Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1068 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 2.6% | 💥 Exploit | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | translate.php en Support Incident Tracker (También conocido como SIT) v3.45 a v3.65 permite a atacantes remotos obtener información sensible a través de una solicitud directa usando la acción de guardar (save), lo cual revela la ruta de instalación. | |
| Modificada | Media (6.8) | 0.99% | 💥 Exploit | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Varias vulnerabilidades de falsificación de solicitudes en sitios cruzados (CSRF) en Support Incident Tracker (También conocido como SiT!) antes de v3.65 permiten a atacantes remotos secuestrar la autenticación de los administradores para realizar solicitudes de cambio de correo electronico del administrador, de… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Varias vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en el Support Incident Tracker (SIT) antes de v3.65 permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) el parámetro 'mode' a contact_support.php, (2) el parámetro contractid a contract_add_service.php, (3) el… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el Support Incident Tracker (SIT) antes de v3.65 permite a atacantes remotos ejecutar comandos SQL a través de (1) el parámetro start a portal/kb.php, (2) el parámetro contractid a contract_add_service.php, (3) el parámetro 'id' a edit_escalation_path.php, los parámetros… | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Vulnerabilidad de inyección de código estático en translate.php en el Support Incident Tracker (también conocido como SIT!) v3.45 a v3.65 permite a atacantes remotos inyectar código PHP de su elección en un archivo de idioma ejecutable en el directorio i18n a través de la variable 'lang'. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el Support Incident Tracker (SiT!) antes de v3.64 permite a atacantes remotos ejecutar comandos SQL a través de los parámetros (1) exc[] a report_marketing.php, (2) selected[] a tasks.php, (3) sites[] a billable_incidents.php, o (4) search_string a search.php. NOTA:… | |
| Modificada | Media (4.3) | 1.5% | — | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Varios vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en Support Incident Tracker (SIT!) v3.65 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) el nombre del archivo en incident_attachments.php, (2) vectores no especificados en link_add.php , (posiblemente en… | |
| Modificada | Media (6) | 1.9% | — | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Una vulnerabilidad de subida de archivos sin restricciones en incident_attachments.php en Support Incident Tracker(SIT!) v3.65 permite a usuarios remotos autenticados ejecutar código de su elección mediante la subida de un archivo con una extensión ejecutable, para luego ejecutarlo a través de una solicitud directa al… | |
| Modificada | Media (6.8) | 0.70% | — | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Varias vulnerabilidades de falsificación de solicitudes en sitios cruzados(CSRF) en el Support Incident Tracker (también cnocido como SIT!) v3.65 permite a atacantes remotos secuestrar la autenticación de usuario para las solicitudes de eliminación de un usuario a través de user_delete.php y otros programas no… | |
| Modificada | Media (4) | 0.95% | — | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | move_uploaded_file.php en Support Incident Tracker (SIT) v3.65 permite a usuarios remotos autenticados obtener información sensible a través del nombre del archivo, lo cual revela la ruta de instalación en un mensaje de error. | |
| Modificada | Media (6) | 19% | 💥 Exploit | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Una vulnerabildad de subida de archivos sin restricciones en ftp_upload_file.php en Support Incident Tracker (SIT!) v3.65 permite a usuarios remotos autenticados ejecutar código PHP de su elección mediante la subida de un archivo PHP, para luego acceder a él a través de una solicitud directa al archivo en un… | |
| Modificada | Media (6.5) | 1.3% | — | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Vulnerabilidad de inyección mediante Eval en config.php en Support Incident Tracker (SIT!) v3.65 permite a los administradores remotos autenticados ejecutar código PHP de su elección a través del parámetro application_name en una acción de guardar (save). | |
| Modificada | Alta (7.5) | 1.7% | — | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en incident_attachments.php en Support Incident Tracker v3.65 permite a atacantes remotos ejecutar comandos SQL a través de un archivo subido con un nombre de archivo especificamente modificado. | |
| Modificada | Media (4.3) | 1.8% | — | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en search.php en Support Incident Tracker v3.65 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro SEARCH_STRING. | |
| Modificada | Media (4) | 17% | 💥 Exploit | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | ftp_upload_file.php en Support Incident Tracker v3.65 permite obtener información sensible a través del nombre del archivo a usuarios remotos autenticados para. De esta manera se revela la ruta de instalación en un mensaje de error. | |
| Modificada | Media (5) | 3.9% | — | Rack Project Rack | 30/12/2011 | 16/6/2026 | Rack anterior a v1.1.3, v1.2.x anterior a v1.2.5, v1.3.6 y v1.3.x calcula los valores hash de los parámetros de forma, sin restringir la capacidad de desencadenar colisiones hash predecible, lo que permite a atacantes remotos provocar una denegación de servicio (CPU consumo) mediante el envío de gran cantidad de… | |
| Modificada | Alta (7.5) | 1.4% | — | Opengear Console Server FirmwareOpengear Acm5000 Console ServerOpengear Cm4000 Console ServerOpengear Im4004-5 Console Server+3 | 9/11/2011 | 16/6/2026 | Opengear console con firmware anterior a v2.2.1, permite a atacantes remotos evitar la autenticación y modificar características o acceder a equipos conectados a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | COM Timetrack | 9/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente TimeTrack (com_timetrack) v1.2.4 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ct_id en una acción timetrack para index.php | |
| Modificada | Media (6.8) | 2.3% | — | Rhythm Tcptrack | 2/9/2011 | 16/6/2026 | Desbordamiento de bufer basado en memoria dinámica en tcptrack antes de v1.4.2 podría permitir a atacantes ejecutar codigo de su elección a través de un argumento de linea de comando largo. NOTA: esta es solamente un vulnerabilidad en escenarios limitados en los que tcptrack está "configurado como manejador para otras… | |
| Modificada | Alta (7.5) | 1.2% | — | Walrus Digit Walrack | 31/5/2011 | 16/6/2026 | Vulnerabilidad no especificada en WalRack v1.x antes de v1.1.8 y v2.x antes de v2.0.6, tiene un impacto y vectores de ataque desconocidos, posiblemente relacionado con el borrado de archivos y una dirección URL codificada, una vulnerabilidad diferente de CVE-2011-1329. | |
| Modificada | Media (6.8) | 1.4% | — | Walrus Digit Walrack | 31/5/2011 | 16/6/2026 | WalRack 1.x en versiones anteriores a la 1.1.9 y 2.x anteriores a la 2.0.7 no restringe apropiadamente las subidas de ficheros, lo que permite a atacantes remotos ejecutar código PHP de su elección a través de vectores que involucran una extensión doble, como se ha demostrado con un fichero .php.zzz. | |
| Modificada | Media (4.3) | 2.0% | 💥 Exploit | Getontracks Tracks | 10/4/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en app/controllers/todos_controller.rb en Tracks v1.7.2, v2.0RC2, y v2.0devel, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de PATH_INFO para todos/tag/. NOTA: algunos de estos detalles se han obtenido de… | |
| Modificada | Media (6.8) | 1.2% | — | Crawltrack | 13/1/2011 | 16/6/2026 | Vulnerabilidad no especificada en CrawlTrack anterior a v3.2.7, cuando una página de estadísticas pública es proporcionada, permitiendo a atacantes remotos ejecutar código PHP arbitrario a través de vectores desconocidos. | |
| Modificada | Media (6.5) | 1.9% | 💥 Exploit | Ifdefined Bugtracker.net | 2/12/2010 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en BugTracker.NET anterior a v3.4.5, permite a usuarios autenticados ejecutar comandos SQL de su elección a través del (1) parámetro qu_id para bugs.aspx, (2) el parámetro row_iw para delete_query.aspx, (3) el parámetro new_project o (4) el parámetro us_id para… | |
| Modificada | Baja (3.5) | 2.8% | 💥 Exploit | Ifdefined Bugtracker.net | 2/12/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en BugTracker.NET anterior a v3.4.5 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través del (1) parámetro pcd para edit_bug.aspx, (2) el parámetro bug_id para edit_comment.aspx, (3) el… |