Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1068 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 5.3% | — | Rackspace Openstack Windows Guest Agent | 24/12/2013 | 17/6/2026 | El Updater en Rackspace Openstack Windows Guest Agent para XenServer anteriores a 1.2.6.0 permite a atacantes remotos ejectuar código arbitrario a través de un objeto .NET serializado al puerto TCP 1984, lo cual lanza la descarga y extracción de un fichero ZIP que sobreescribe el binario del servicio Agent. | |
| Modificada | Media (6.8) | 7.3% | 💥 Exploit | Aircrack-ngGentoo Linux | 28/10/2013 | 16/6/2026 | Múltiples desbordamientos de buffer basados en memoria dinámica en Aircrack-ng anteriores a 1.1 permiten a atacantes remotos causar denegación de servicio (caída) y ejecutar código arbitrario a través de (1) un valor grande en un paquete EAPOL o (2) un paquete EAPOL grande. | |
| Modificada | Media (4.3) | 1.2% | — | Bestpractical Request Tracker | 24/7/2013 | 16/6/2026 | Best Practical Solutions RT 3.8.x anterior a 3.8.15 y 4.0.x anterior a 4.0.8, cuando GnuPG está activado, permite a atacantes remotos evitar las restricciones de acceso establecidas mediante la lectura del keyring del producto y provocar una salida de mensajes de correo a través de una clave almacenada de su elección,… | |
| Modificada | Media (4.3) | 0.64% | — | Bestpractical Request Tracker | 24/7/2013 | 16/6/2026 | Best Practical Solutions RT 3.8.x anterior a 3.8.15 y 4.0.x anterior a 4.0.8, cuando GnuPG está activado, no se asegura que las etiquetas UI descifradas se encuentren en este estado, lo que podría facilitar a atacantes remotos suplantar los detalles del origen del mensaje o interferir con la auditoría de política de… | |
| Modificada | Media (6.4) | 0.79% | — | Bestpractical Request Tracker | 24/7/2013 | 16/6/2026 | Best Practical Solutions RT 3.8.x anterior a 3.8.15 y 4.0.x anterior a 4.0.8, cuando GnuPG está activado, permite a atacantes remotos configurar el cifrado o firmado para determinados correos salientes, y posiblemente provocar una denegación de servicio (pérdida de lectura de correos), a través de un mensaje de correo… | |
| Modificada | Media (4.3) | 1.1% | — | Bestpractical Request Tracker | 24/7/2013 | 16/6/2026 | Best Practical Solutions RT 3.8.x anterior a 3.8.15 y 4.0.x anterior a 4.0.8, cuando GnuPG está activado con "Sing by defaul" (firmar por defecto), utiliza una cola de claves para firmar que podría permitir a atacantes remotos suplantar mensajes aprovechando la falta de autenticación semántica. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Bestpractical Request Tracker | 10/5/2013 | 16/6/2026 | ** DISPUTADA ** Vulnerabilidad de inyección SQL en Approvals/ en Request Tracker (RT) 4.0.10 y anteriores permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro ShowPending. NOTA: el proveedor disputa este problema, diciendo que 'No somo capaces de reproducirlo, y el individuo que lo… | |
| Modificada | Alta (7.5) | 5.0% | — | John Nunemaker Crack | 9/4/2013 | 16/6/2026 | La gema crack 0.3.1 y anteriores para Ruby no restringe adecuadamente las conversiones de los valores de cadena, lo que podría permitir a atacantes remotos llevar a cabo ataques de inyección de objetos y la ejecución de código arbitrario o provocar incluso una denegación de servicio (consumo de memoria y CPU),… | |
| Modificada | Media (4.3) | 2.4% | — | Rack Project Rack | 1/3/2013 | 16/6/2026 | Vulnerabilidad no especificada en Rack::Auth::AbstractRequest en Rack v1.1.x anterior a v1.1.5, v1.2.x anterior a v1.2.7, v1.3.x anterior a v1.3.9, y v1.4.x anterior a v1.4.4, permite a atacantes remotos provocar una denegación de servicio a través de vectores desconocidos relacionados con "symbolized arbitrary… | |
| Modificada | Media (5) | 3.8% | — | Rack Project Rack | 1/3/2013 | 16/6/2026 | multipart/parser.rb de Rack v1.3.x antes de v1.3.8 y v1.4.x antes de v1.4.3 permite a atacantes remotos causar una denegación de servicios (consumo de memoria y accesos fuera de rango) usando un long string en un paquete Multipart HTTP. | |
| Modificada | Media (4.3) | 2.7% | — | Rack Project Rack | 1/3/2013 | 16/6/2026 | lib/rack/multipart.rb en Rack anterior a v1.1.4 anterior a v1.1.5, v1.2.x anterior a v1.2.6, v1.3.x anterior a v1.3.7, y v1.4.x anterior a v1.4.2, emplea incorrectamente las expresiones regulares lo que permite a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de una cabecera manipulada… | |
| Modificada | Media (5.1) | 5.4% | — | Rack Project Rack | 8/2/2013 | 16/6/2026 | Rack::Sesión::Cookie en rack v1.5.x antes de v1.5.2, v1.4.x antes de v1.4.5, v1.3.x antes de v1.3.10, v1.2.x antes de v1.2.8, antes de v1.1.x y v1.1.6 permite atacantes remotos para adivinar la cookie de sesión, los privilegios de ganancia, y ejecutar código arbitrario a través de un ataque de sincronización que… | |
| Modificada | Media (4.3) | 2.9% | — | Rack Project Rack | 8/2/2013 | 16/6/2026 | rack/file.rb (Rack::File) en Rack v1.5.x anterior a v1.5.2 y v1.4.x anterior a v1.4.5 permite a atacantes acceder a ficheros arbitrarios fuera del directorio raiz mediante una variable de entorno PATH_INFO especialmente diseñada, posiblemente una vulnerabilidad de salto de directorio remotamente explotable, también… | |
| Modificada | Baja (1.9) | 0.31% | — | IBM Infosphere FasttrackIBM Infosphere Information Server | 31/1/2013 | 16/6/2026 | El cliente en InfoSphere FastTrack v8.1 hasta v8.7 en IBM InfoSphere Information Server v8.1, v8.5 anterior a FP3, y v8.7 no almacena correctamente las credenciales, lo que permite a usuarios locales eludir las restricciones de acceso mediante vectores no especificados. | |
| Modificada | Media (5.8) | 0.57% | — | Rackspace | 4/11/2012 | 16/6/2026 | The Rackspace app v2.1.5 para iOS no comprueba si el nombre del servidor coincide con un nombre de dominio en el nombre común (CN) del sujeto o con el campo subjectAltName del certificado X.509, lo que permite ataques man-in-the-middle que falsifican servidores SSL mediante un certificado válido de su elección. | |
| Modificada | Alta (9.3) | 6.3% | 💥 Exploit | Tracker-software Pdf-xchange | 8/10/2012 | 16/6/2026 | Múltiples desbordamientos de búfer en Pdf Printer Preferences ActiveX Control en la biblioteca pdfxctrl.dll en PDF-XChange de Tracker Software versión 3.60.0128, permiten a los atacantes remotos ejecutar código arbitrario por medio de una cadena larga en el (1) parámetro sub_path en la función StoreInRegistry o (2)… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Rivetcode Rivettracker | 19/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en RivetTracker v1.03 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "hash2 a (1) dltorrent.php o (2) torrent_functions.php. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Rivetcode Rivettracker | 19/9/2012 | 16/6/2026 | torrent_functions.php en RivetTracker v1.03 y anteriores no restringe el acceso de forma adecuada, lo que provoca que atacantes remotos puedan tener un impacto no especificado. | |
| Modificada | Media (6.9) | 0.41% | — | Httrack | 7/9/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en HTTrack v3.43-9, permite a usuarios locales ganar privilegios a través de un archivo de caballo de troya httrack-plugin.dll en el directorio de trabajo actual, como se demostró con un directorio que contiene un archivo .whtt. NOTA: algunos de estos detalles han sido… | |
| Modificada | Media (6.9) | 0.40% | — | Tracker-software Pdf-xchange Viewer | 7/9/2012 | 16/6/2026 | Vulnerabilidad de búsqueda de ruta no confiable en PDF-XChange Viewer 2.0 Build 54.0, permite a usuarios locales obtener privilegio a través del troyano wintab32.dll en el directorio de trabajo actual, como se ha demostrado con un directorio que contenía un archivo .pdf. NOTA: algunos de estos detalles han sido… | |
| Modificada | Media (4.3) | 1.2% | — | Best Practical Solutions Request Tracker | 15/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en la página de administración de tema en la extensión RTFM v2.0.4 hasta la v2.4.3 para (Best Practical Solutions RT) permite a atacantes remotos inyectar código web o HTML arbitrario a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.4% | — | Rtomayko Rack-cach | 17/6/2012 | 16/6/2026 | El Rack::Cache de rubygem v0.3.0 hasta la v1.1 almacena (en cache) Set-Cookie y otros encabezados sensibles, lo que permite a los atacantes obtener información confidencial de las cookies, secuestrar sesiones web, o tener un impacto no especificado mediante el acceso a la caché. | |
| Modificada | Media (4.3) | 0.95% | — | Sitracker Support Incident Tracker | 27/5/2012 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Support Incident Tracker (SiT!) v3.65 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro id de index.php, que no se maneja adecuadamente, en un mensaje de error. | |
| Modificada | Baja (2.6) | 1.4% | — | Xelex Mobiletrack | 22/5/2012 | 16/6/2026 | La aplicación MobileTrack Xelex v2.3.7 y versiones anteriores para Android utiliza credenciales definidas en el código fuente (hardcoded), lo que permite a atacantes remotos obtener información sensible a través de una sesión (1) FTP no cifrada o (2) HTTP no cifrada. | |
| Modificada | Alta (7.6) | 2.2% | — | Xelex Mobiletrack | 22/5/2012 | 16/6/2026 | La aplicación MobileTrack Xelex v2.3.7 y versiones anteriores para Android no verifica el origen de los comandos SMS, lo que permite a atacantes remotos ejecutar un comando (1) LOCATE, (2) TRACK, (3) UPDATECFG, (4) UPDATEACCT, (5) STAT, (6) PLAZO, o (7) WIPE a través de un mensaje SMS. |