.3, presenta un Redireccionamiento Abierto por medio de una búsqueda de tickets
ModificadaMedia (6.1)0.83%—Bestpractical Request Tracker14/7/202217/6/2026
Best Practical Request Tracker (RT) versiones anteriores a 4.4.6 y versiones 5.x anteriores a 5.0.3 permite un ataque de tipo XSS por medio de un tipo de contenido diseñado para un adjunto
ModificadaCrítica (9.1)0.91%—Bestpractical Request Tracker FOR Incident Response14/7/202217/6/2026
Best Practical RT for Incident Response (RTIR) versiones anteriores a 4.0.3 y versiones 5.x anteriores a 5.0.3 permite un ataque de tipo SSRF por medio de las herramientas de acción con script
ModificadaCrítica (9.1)0.91%—Bestpractical Request Tracker FOR Incident Response14/7/202217/6/2026
Best Practical RT for Incident Response (RTIR) versiones anteriores a 4.0.3 y versiones 5.x anteriores a 5.0.3 permite un ataque de tipo SSRF por medio de la herramienta whois lookup
ModificadaMedia (5.4)0.56%—Urtracker30/6/202217/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en la función batch add de Urtracker Premium versión v4.0.1.1477, permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de un archivo excel diseñado
ModificadaMedia (5.4)0.80%—Jenkins Ontrack23/6/202217/6/2026
Jenkins ontrack Jenkins Plugin versiones 4.0.0 y anteriores, no escapan el nombre de Ontrack: Multi Parameter choice, Ontrack: Parameter choice, y Ontrack: SingleParameter en las visualizaciones que muestran parámetros, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado que puede ser…
ModificadaMedia (5.5)0.25%—Flightradar24 Flight Tracker2/6/202217/6/2026
Se ha detectado un problema en FlightRadar24 versiones v8.9.0, v8.10.0, v8.10.2, v8.10.3, v8.10.4 para Android, que permite a atacantes causar consecuencias no especificadas debido a que pueden descompilar una aplicación local y extraer sus claves API
ModificadaAlta (7.5)0.34%—Bakerhughes Bentley Nevada 3500 System 1 6.X (3060/00) FirmwareBakerhughes Bentley Nevada 3500 System 1 (3072/xx) FirmwareBakerhughes Bentley Nevada 3500 System 1 (3071/xx) FirmwareBakerhughes Bentley Nevada 3500/22m (288055-01) Firmware+125/5/202217/6/2026
Los productos Baker Hughes Bentley Nevada afectados (3500 System 1 6.x, Part No. 3060/00 versiones 6.98 y anteriores, 3500 System 1, Part No. 3071/xx & 3072/xx versiones 21.1 HF1 y anteriores, 3500 Rack Configuration, Part No. 129133-01 versiones 6. 4 y anteriores, y 3500/22M Firmware, Part No. 288055-01 versiones…
ModificadaMedia (6.1)0.80%—Wptaskforce Track & Trace16/5/202217/6/2026
El plugin WPCargo Track & Trace de WordPress versiones anteriores a 6.9.5, no sanea y escapa del parámetro wpcargo_tracking_number antes de devolverlo a la página, lo que podría permitir a atacantes llevar a cabo ataques de tipo Cross-Site Scripting Reflejado
ModificadaMedia (4.8)0.60%—Wptaskforce Track & Trace16/5/202217/6/2026
El plugin WPCargo Track & Trace de WordPress versiones anteriores a 6.9.5, no sanea y escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando unfiltered_html no está permitido
ModificadaAlta (8.8)0.41%—Uffizio GPS Tracker22/4/202217/6/2026
Todas las versiones de Uffizio GPS Tracker pueden permitir a un atacante llevar a cabo acciones no deseadas en nombre de un usuario
ModificadaMedia (6.1)0.60%—Uffizio GPS Tracker22/4/202217/6/2026
Un atacante puede ser capaz de inyectar código JavaScript del lado del cliente en múltiples instancias dentro de todas las versiones de Uffizio GPS Tracker
ModificadaMedia (5.4)0.63%—Jetbrains Youtrack5/4/202217/6/2026
En JetBrains YouTrack versiones anteriores a 2022.1.43700, era posible inyectar JavaScript en Markdown en la UI de YouTrack Classic
ModificadaMedia (5.4)0.40%—Jetbrains Youtrack5/4/202217/6/2026
En JetBrains YouTrack versiones anteriores a 2022.1.43563, era posible incluir un iframe de un dominio de terceros en la descripción de la incidencia
ModificadaMedia (5.4)1.4%—Jetbrains Youtrack5/4/202217/6/2026
En JetBrains YouTrack versiones anteriores a 2022.1.43563, el código HTML de la descripción de la incidencia estaba siendo renderizado
ModificadaMedia (4.8)0.62%—Chrsinteractive Simple Tracking14/3/202217/6/2026
El plugin Simple Tracking de WordPress versiones anteriores a 1.7, no sanea ni escapa de su configuración, permitiendo a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html no está permitida
ModificadaCrítica (9.8)56%💥 ExploitWptaskforce Wpcargo Track & Trace14/3/202217/6/2026
El plugin WPCargo Track & Trace de WordPress versiones anteriores a 6.9.0, contiene un archivo que podría permitir a atacantes no autenticados escribir un archivo PHP en cualquier lugar del servidor web, conllevando a una vulnerabilidad de tipo RCE
ModificadaAlta (7.2)2.1%—Smartertools Smartertrack14/3/202217/6/2026
Con privilegios de administrador o de administrador puede engañarse a la aplicación para que sobrescriba los archivos de la carpeta app_data/Config, por ejemplo, el archivo systemsettings.xml. Esto es posible en SmarterTrack versión v100.0.8019.14010
ModificadaMedia (6.1)0.71%—Smartertools Smartertrack14/3/202217/6/2026
Una vulnerabilidad de tipo XSS almacenado en SmarterTools SmarterTrack Este problema afecta a: SmarterTools SmarterTrack versión 100.0.8019.14010
ModificadaMedia (6.5)0.88%—Smartertools Smartertrack14/3/202217/6/2026
Una vulnerabilidad de Acceso Directo a Objetos en SmarterTools SmarterTrack conlleva a una divulgación de información Este problema afecta a: SmarterTools SmarterTrack versión 100.0.8019.14010
ModificadaMedia (6.1)4.1%💥 ExploitSmartertools Smartertrack14/3/202217/6/2026
Una vulnerabilidad de tipo Cross-site Scripting (XSS) en SmarterTools SmarterTrack Este problema afecta a: SmarterTools SmarterTrack versión 100.0.8019.14010
Orbitaley — Vulnerabilidades