Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1068 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.6% | — | BMC Track-it! | 3/8/2022 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos divulgar información sensible en las instalaciones afectadas de BMC Track-It! versión 20.21.02.109. Es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta en el endpoint GetPopupSubQueryDetails. El problema resulta de la falta… | |
| Modificada | Alta (7.8) | 0.39% | — | Milkytracker Project Milkytracker | 3/8/2022 | 17/6/2026 | Se ha detectado que MilkyTracker versión v1.03.00 contiene un desbordamiento de pila a través del componente LoaderXM::load. Esta vulnerabilidad se activa cuando se suministra al programa un archivo de módulo XM diseñado | |
| Modificada | Media (4.8) | 1.4% | — | Microsoft Advertising Universal Event Tracking | 1/8/2022 | 17/6/2026 | El plugin Microsoft Advertising Universal Event Tracking (UET) de WordPress versiones anteriores a 1.0.4, no sanea ni escapa de sus configuraciones, lo que permite a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html no… | |
| Modificada | Media (4.8) | 0.59% | — | Bracketspace Simple Post Notes | 17/7/2022 | 17/6/2026 | El plugin Simple Post Notes de WordPress versiones anteriores a 1.7.6, no sanea ni escapa de su configuración, lo que permite a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html está deshabilitada | |
| Modificada | Media (6.1) | 0.57% | — | Bestpractical Request Tracker | 14/7/2022 | 17/6/2026 | Best Practical Request Tracker (RT) versiones anteriores a 5.0.3, presenta un Redireccionamiento Abierto por medio de una búsqueda de tickets | |
| Modificada | Media (6.1) | 0.83% | — | Bestpractical Request Tracker | 14/7/2022 | 17/6/2026 | Best Practical Request Tracker (RT) versiones anteriores a 4.4.6 y versiones 5.x anteriores a 5.0.3 permite un ataque de tipo XSS por medio de un tipo de contenido diseñado para un adjunto | |
| Modificada | Crítica (9.1) | 0.91% | — | Bestpractical Request Tracker FOR Incident Response | 14/7/2022 | 17/6/2026 | Best Practical RT for Incident Response (RTIR) versiones anteriores a 4.0.3 y versiones 5.x anteriores a 5.0.3 permite un ataque de tipo SSRF por medio de las herramientas de acción con script | |
| Modificada | Crítica (9.1) | 0.91% | — | Bestpractical Request Tracker FOR Incident Response | 14/7/2022 | 17/6/2026 | Best Practical RT for Incident Response (RTIR) versiones anteriores a 4.0.3 y versiones 5.x anteriores a 5.0.3 permite un ataque de tipo SSRF por medio de la herramienta whois lookup | |
| Modificada | Media (5.4) | 0.56% | — | Urtracker | 30/6/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en la función batch add de Urtracker Premium versión v4.0.1.1477, permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de un archivo excel diseñado | |
| Modificada | Media (5.4) | 0.80% | — | Jenkins Ontrack | 23/6/2022 | 17/6/2026 | Jenkins ontrack Jenkins Plugin versiones 4.0.0 y anteriores, no escapan el nombre de Ontrack: Multi Parameter choice, Ontrack: Parameter choice, y Ontrack: SingleParameter en las visualizaciones que muestran parámetros, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado que puede ser… | |
| Modificada | Media (5.5) | 0.25% | — | Flightradar24 Flight Tracker | 2/6/2022 | 17/6/2026 | Se ha detectado un problema en FlightRadar24 versiones v8.9.0, v8.10.0, v8.10.2, v8.10.3, v8.10.4 para Android, que permite a atacantes causar consecuencias no especificadas debido a que pueden descompilar una aplicación local y extraer sus claves API | |
| Modificada | Alta (7.5) | 0.34% | — | Bakerhughes Bentley Nevada 3500 System 1 6.X (3060/00) FirmwareBakerhughes Bentley Nevada 3500 System 1 (3072/xx) FirmwareBakerhughes Bentley Nevada 3500 System 1 (3071/xx) FirmwareBakerhughes Bentley Nevada 3500/22m (288055-01) Firmware+1 | 25/5/2022 | 17/6/2026 | Los productos Baker Hughes Bentley Nevada afectados (3500 System 1 6.x, Part No. 3060/00 versiones 6.98 y anteriores, 3500 System 1, Part No. 3071/xx & 3072/xx versiones 21.1 HF1 y anteriores, 3500 Rack Configuration, Part No. 129133-01 versiones 6. 4 y anteriores, y 3500/22M Firmware, Part No. 288055-01 versiones… | |
| Modificada | Media (6.1) | 0.80% | — | Wptaskforce Track & Trace | 16/5/2022 | 17/6/2026 | El plugin WPCargo Track & Trace de WordPress versiones anteriores a 6.9.5, no sanea y escapa del parámetro wpcargo_tracking_number antes de devolverlo a la página, lo que podría permitir a atacantes llevar a cabo ataques de tipo Cross-Site Scripting Reflejado | |
| Modificada | Media (4.8) | 0.60% | — | Wptaskforce Track & Trace | 16/5/2022 | 17/6/2026 | El plugin WPCargo Track & Trace de WordPress versiones anteriores a 6.9.5, no sanea y escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando unfiltered_html no está permitido | |
| Modificada | Alta (8.8) | 0.41% | — | Uffizio GPS Tracker | 22/4/2022 | 17/6/2026 | Todas las versiones de Uffizio GPS Tracker pueden permitir a un atacante llevar a cabo acciones no deseadas en nombre de un usuario | |
| Modificada | Media (6.1) | 0.60% | — | Uffizio GPS Tracker | 22/4/2022 | 17/6/2026 | Un atacante puede ser capaz de inyectar código JavaScript del lado del cliente en múltiples instancias dentro de todas las versiones de Uffizio GPS Tracker | |
| Modificada | Media (5.4) | 0.63% | — | Jetbrains Youtrack | 5/4/2022 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2022.1.43700, era posible inyectar JavaScript en Markdown en la UI de YouTrack Classic | |
| Modificada | Media (5.4) | 0.40% | — | Jetbrains Youtrack | 5/4/2022 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2022.1.43563, era posible incluir un iframe de un dominio de terceros en la descripción de la incidencia | |
| Modificada | Media (5.4) | 1.4% | — | Jetbrains Youtrack | 5/4/2022 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2022.1.43563, el código HTML de la descripción de la incidencia estaba siendo renderizado | |
| Modificada | Media (4.8) | 0.62% | — | Chrsinteractive Simple Tracking | 14/3/2022 | 17/6/2026 | El plugin Simple Tracking de WordPress versiones anteriores a 1.7, no sanea ni escapa de su configuración, permitiendo a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html no está permitida | |
| Modificada | Crítica (9.8) | 56% | 💥 Exploit | Wptaskforce Wpcargo Track & Trace | 14/3/2022 | 17/6/2026 | El plugin WPCargo Track & Trace de WordPress versiones anteriores a 6.9.0, contiene un archivo que podría permitir a atacantes no autenticados escribir un archivo PHP en cualquier lugar del servidor web, conllevando a una vulnerabilidad de tipo RCE | |
| Modificada | Alta (7.2) | 2.1% | — | Smartertools Smartertrack | 14/3/2022 | 17/6/2026 | Con privilegios de administrador o de administrador puede engañarse a la aplicación para que sobrescriba los archivos de la carpeta app_data/Config, por ejemplo, el archivo systemsettings.xml. Esto es posible en SmarterTrack versión v100.0.8019.14010 | |
| Modificada | Media (6.1) | 0.71% | — | Smartertools Smartertrack | 14/3/2022 | 17/6/2026 | Una vulnerabilidad de tipo XSS almacenado en SmarterTools SmarterTrack Este problema afecta a: SmarterTools SmarterTrack versión 100.0.8019.14010 | |
| Modificada | Media (6.5) | 0.88% | — | Smartertools Smartertrack | 14/3/2022 | 17/6/2026 | Una vulnerabilidad de Acceso Directo a Objetos en SmarterTools SmarterTrack conlleva a una divulgación de información Este problema afecta a: SmarterTools SmarterTrack versión 100.0.8019.14010 | |
| Modificada | Media (6.1) | 4.1% | 💥 Exploit | Smartertools Smartertrack | 14/3/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) en SmarterTools SmarterTrack Este problema afecta a: SmarterTools SmarterTrack versión 100.0.8019.14010 |