Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1390 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | — | Markdown-link-extractor Project Markdown-link-extractor | 2/6/2022 | 17/6/2026 | Un ReDoS exponencial (Denegación de Servicio por Expresión Regular) puede ser desencadenado en el paquete npm markdown-link-extractor, cuando un atacante es capaz de suministrar una entrada arbitraria a la función exportada del módulo | |
| Modificada | Media (6.1) | 0.80% | — | Wptaskforce Track & Trace | 16/5/2022 | 17/6/2026 | El plugin WPCargo Track & Trace de WordPress versiones anteriores a 6.9.5, no sanea y escapa del parámetro wpcargo_tracking_number antes de devolverlo a la página, lo que podría permitir a atacantes llevar a cabo ataques de tipo Cross-Site Scripting Reflejado | |
| Modificada | Media (4.8) | 0.60% | — | Wptaskforce Track & Trace | 16/5/2022 | 17/6/2026 | El plugin WPCargo Track & Trace de WordPress versiones anteriores a 6.9.5, no sanea y escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando unfiltered_html no está permitido | |
| Modificada | Alta (8.8) | 0.41% | — | Uffizio GPS Tracker | 22/4/2022 | 17/6/2026 | Todas las versiones de Uffizio GPS Tracker pueden permitir a un atacante llevar a cabo acciones no deseadas en nombre de un usuario | |
| Modificada | Media (6.1) | 0.60% | — | Uffizio GPS Tracker | 22/4/2022 | 17/6/2026 | Un atacante puede ser capaz de inyectar código JavaScript del lado del cliente en múltiples instancias dentro de todas las versiones de Uffizio GPS Tracker | |
| Modificada | Media (5.4) | 0.63% | — | Jetbrains Youtrack | 5/4/2022 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2022.1.43700, era posible inyectar JavaScript en Markdown en la UI de YouTrack Classic | |
| Modificada | Media (5.4) | 0.40% | — | Jetbrains Youtrack | 5/4/2022 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2022.1.43563, era posible incluir un iframe de un dominio de terceros en la descripción de la incidencia | |
| Modificada | Media (5.4) | 1.4% | — | Jetbrains Youtrack | 5/4/2022 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2022.1.43563, el código HTML de la descripción de la incidencia estaba siendo renderizado | |
| Modificada | Media (4.8) | 0.62% | — | Chrsinteractive Simple Tracking | 14/3/2022 | 17/6/2026 | El plugin Simple Tracking de WordPress versiones anteriores a 1.7, no sanea ni escapa de su configuración, permitiendo a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html no está permitida | |
| Modificada | Crítica (9.8) | 56% | 💥 Exploit | Wptaskforce Wpcargo Track & Trace | 14/3/2022 | 17/6/2026 | El plugin WPCargo Track & Trace de WordPress versiones anteriores a 6.9.0, contiene un archivo que podría permitir a atacantes no autenticados escribir un archivo PHP en cualquier lugar del servidor web, conllevando a una vulnerabilidad de tipo RCE | |
| Modificada | Alta (7.2) | 2.1% | — | Smartertools Smartertrack | 14/3/2022 | 17/6/2026 | Con privilegios de administrador o de administrador puede engañarse a la aplicación para que sobrescriba los archivos de la carpeta app_data/Config, por ejemplo, el archivo systemsettings.xml. Esto es posible en SmarterTrack versión v100.0.8019.14010 | |
| Modificada | Media (6.1) | 0.71% | — | Smartertools Smartertrack | 14/3/2022 | 17/6/2026 | Una vulnerabilidad de tipo XSS almacenado en SmarterTools SmarterTrack Este problema afecta a: SmarterTools SmarterTrack versión 100.0.8019.14010 | |
| Modificada | Media (6.5) | 0.88% | — | Smartertools Smartertrack | 14/3/2022 | 17/6/2026 | Una vulnerabilidad de Acceso Directo a Objetos en SmarterTools SmarterTrack conlleva a una divulgación de información Este problema afecta a: SmarterTools SmarterTrack versión 100.0.8019.14010 | |
| Modificada | Media (6.1) | 4.1% | 💥 Exploit | Smartertools Smartertrack | 14/3/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) en SmarterTools SmarterTrack Este problema afecta a: SmarterTools SmarterTrack versión 100.0.8019.14010 | |
| Modificada | Alta (7.2) | 1.3% | — | Wpaffiliatefeed Tradetracker-store | 7/3/2022 | 17/6/2026 | El parámetro test del xmlfeed en el plugin Tradetracker-Store de WordPress versiones anteriores a 4.6.60, no sanea, escapa o comprueba antes de insertarse en una sentencia SQL, conllevando a una inyección SQL | |
| Modificada | Crítica (9.8) | 3.8% | 💥 PoC | Jetbrains Youtrack | 25/2/2022 | 17/6/2026 | JetBrains YouTrack versiones anteriores a 2021.4.40426, era vulnerable a un ataque de tipo SSTI (Server-Side Template Injection) por medio de plantillas FreeMarker. | |
| Modificada | Media (5.4) | 0.56% | — | Jetbrains Youtrack | 25/2/2022 | 17/6/2026 | JetBrains YouTrack versiones anteriores a 2021.4.36872 era vulnerable a un ataque de tipo XSS almacenado por medio de un icono de proyecto. | |
| Modificada | Media (5.4) | 0.56% | — | Jetbrains Youtrack | 25/2/2022 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2021.4.31698 era vulnerable a un ataque de tipo XSS almacenado en la página de plantillas de notificaciones. | |
| Modificada | Media (4.3) | 0.63% | — | Jetbrains Youtrack | 25/2/2022 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2021.4.31698, un usuario con permisos de sólo lectura podía establecer un logotipo personalizado. | |
| Modificada | Media (5.4) | 0.55% | — | Anuko Time Tracker | 24/2/2022 | 17/6/2026 | Anuko Time Tracker es una aplicación de seguimiento del tiempo basada en la web y de código abierto escrita en PHP. ttUser.class.php en Time Tracker versiones anteriores a 1.20.0.5646, no escapaba el nombre del grupo primario para su visualización. Debido a esto, era posible que un usuario conectado modificara el… | |
| Modificada | Alta (8.8) | 7.2% | 💥 Exploit | Anuko Time Tracker | 24/2/2022 | 17/6/2026 | Anuko Time Tracker es una aplicación de seguimiento del tiempo basada en la web y de código abierto escrita en PHP. Unas vulnerabilidades de inyección SQL y de inyección ciega basada en el tiempo se presentan en el plugin Puncher de Time Tracker en anuko timetracker versiones anteriores a 1.20.0.5642. Esto ocurría… | |
| Modificada | Alta (7.5) | 2.5% | — | 1byte Copy91byte Exactspy1byte Fonetracker1byte Guestspy+5 | 24/2/2022 | 17/6/2026 | La infraestructura de backend compartida por múltiples servicios de monitorización de dispositivos móviles no autentica o autoriza apropiadamente las peticiones de la API, creando una vulnerabilidad IDOR (Insecure Direct Object Reference) | |
| Analizada | Media (5.5) | 0.73% | — | Metadata-extractor Project Metadata-extractor | 24/2/2022 | 17/6/2026 | Cuando es leído un archivo JPEG especialmente diseñado, metadata-extractor versiones hasta 2.16.0, puede hacer que asigne grandes cantidades de memoria que finalmente conllevan a un error de falta de memoria incluso para entradas muy pequeñas. Esto podría ser usado para montar un ataque de denegación de servicio… | |
| Analizada | Media (5.5) | 0.78% | — | Metadata-extractor Project Metadata-extractor | 24/2/2022 | 17/6/2026 | metadata-extractor versiones hasta 2.16.0, puede lanzar varias excepciones no capturadas mientras analiza un archivo JPEG especialmente diseñado, lo que podría resultar en el bloqueo de la aplicación. Esto podría ser usado para montar un ataque de denegación de servicio contra servicios que usan la biblioteca… | |
| Modificada | Crítica (9.8) | 1.9% | — | BMC Track-it! | 18/2/2022 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos omitir la autenticación en las instalaciones afectadas de BMC Track-It! versión 20.21.01.102. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta en la autorización de peticiones HTTP. El problema resulta de una falta de… |