Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1390 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.1%—Markdown-link-extractor Project Markdown-link-extractor2/6/202217/6/2026
Un ReDoS exponencial (Denegación de Servicio por Expresión Regular) puede ser desencadenado en el paquete npm markdown-link-extractor, cuando un atacante es capaz de suministrar una entrada arbitraria a la función exportada del módulo
ModificadaMedia (6.1)0.80%—Wptaskforce Track & Trace16/5/202217/6/2026
El plugin WPCargo Track & Trace de WordPress versiones anteriores a 6.9.5, no sanea y escapa del parámetro wpcargo_tracking_number antes de devolverlo a la página, lo que podría permitir a atacantes llevar a cabo ataques de tipo Cross-Site Scripting Reflejado
ModificadaMedia (4.8)0.60%—Wptaskforce Track & Trace16/5/202217/6/2026
El plugin WPCargo Track & Trace de WordPress versiones anteriores a 6.9.5, no sanea y escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando unfiltered_html no está permitido
ModificadaAlta (8.8)0.41%—Uffizio GPS Tracker22/4/202217/6/2026
Todas las versiones de Uffizio GPS Tracker pueden permitir a un atacante llevar a cabo acciones no deseadas en nombre de un usuario
ModificadaMedia (6.1)0.60%—Uffizio GPS Tracker22/4/202217/6/2026
Un atacante puede ser capaz de inyectar código JavaScript del lado del cliente en múltiples instancias dentro de todas las versiones de Uffizio GPS Tracker
ModificadaMedia (5.4)0.63%—Jetbrains Youtrack5/4/202217/6/2026
En JetBrains YouTrack versiones anteriores a 2022.1.43700, era posible inyectar JavaScript en Markdown en la UI de YouTrack Classic
ModificadaMedia (5.4)0.40%—Jetbrains Youtrack5/4/202217/6/2026
En JetBrains YouTrack versiones anteriores a 2022.1.43563, era posible incluir un iframe de un dominio de terceros en la descripción de la incidencia
ModificadaMedia (5.4)1.4%—Jetbrains Youtrack5/4/202217/6/2026
En JetBrains YouTrack versiones anteriores a 2022.1.43563, el código HTML de la descripción de la incidencia estaba siendo renderizado
ModificadaMedia (4.8)0.62%—Chrsinteractive Simple Tracking14/3/202217/6/2026
El plugin Simple Tracking de WordPress versiones anteriores a 1.7, no sanea ni escapa de su configuración, permitiendo a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html no está permitida
ModificadaCrítica (9.8)56%💥 ExploitWptaskforce Wpcargo Track & Trace14/3/202217/6/2026
El plugin WPCargo Track & Trace de WordPress versiones anteriores a 6.9.0, contiene un archivo que podría permitir a atacantes no autenticados escribir un archivo PHP en cualquier lugar del servidor web, conllevando a una vulnerabilidad de tipo RCE
ModificadaAlta (7.2)2.1%—Smartertools Smartertrack14/3/202217/6/2026
Con privilegios de administrador o de administrador puede engañarse a la aplicación para que sobrescriba los archivos de la carpeta app_data/Config, por ejemplo, el archivo systemsettings.xml. Esto es posible en SmarterTrack versión v100.0.8019.14010
ModificadaMedia (6.1)0.71%—Smartertools Smartertrack14/3/202217/6/2026
Una vulnerabilidad de tipo XSS almacenado en SmarterTools SmarterTrack Este problema afecta a: SmarterTools SmarterTrack versión 100.0.8019.14010
ModificadaMedia (6.5)0.88%—Smartertools Smartertrack14/3/202217/6/2026
Una vulnerabilidad de Acceso Directo a Objetos en SmarterTools SmarterTrack conlleva a una divulgación de información Este problema afecta a: SmarterTools SmarterTrack versión 100.0.8019.14010
ModificadaMedia (6.1)4.1%💥 ExploitSmartertools Smartertrack14/3/202217/6/2026
Una vulnerabilidad de tipo Cross-site Scripting (XSS) en SmarterTools SmarterTrack Este problema afecta a: SmarterTools SmarterTrack versión 100.0.8019.14010
ModificadaAlta (7.2)1.3%—Wpaffiliatefeed Tradetracker-store7/3/202217/6/2026
El parámetro test del xmlfeed en el plugin Tradetracker-Store de WordPress versiones anteriores a 4.6.60, no sanea, escapa o comprueba antes de insertarse en una sentencia SQL, conllevando a una inyección SQL
ModificadaCrítica (9.8)3.8%💥 PoCJetbrains Youtrack25/2/202217/6/2026
JetBrains YouTrack versiones anteriores a 2021.4.40426, era vulnerable a un ataque de tipo SSTI (Server-Side Template Injection) por medio de plantillas FreeMarker.
ModificadaMedia (5.4)0.56%—Jetbrains Youtrack25/2/202217/6/2026
JetBrains YouTrack versiones anteriores a 2021.4.36872 era vulnerable a un ataque de tipo XSS almacenado por medio de un icono de proyecto.
ModificadaMedia (5.4)0.56%—Jetbrains Youtrack25/2/202217/6/2026
En JetBrains YouTrack versiones anteriores a 2021.4.31698 era vulnerable a un ataque de tipo XSS almacenado en la página de plantillas de notificaciones.
ModificadaMedia (4.3)0.63%—Jetbrains Youtrack25/2/202217/6/2026
En JetBrains YouTrack versiones anteriores a 2021.4.31698, un usuario con permisos de sólo lectura podía establecer un logotipo personalizado.
ModificadaMedia (5.4)0.55%—Anuko Time Tracker24/2/202217/6/2026
Anuko Time Tracker es una aplicación de seguimiento del tiempo basada en la web y de código abierto escrita en PHP. ttUser.class.php en Time Tracker versiones anteriores a 1.20.0.5646, no escapaba el nombre del grupo primario para su visualización. Debido a esto, era posible que un usuario conectado modificara el…
ModificadaAlta (8.8)7.2%💥 ExploitAnuko Time Tracker24/2/202217/6/2026
Anuko Time Tracker es una aplicación de seguimiento del tiempo basada en la web y de código abierto escrita en PHP. Unas vulnerabilidades de inyección SQL y de inyección ciega basada en el tiempo se presentan en el plugin Puncher de Time Tracker en anuko timetracker versiones anteriores a 1.20.0.5642. Esto ocurría…
ModificadaAlta (7.5)2.5%—1byte Copy91byte Exactspy1byte Fonetracker1byte Guestspy+524/2/202217/6/2026
La infraestructura de backend compartida por múltiples servicios de monitorización de dispositivos móviles no autentica o autoriza apropiadamente las peticiones de la API, creando una vulnerabilidad IDOR (Insecure Direct Object Reference)
AnalizadaMedia (5.5)0.73%—Metadata-extractor Project Metadata-extractor24/2/202217/6/2026
Cuando es leído un archivo JPEG especialmente diseñado, metadata-extractor versiones hasta 2.16.0, puede hacer que asigne grandes cantidades de memoria que finalmente conllevan a un error de falta de memoria incluso para entradas muy pequeñas. Esto podría ser usado para montar un ataque de denegación de servicio…
AnalizadaMedia (5.5)0.78%—Metadata-extractor Project Metadata-extractor24/2/202217/6/2026
metadata-extractor versiones hasta 2.16.0, puede lanzar varias excepciones no capturadas mientras analiza un archivo JPEG especialmente diseñado, lo que podría resultar en el bloqueo de la aplicación. Esto podría ser usado para montar un ataque de denegación de servicio contra servicios que usan la biblioteca…
ModificadaCrítica (9.8)1.9%—BMC Track-it!18/2/202217/6/2026
Esta vulnerabilidad permite a atacantes remotos omitir la autenticación en las instalaciones afectadas de BMC Track-It! versión 20.21.01.102. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta en la autorización de peticiones HTTP. El problema resulta de una falta de…