Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1390 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.19% | — | Intel Trace Analyzer AND Collector | 16/2/2023 | 17/6/2026 | Out-of-bounds write in the Intel(R) Trace Analyzer and Collector software before version 2021.5 may allow an authenticated user to potentially enable escalation of privilege via local access. | |
| Modificada | Alta (7.3) | 0.18% | — | Intel Trace Analyzer AND Collector | 16/2/2023 | 17/6/2026 | Uncontrolled search path element in the Intel(R) Trace Analyzer and Collector before version 2021.6 for Intel(R) oneAPI HPC Toolkit may allow an authenticated user to potentially enable escalation of privilege via local access. | |
| Modificada | Media (5.3) | 0.22% | — | Openzeppelin Contracts | 3/2/2023 | 17/6/2026 | OpenZeppelin Contracts for Cairo is a library for secure smart contract development written in Cairo for StarkNet, a decentralized ZK Rollup. `is_valid_eth_signature` is missing a call to `finalize_keccak` after calling `verify_eth_signature`. As a result, any contract using `is_valid_eth_signature` from the account… | |
| Modificada | Media (6.1) | 0.52% | — | Online Graduate Tracer System Project Online Graduate Tracer System | 26/1/2023 | 17/6/2026 | Sourcecodester.com Online Graduate Tracer System V 1.0.0 es vulnerable a Cross Site Scripting (XSS). | |
| Modificada | Media (6.1) | 0.49% | — | Online Graduate Tracer System Project Online Graduate Tracer System | 26/1/2023 | 17/6/2026 | Una vulnerabilidad de cross site scripting (XSS) en Online Graduate Tracer System v1.0.0 permite a los atacantes ejecutar scripts web o HTML arbitrario a través de un payload manipulado inyectado en el parámetro de nombre. | |
| Modificada | Crítica (9.8) | 0.62% | — | Stracker Project Stracker | 15/1/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en visegripped Stracker y clasificada como crítica. La función getHistory del archivo doc_root/public_html/stracker/api.php es afectada por esta vulnerabilidad. La manipulación del argumento symbol/startDate/endDate conduce a la inyección de SQL. El identificador del parche es… | |
| Modificada | Crítica (9.8) | 0.74% | — | E-contract Dssp | 6/1/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad en e-Contract dssp hasta 1.3.1 y se ha clasificado como problemática. La función checkSignResponse del archivo dssp-client/src/main/java/be/e_contract/dssp/client/SignResponseVerifier.java es afectada por esta vulnerabilidad. La manipulación conduce a una referencia de entidad… | |
| Modificada | Crítica (9.8) | 0.64% | — | Cub-scout-tracker Project Cub-scout-tracker | 6/1/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Seiji42 cub-scout-tracker y se ha clasificado como crítica. Una parte desconocida del archivo DatabaseAccessFunctions.js afecta a una parte desconocida. La manipulación conduce a la inyección SQL. El parche se llama b4bc1a328b1f59437db159f9d136d9ed15707e31. Se recomienda aplicar… | |
| Modificada | Alta (8.8) | 0.34% | — | Openacs Bug-tracker | 5/1/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad en OpenACS bug-tracker y ha sido clasificada como problemática. Una función desconocida del archivo lib/nav-bar.adp del componente Search es afectada por esta vulnerabilidad. La manipulación conduce a cross-site request forgery. Es posible lanzar el ataque de forma remota. El nombre… | |
| Modificada | Media (6.1) | 0.57% | — | Rivettracker Project Rivettracker | 3/1/2023 | 16/6/2026 | Se ha encontrado una vulnerabilidad en ahmyi RivetTracker y se ha clasificado como problemática. Este problema afecta algún procesamiento desconocido. La manipulación del argumento $_SERVER['PHP_SELF'] conduce a cross-site scripting. El ataque puede iniciarse de forma remota. El parche se llama… | |
| Modificada | Media (6.1) | 0.52% | — | Rivettracker Project Rivettracker | 3/1/2023 | 16/6/2026 | Se encontró una vulnerabilidad en ahmyi RivetTracker. Ha sido declarada problemática. La función changeColor del archivo css.php es afectada por esta vulnerabilidad. La manipulación del argumento set_css conduce a cross-site scripting. El ataque se puede lanzar de forma remota. El parche se llama… | |
| Modificada | Alta (8.1) | 0.33% | — | Fastrack Reflex 2.0 Firmware | 26/12/2022 | 17/6/2026 | fastrack Reflex 2.0 W307S_REFLEX_v90.89 Activity Tracker permite a atacantes físicamente próximos volcar el firmware, flashear firmware malicioso personalizado y bloquear el dispositivo mediante la función Serial Wire Debug (SWD). | |
| Modificada | Alta (7.5) | 0.86% | — | Fastrack Reflex 2.0 Firmware | 26/12/2022 | 17/6/2026 | fastrack Reflex 2.0 W307S_REFLEX_v90.89 Activity Tracker permite a un atacante remoto provocar una Denegación de Servicio (DoS) (interrupción del dispositivo) mediante elecciones manipuladas de los últimos tres bytes de un valor de característica. | |
| Modificada | Media (5.3) | 0.58% | — | Fastrack Reflex 2.0 Firmware | 26/12/2022 | 17/6/2026 | fastrack Reflex 2.0 W307S_REFLEX_v90.89 Activity Tracker permite a un atacante remoto cambiar la hora, la fecha y el mes a través de las características de Bluetooth LE en el identificador 0x0017. | |
| Modificada | Alta (7.5) | 0.92% | — | Fastrack Reflex 2.0 Firmware | 26/12/2022 | 17/6/2026 | fastrack Reflex 2.0 W307S_REFLEX_v90.89 Activity Tracker permite a un atacante remoto no autenticado enviar una actualización de firmware maliciosa a través de BLE y bloquear el dispositivo. | |
| Modificada | Media (5.4) | 0.47% | — | Oretnom23 Expense Tracker | 15/12/2022 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en Expense Tracker 1.0 permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en el campo de texto del Chat. | |
| Modificada | Media (6.1) | 0.48% | — | SAP Contract Lifecycle ManagerSAP Sourcing | 13/12/2022 | 17/6/2026 | Debido a una sanitización inadecuada de las entradas en SAP Sourcing y SAP Contract Lifecycle Management - versión 1100, un atacante puede redirigir a un usuario a un sitio web malicioso. Para realizar este ataque, el atacante envía un correo electrónico a la víctima con un enlace manipulado que parece ser una URL… | |
| Modificada | Alta (8.8) | 4.0% | 💥 Exploit | Wpsmartcontracts | 28/11/2022 | 17/6/2026 | El complemento WPSmartContracts de WordPress anterior a 1.3.12 no sanitiza ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL, lo que lleva a una inyección de SQL explotable por usuarios con un rol tan bajo como el de autor. | |
| Modificada | Media (5.6) | 0.53% | — | Openzeppelin ContractsOpenzeppelin Contracts Upgradeable | 4/11/2022 | 17/6/2026 | OpenZeppelin Contracts es una librería para el desarrollo seguro de contratos inteligentes. Antes de la versión 4.4.1 pero después de la 3.2.0, las funciones de inicialización que se invocan por separado de la creación del contrato (el ejemplo más destacado son los servidores proxy mínimos) se pueden volver a ingresar… | |
| Modificada | Media (5.5) | 0.45% | — | Genivi Diagnostic LOG AND Trace | 25/10/2022 | 17/6/2026 | Se ha detectado un problema en Connected Vehicle Systems Alliance (COVESA) dlt-daemon versiones hasta 2.18.8. Debido a un analizador de archivos DLT defectuoso, puede crearse un archivo DLT diseñado que bloquea el proceso. Esto es debido a una falta de chequeo de comprobación. Se presenta una desreferencia de puntero… | |
| Modificada | Media (5.5) | 0.45% | — | Genivi Diagnostic LOG AND Trace | 25/10/2022 | 17/6/2026 | Se ha detectado un problema en el dlt-daemon de Connected Vehicle Systems Alliance (COVESA) versiones hasta 2.18.8. Debido a un analizador de archivos DLT defectuoso, puede crearse un archivo DLT diseñado que bloquea el proceso. Esto es debido a una falta de chequeo de comprobación. Se presenta una lectura excesiva… | |
| Modificada | Media (4.4) | 0.21% | — | Owasp Dependency-track | 25/10/2022 | 17/6/2026 | Dependency-Track es una plataforma de análisis de componentes que permite a las organizaciones identificar y reducir el riesgo en la cadena de suministro de software. versiones anteriores a 4.6.0, llevar a cabo una petición de API usando una clave de API válida con permisos insuficientes causa que la clave de API sea… | |
| Modificada | Media (5.4) | 0.73% | — | Owasp Dependency-track Frontend | 25/10/2022 | 17/6/2026 | dependencytrack/frontend es una aplicación de página única (SPA) usada en Dependency-Track, una plataforma de análisis de componentes de código abierto que permite a las organizaciones identificar y reducir el riesgo en la cadena de suministro de software. Debido a la práctica común de proporcionar detalles de… | |
| Modificada | Crítica (9.8) | 0.85% | — | Databank Accreditation Tracking/presentation Module | 21/9/2022 | 17/6/2026 | El producto Database Software Accreditation Tracking/Presentation Module versiones anteriores a 2, presenta una vulnerabilidad de inyección SQL no autenticada. Esto ha sido corregido en versión 2 | |
| Modificada | Crítica (9.8) | 0.73% | — | Ontrack Project Ontrack | 8/9/2022 | 17/6/2026 | Inoda OnTrack versión v3.4, emplea una política de contraseña débil que permite a atacantes conseguir acceso no autorizado a la aplicación mediante ataques de fuerza bruta. Además, las contraseñas de usuarios son cifradas sin sal ni pimienta, lo que facilita mucho que herramientas como hashcat descifren los hashes |