Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1068 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 48% | 💥 Exploit | Solarwinds Orion IP Address ManagerSolarwinds Orion Netflow Traffic AnalyzerSolarwinds Orion Network Configuration ManagerSolarwinds Orion Network Performance Monitor+4 | 10/3/2015 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en la página Manage Accounts en el servicio AccountManagement.asmx en Solarwinds Orion Platform 2015.1, utilizado en Network Performance Monitor (NPM) anterior a 11.5, NetFlow Traffic Analyzer (NTA) anterior a 4.1, Network Configuration Manager (NCM) anterior a 7.3.2, IP… | |
| Modificada | Media (6.4) | 2.0% | — | Fedoraproject FedoraBestpractical Request Tracker | 9/3/2015 | 17/6/2026 | RT (también conocido como Request Tracker) anterior a 4.0.23 y 4.2.x anterior a 4.2.10 permite a atacantes remotos secuestrar sesiones a través de una URL de alimentación RSS. | |
| Modificada | Media (5) | 2.1% | — | Debian LinuxFedoraproject FedoraBestpractical Request Tracker | 9/3/2015 | 17/6/2026 | RT (también conocido como Request Tracker) 3.8.8 hasta 4.x anterior a 4.0.23 y 4.2.x anterior a 4.2.10 permite a atacantes remotos obtener URLs de alimentación RSS y datos de tickets sensibles a través de vectores no especificados. | |
| Modificada | Alta (7.1) | 2.8% | — | Debian LinuxFedoraproject FedoraBestpractical Request Tracker | 9/3/2015 | 17/6/2026 | email gateway en RT (también conocido como Request Tracker) 3.0.0 hasta 4.x anterior a 4.0.23 y 4.2.x anterior a 4.2.10 permite a atacantes remotos causar una denegación de servicio (consumo de CPU y disco) a través de un email manipulado. | |
| Modificada | Media (5) | 20% | — | BMC Track-it! | 12/12/2014 | 17/6/2026 | BMC Track-It! 11.3 permite a atacantes remotos ganar privilegios y ejecutar código arbitrario mediante la ceración de una cuenta cuya nombre coincide con él de una cuenta de sistema local, posteriormente realizando una recalibración de la contraseña. | |
| Modificada | Media (5) | 1.4% | — | Bestpractical Request Tracker | 16/11/2014 | 16/6/2026 | La extensión (también conocida como RT-Extension-MobileUI) anterior a 1.04 en Request Tracker (RT) 4.0.0 anterior a 4.0.13, cuando se utiliza el almacenamiento de sesión basado en archivos (Apache::Session::File) y ciertas extensiones de autenticación, permite a atacantes remotos reutilizar sesiones que no están… | |
| Modificada | Media (5.4) | 0.27% | — | Abine Donottrackme - Mobile Privacy | 21/10/2014 | 17/6/2026 | La aplicación para Android DoNotTrackMe - Mobile Privacy (también conocido como com.abine.dnt) 1.1.8 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (10) | 2.1% | — | Schrack Technik Microcontrol FirmwareSchrack Technik Microcontrol | 20/10/2014 | 17/6/2026 | Schrack Technik microControl con firmware anterior a 1.7.0 (937) almacena información sensible bajo el root web con insuficiente control de acceso, lo que permite a atacantes remotos obtener datos de acceso para los servicios ftp y telnet a través de una solicitud directa de ZTPUsrDtls.txt. | |
| Modificada | Media (5.4) | 0.27% | — | Partytrack Library Project Partytrack Library | 16/10/2014 | 17/6/2026 | La librería PartyTrack para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4) | 8.9% | 💥 Exploit | BMC Track-it! | 10/10/2014 | 17/6/2026 | BMC Track-It! 11.3.0.355 permite a usuarios remotos autenticados leer ficheros arbitrarios mediante la visita a la página TrackItWeb/Attachment. | |
| Modificada | Media (6.5) | 4.2% | 💥 Exploit | BMC Track-it! | 10/10/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en TrackItWeb/Grid/GetData en BMC Track-It! 11.3.0.355 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de datos POST manipulados. | |
| Modificada | Alta (7.5) | 79% | 💥 Exploit | BMC Track-it! | 10/10/2014 | 17/6/2026 | BMC Track-It! 11.3.0.355 no requiere la autenticación en el puerto TCP 9010, lo que permite a atacantes remotos subir ficheros arbitrarios, ejecutar código arbitrario u obtener información sensible sobre credenciales y configuraciones a través de una solicitud .NET Remoting en (1) FileStorageService o (2)… | |
| Modificada | Media (5.4) | 0.27% | — | Trialtracker Trial Tracker | 2/10/2014 | 17/6/2026 | La aplicación Trial Tracker (también conocido como com.etcweb.android.trial_tracker) 1.1.9 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (10) | 2.0% | — | IBM System Networking Rackswitch G8332 FirmwareIBM System Networking Rackswitch G8332IBM Bladecenter 1G FirmwareIBM Bladecenter 1G+36 | 23/9/2014 | 17/6/2026 | Switches IBM System Networking G8052, G8124, G8124-E, G8124-ER, G8264, G8316, y G8264-T anterior a 7.9.10.0; Switches EN4093, EN4093R, CN4093, SI4093, EN2092, y G8264CS anterior a 7.8.6.0; Flex System Interconnect Fabric anterior a 7.8.6.0; Switch 1G L2-7 SLB para Bladecenter anterior a 21.0.21.0; 10G VFSM para… | |
| Modificada | Media (5.4) | 0.27% | — | Runkeeper - GPS Track RUN Walk | 22/9/2014 | 17/6/2026 | La aplicación RunKeeper - GPS Track Run Walk 4.7 (también conocida como com.fitnesskeeper.runkeeper.pro) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Barackobama Obama FOR America | 18/9/2014 | 17/6/2026 | La aplicación Obama for America 1.02 (también conocida como com.barackobama.ofa) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (7.5) | 2.1% | — | Schrack Technik Microcontrol FirmwareSchrack Technik Microcontrol | 22/8/2014 | 17/6/2026 | La interfaz web en Schrack Technik microControl con firmware anterior a 1.7.0 (937) tiene una contraseña embebida de no para la cuenta del usuarios, lo que facilita a atacantes remotos obtener el acceso a través de vectores no especificados. | |
| Modificada | Media (4.3) | 0.98% | — | Schrack Technik Microcontrol FirmwareSchrack Technik Microcontrol | 20/8/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en la interfaz web en Schrack Technik microControl con firmware 1.7.0 (937) permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la caja de texto de posición en el menú de configuración u otros vectores no especificados. | |
| Modificada | Media (4.3) | 1.2% | — | Freelinking FOR Case Tracker Project Freelinking FOR Case TrackerFreelinking Project Freelinking | 6/8/2014 | 17/6/2026 | El módulo freelinking para Drupal, utilizado en el módulo Freelinking for Case Tracker, no comprueba debidamente los permisos de acceso para (1) nodos o (2) usuarios, lo que permite a atacantes remotos obtener información sensible a través de un enlace manipulado. | |
| Modificada | Media (4.3) | 1.2% | — | Bestpractical Request TrackerBestpractical Rt-extension-mobileui | 5/5/2014 | 16/6/2026 | Vulnerabilidad de XSS en la extensión MobileUI (también conocido como RT-Extension-MobileUI) anterior a 1.04 en Request Tracker (RT) 4.0.0 anterior a 4.0.13 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del nombre de un archivo adjunto. | |
| Modificada | Media (4.3) | 2.0% | — | Roundup-tracker Roundup | 11/4/2014 | 16/6/2026 | Vulnerabilidad de XSS en cgi/client.py en Roundup anterior a 1.4.20 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del parámetro @action hacia support/issue1. | |
| Modificada | Media (4.3) | 2.0% | — | Roundup-tracker Roundup | 11/4/2014 | 16/6/2026 | Vulnerabilidad de XSS en la visualización de historial en Roundup anterior a 1.4.20 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de un nombre de usuario, relacionado con generar un enlace. | |
| Modificada | Media (4.3) | 1.8% | — | Roundup-tracker Roundup | 10/4/2014 | 16/6/2026 | Vulnerabilidad de XSS en Roundup anterior a 1.4.20 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del parámetro otk. | |
| Modificada | Alta (9.3) | 6.2% | — | Tracker-software Pdf-xchange Viewer | 2/4/2014 | 16/6/2026 | Desbordamiento de buffer basado en memoria dinámica en Tracker Software PDF-XChange anterior a 2.5.208 permite a atacantes remotos ejecutar código arbitrario a través de una cabecera Define Huffman Table manipulada en un flujo de archivo de imagen JPEG en un archivo PDF. | |
| Modificada | Media (4.3) | 2.2% | — | Joshua Peek Rack-ssl | 25/3/2014 | 17/6/2026 | Vulnerabilidad de XSS en lib/rack/ssl.rb en la gema rack-ssl anterior a 1.4.0 para Ruby permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de una URI, lo que podría no ser manejado debidamente por adaptadores tales como JRuby-Rack. |