Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1068 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)2.6%💥 ExploitSitracker Support Incident Tracker29/1/201216/6/2026
translate.php en Support Incident Tracker (También conocido como SIT) v3.45 a v3.65 permite a atacantes remotos obtener información sensible a través de una solicitud directa usando la acción de guardar (save), lo cual revela la ruta de instalación.
ModificadaMedia (6.8)0.99%💥 ExploitSitracker Support Incident Tracker29/1/201216/6/2026
Varias vulnerabilidades de falsificación de solicitudes en sitios cruzados (CSRF) en Support Incident Tracker (También conocido como SiT!) antes de v3.65 permiten a atacantes remotos secuestrar la autenticación de los administradores para realizar solicitudes de cambio de correo electronico del administrador, de…
ModificadaMedia (4.3)1.5%💥 ExploitSitracker Support Incident Tracker29/1/201216/6/2026
Varias vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en el Support Incident Tracker (SIT) antes de v3.65 permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) el parámetro 'mode' a contact_support.php, (2) el parámetro contractid a contract_add_service.php, (3) el…
ModificadaAlta (7.5)1.0%💥 ExploitSitracker Support Incident Tracker29/1/201216/6/2026
Múltiples vulnerabilidades de inyección SQL en el Support Incident Tracker (SIT) antes de v3.65 permite a atacantes remotos ejecutar comandos SQL a través de (1) el parámetro start a portal/kb.php, (2) el parámetro contractid a contract_add_service.php, (3) el parámetro 'id' a edit_escalation_path.php, los parámetros…
ModificadaAlta (7.5)2.4%💥 ExploitSitracker Support Incident Tracker29/1/201216/6/2026
Vulnerabilidad de inyección de código estático en translate.php en el Support Incident Tracker (también conocido como SIT!) v3.45 a v3.65 permite a atacantes remotos inyectar código PHP de su elección en un archivo de idioma ejecutable en el directorio i18n a través de la variable 'lang'.
ModificadaAlta (7.5)1.0%💥 ExploitSitracker Support Incident Tracker29/1/201216/6/2026
Múltiples vulnerabilidades de inyección SQL en el Support Incident Tracker (SiT!) antes de v3.64 permite a atacantes remotos ejecutar comandos SQL a través de los parámetros (1) exc[] a report_marketing.php, (2) selected[] a tasks.php, (3) sites[] a billable_incidents.php, o (4) search_string a search.php. NOTA:…
ModificadaMedia (4.3)1.5%—Sitracker Support Incident Tracker29/1/201216/6/2026
Varios vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en Support Incident Tracker (SIT!) v3.65 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) el nombre del archivo en incident_attachments.php, (2) vectores no especificados en link_add.php , (posiblemente en…
ModificadaMedia (6)1.9%—Sitracker Support Incident Tracker29/1/201216/6/2026
Una vulnerabilidad de subida de archivos sin restricciones en incident_attachments.php en Support Incident Tracker(SIT!) v3.65 permite a usuarios remotos autenticados ejecutar código de su elección mediante la subida de un archivo con una extensión ejecutable, para luego ejecutarlo a través de una solicitud directa al…
ModificadaMedia (6.8)0.70%—Sitracker Support Incident Tracker29/1/201216/6/2026
Varias vulnerabilidades de falsificación de solicitudes en sitios cruzados(CSRF) en el Support Incident Tracker (también cnocido como SIT!) v3.65 permite a atacantes remotos secuestrar la autenticación de usuario para las solicitudes de eliminación de un usuario a través de user_delete.php y otros programas no…
ModificadaMedia (4)0.95%—Sitracker Support Incident Tracker29/1/201216/6/2026
move_uploaded_file.php en Support Incident Tracker (SIT) v3.65 permite a usuarios remotos autenticados obtener información sensible a través del nombre del archivo, lo cual revela la ruta de instalación en un mensaje de error.
ModificadaMedia (6)19%💥 ExploitSitracker Support Incident Tracker29/1/201216/6/2026
Una vulnerabildad de subida de archivos sin restricciones en ftp_upload_file.php en Support Incident Tracker (SIT!) v3.65 permite a usuarios remotos autenticados ejecutar código PHP de su elección mediante la subida de un archivo PHP, para luego acceder a él a través de una solicitud directa al archivo en un…
ModificadaMedia (6.5)1.3%—Sitracker Support Incident Tracker29/1/201216/6/2026
Vulnerabilidad de inyección mediante Eval en config.php en Support Incident Tracker (SIT!) v3.65 permite a los administradores remotos autenticados ejecutar código PHP de su elección a través del parámetro application_name en una acción de guardar (save).
ModificadaAlta (7.5)1.7%—Sitracker Support Incident Tracker29/1/201216/6/2026
Vulnerabilidad de inyección SQL en incident_attachments.php en Support Incident Tracker v3.65 permite a atacantes remotos ejecutar comandos SQL a través de un archivo subido con un nombre de archivo especificamente modificado.
ModificadaMedia (4.3)1.8%—Sitracker Support Incident Tracker29/1/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en search.php en Support Incident Tracker v3.65 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro SEARCH_STRING.
ModificadaMedia (4)17%💥 ExploitSitracker Support Incident Tracker29/1/201216/6/2026
ftp_upload_file.php en Support Incident Tracker v3.65 permite obtener información sensible a través del nombre del archivo a usuarios remotos autenticados para. De esta manera se revela la ruta de instalación en un mensaje de error.
ModificadaMedia (5)3.9%—Rack Project Rack30/12/201116/6/2026
Rack anterior a v1.1.3, v1.2.x anterior a v1.2.5, v1.3.6 y v1.3.x calcula los valores hash de los parámetros de forma, sin restringir la capacidad de desencadenar colisiones hash predecible, lo que permite a atacantes remotos provocar una denegación de servicio (CPU consumo) mediante el envío de gran cantidad de…
ModificadaAlta (7.5)1.4%—Opengear Console Server FirmwareOpengear Acm5000 Console ServerOpengear Cm4000 Console ServerOpengear Im4004-5 Console Server+39/11/201116/6/2026
Opengear console con firmware anterior a v2.2.1, permite a atacantes remotos evitar la autenticación y modificar características o acceder a equipos conectados a través de vectores no especificados.
ModificadaAlta (7.5)1.2%💥 ExploitCOM Timetrack9/10/201116/6/2026
Vulnerabilidad de inyección SQL en el componente TimeTrack (com_timetrack) v1.2.4 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ct_id en una acción timetrack para index.php
ModificadaMedia (6.8)2.3%—Rhythm Tcptrack2/9/201116/6/2026
Desbordamiento de bufer basado en memoria dinámica en tcptrack antes de v1.4.2 podría permitir a atacantes ejecutar codigo de su elección a través de un argumento de linea de comando largo. NOTA: esta es solamente un vulnerabilidad en escenarios limitados en los que tcptrack está "configurado como manejador para otras…
ModificadaAlta (7.5)1.2%—Walrus Digit Walrack31/5/201116/6/2026
Vulnerabilidad no especificada en WalRack v1.x antes de v1.1.8 y v2.x antes de v2.0.6, tiene un impacto y vectores de ataque desconocidos, posiblemente relacionado con el borrado de archivos y una dirección URL codificada, una vulnerabilidad diferente de CVE-2011-1329.
ModificadaMedia (6.8)1.4%—Walrus Digit Walrack31/5/201116/6/2026
WalRack 1.x en versiones anteriores a la 1.1.9 y 2.x anteriores a la 2.0.7 no restringe apropiadamente las subidas de ficheros, lo que permite a atacantes remotos ejecutar código PHP de su elección a través de vectores que involucran una extensión doble, como se ha demostrado con un fichero .php.zzz.
ModificadaMedia (4.3)2.0%💥 ExploitGetontracks Tracks10/4/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en app/controllers/todos_controller.rb en Tracks v1.7.2, v2.0RC2, y v2.0devel, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de PATH_INFO para todos/tag/. NOTA: algunos de estos detalles se han obtenido de…
ModificadaMedia (6.8)1.2%—Crawltrack13/1/201116/6/2026
Vulnerabilidad no especificada en CrawlTrack anterior a v3.2.7, cuando una página de estadísticas pública es proporcionada, permitiendo a atacantes remotos ejecutar código PHP arbitrario a través de vectores desconocidos.
ModificadaMedia (6.5)1.9%💥 ExploitIfdefined Bugtracker.net2/12/201016/6/2026
Múltiples vulnerabilidades de inyección SQL en BugTracker.NET anterior a v3.4.5, permite a usuarios autenticados ejecutar comandos SQL de su elección a través del (1) parámetro qu_id para bugs.aspx, (2) el parámetro row_iw para delete_query.aspx, (3) el parámetro new_project o (4) el parámetro us_id para…
ModificadaBaja (3.5)2.8%💥 ExploitIfdefined Bugtracker.net2/12/201016/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en BugTracker.NET anterior a v3.4.5 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través del (1) parámetro pcd para edit_bug.aspx, (2) el parámetro bug_id para edit_comment.aspx, (3) el…