Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1068 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)48%💥 ExploitSolarwinds Orion IP Address ManagerSolarwinds Orion Netflow Traffic AnalyzerSolarwinds Orion Network Configuration ManagerSolarwinds Orion Network Performance Monitor+410/3/201517/6/2026
Múltiples vulnerabilidades de inyección SQL en la página Manage Accounts en el servicio AccountManagement.asmx en Solarwinds Orion Platform 2015.1, utilizado en Network Performance Monitor (NPM) anterior a 11.5, NetFlow Traffic Analyzer (NTA) anterior a 4.1, Network Configuration Manager (NCM) anterior a 7.3.2, IP…
ModificadaMedia (6.4)2.0%—Fedoraproject FedoraBestpractical Request Tracker9/3/201517/6/2026
RT (también conocido como Request Tracker) anterior a 4.0.23 y 4.2.x anterior a 4.2.10 permite a atacantes remotos secuestrar sesiones a través de una URL de alimentación RSS.
ModificadaMedia (5)2.1%—Debian LinuxFedoraproject FedoraBestpractical Request Tracker9/3/201517/6/2026
RT (también conocido como Request Tracker) 3.8.8 hasta 4.x anterior a 4.0.23 y 4.2.x anterior a 4.2.10 permite a atacantes remotos obtener URLs de alimentación RSS y datos de tickets sensibles a través de vectores no especificados.
ModificadaAlta (7.1)2.8%—Debian LinuxFedoraproject FedoraBestpractical Request Tracker9/3/201517/6/2026
email gateway en RT (también conocido como Request Tracker) 3.0.0 hasta 4.x anterior a 4.0.23 y 4.2.x anterior a 4.2.10 permite a atacantes remotos causar una denegación de servicio (consumo de CPU y disco) a través de un email manipulado.
ModificadaMedia (5)20%—BMC Track-it!12/12/201417/6/2026
BMC Track-It! 11.3 permite a atacantes remotos ganar privilegios y ejecutar código arbitrario mediante la ceración de una cuenta cuya nombre coincide con él de una cuenta de sistema local, posteriormente realizando una recalibración de la contraseña.
ModificadaMedia (5)1.4%—Bestpractical Request Tracker16/11/201416/6/2026
La extensión (también conocida como RT-Extension-MobileUI) anterior a 1.04 en Request Tracker (RT) 4.0.0 anterior a 4.0.13, cuando se utiliza el almacenamiento de sesión basado en archivos (Apache::Session::File) y ciertas extensiones de autenticación, permite a atacantes remotos reutilizar sesiones que no están…
ModificadaMedia (5.4)0.27%—Abine Donottrackme - Mobile Privacy21/10/201417/6/2026
La aplicación para Android DoNotTrackMe - Mobile Privacy (también conocido como com.abine.dnt) 1.1.8 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaAlta (10)2.1%—Schrack Technik Microcontrol FirmwareSchrack Technik Microcontrol20/10/201417/6/2026
Schrack Technik microControl con firmware anterior a 1.7.0 (937) almacena información sensible bajo el root web con insuficiente control de acceso, lo que permite a atacantes remotos obtener datos de acceso para los servicios ftp y telnet a través de una solicitud directa de ZTPUsrDtls.txt.
ModificadaMedia (5.4)0.27%—Partytrack Library Project Partytrack Library16/10/201417/6/2026
La librería PartyTrack para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4)8.9%💥 ExploitBMC Track-it!10/10/201417/6/2026
BMC Track-It! 11.3.0.355 permite a usuarios remotos autenticados leer ficheros arbitrarios mediante la visita a la página TrackItWeb/Attachment.
ModificadaMedia (6.5)4.2%💥 ExploitBMC Track-it!10/10/201417/6/2026
Vulnerabilidad de inyección SQL en TrackItWeb/Grid/GetData en BMC Track-It! 11.3.0.355 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de datos POST manipulados.
ModificadaAlta (7.5)79%💥 ExploitBMC Track-it!10/10/201417/6/2026
BMC Track-It! 11.3.0.355 no requiere la autenticación en el puerto TCP 9010, lo que permite a atacantes remotos subir ficheros arbitrarios, ejecutar código arbitrario u obtener información sensible sobre credenciales y configuraciones a través de una solicitud .NET Remoting en (1) FileStorageService o (2)…
ModificadaMedia (5.4)0.27%—Trialtracker Trial Tracker2/10/201417/6/2026
La aplicación Trial Tracker (también conocido como com.etcweb.android.trial_tracker) 1.1.9 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaAlta (10)2.0%—IBM System Networking Rackswitch G8332 FirmwareIBM System Networking Rackswitch G8332IBM Bladecenter 1G FirmwareIBM Bladecenter 1G+3623/9/201417/6/2026
Switches IBM System Networking G8052, G8124, G8124-E, G8124-ER, G8264, G8316, y G8264-T anterior a 7.9.10.0; Switches EN4093, EN4093R, CN4093, SI4093, EN2092, y G8264CS anterior a 7.8.6.0; Flex System Interconnect Fabric anterior a 7.8.6.0; Switch 1G L2-7 SLB para Bladecenter anterior a 21.0.21.0; 10G VFSM para…
ModificadaMedia (5.4)0.27%—Runkeeper - GPS Track RUN Walk22/9/201417/6/2026
La aplicación RunKeeper - GPS Track Run Walk 4.7 (también conocida como com.fitnesskeeper.runkeeper.pro) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Barackobama Obama FOR America18/9/201417/6/2026
La aplicación Obama for America 1.02 (también conocida como com.barackobama.ofa) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaAlta (7.5)2.1%—Schrack Technik Microcontrol FirmwareSchrack Technik Microcontrol22/8/201417/6/2026
La interfaz web en Schrack Technik microControl con firmware anterior a 1.7.0 (937) tiene una contraseña embebida de no para la cuenta del usuarios, lo que facilita a atacantes remotos obtener el acceso a través de vectores no especificados.
ModificadaMedia (4.3)0.98%—Schrack Technik Microcontrol FirmwareSchrack Technik Microcontrol20/8/201417/6/2026
Múltiples vulnerabilidades de XSS en la interfaz web en Schrack Technik microControl con firmware 1.7.0 (937) permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la caja de texto de posición en el menú de configuración u otros vectores no especificados.
ModificadaMedia (4.3)1.2%—Freelinking FOR Case Tracker Project Freelinking FOR Case TrackerFreelinking Project Freelinking6/8/201417/6/2026
El módulo freelinking para Drupal, utilizado en el módulo Freelinking for Case Tracker, no comprueba debidamente los permisos de acceso para (1) nodos o (2) usuarios, lo que permite a atacantes remotos obtener información sensible a través de un enlace manipulado.
ModificadaMedia (4.3)1.2%—Bestpractical Request TrackerBestpractical Rt-extension-mobileui5/5/201416/6/2026
Vulnerabilidad de XSS en la extensión MobileUI (también conocido como RT-Extension-MobileUI) anterior a 1.04 en Request Tracker (RT) 4.0.0 anterior a 4.0.13 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del nombre de un archivo adjunto.
ModificadaMedia (4.3)2.0%—Roundup-tracker Roundup11/4/201416/6/2026
Vulnerabilidad de XSS en cgi/client.py en Roundup anterior a 1.4.20 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del parámetro @action hacia support/issue1.
ModificadaMedia (4.3)2.0%—Roundup-tracker Roundup11/4/201416/6/2026
Vulnerabilidad de XSS en la visualización de historial en Roundup anterior a 1.4.20 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de un nombre de usuario, relacionado con generar un enlace.
ModificadaMedia (4.3)1.8%—Roundup-tracker Roundup10/4/201416/6/2026
Vulnerabilidad de XSS en Roundup anterior a 1.4.20 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del parámetro otk.
ModificadaAlta (9.3)6.2%—Tracker-software Pdf-xchange Viewer2/4/201416/6/2026
Desbordamiento de buffer basado en memoria dinámica en Tracker Software PDF-XChange anterior a 2.5.208 permite a atacantes remotos ejecutar código arbitrario a través de una cabecera Define Huffman Table manipulada en un flujo de archivo de imagen JPEG en un archivo PDF.
ModificadaMedia (4.3)2.2%—Joshua Peek Rack-ssl25/3/201417/6/2026
Vulnerabilidad de XSS en lib/rack/ssl.rb en la gema rack-ssl anterior a 1.4.0 para Ruby permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de una URI, lo que podría no ser manejado debidamente por adaptadores tales como JRuby-Rack.
Orbitaley — Vulnerabilidades