Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1068 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 2.6% | — | Roundup-tracker Roundup | 24/9/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en cgi/client.py de Roundup en versiones anteriores a la v1.4.14 permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del argumento "template" (plantilla) al programa /issue. | |
| Modificada | Alta (7.5) | 1.1% | — | Ifdefined Bugtracker.net | 31/8/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en search.aspx en BugTracker.NET v3.4.3 y anteriores permite a atacantes remotos ejecutar comandos SQL a través de un campo personalizado de b´úsqueda de página. | |
| Modificada | Media (4.3) | 0.85% | — | Smartertools Smartertrack | 25/8/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en frmTickets.aspx en SmarterTools SmarterTrack anterior a v4.0.3504 permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través del campo "email". NOTA: el origen de esta información es desconocido. Los… | |
| Modificada | Media (4.3) | 1.0% | — | Smartertools Smartertrack | 25/8/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en frmKBSearch.aspx en SmarterTools, SmarterTrack anterior a v4.0.3504 permite a atacantes remotos inyectar código web o HTML a través del parámetro de búsqueda. | |
| Modificada | Media (5) | 1.4% | — | Magnoware Datatrack System | 25/5/2010 | 16/6/2026 | DataTrack System v3.5 permite a atacantes remotos eludir restricciones en extensiones de ficheros, y leer ficheros a su elección, a través del caracter barra invertida en una URI, como se ha demuestrado en los ficheros (1) web.config\ y (2) .ascx\ . | |
| Modificada | Media (5) | 1.3% | — | Magnoware Datatrack System | 25/5/2010 | 16/6/2026 | DataTrack System v3.5 permite a atacantes remotos listar el direcctorio root a través de la URI (1) /%u0085/ o (2) /%00A0/ . | |
| Modificada | Media (4.3) | 1.3% | — | Magnoware Datatrack System | 25/5/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Home.aspx de DataTrack System v3.5 y v3.5.8019.4. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del parámetro Work_Order_Summary (también conocido como resumen de órdenes). NOTA: algunos de estos… | |
| Modificada | Media (6.8) | 1.5% | — | Sitracker Support Incident Tracker | 28/4/2010 | 16/6/2026 | Support Incident Tracker anterior a v3.51, cuando utilizando autenticación LDAP con imposiciones anónimas,permite a atacantes remotos evitar la autenticación a través de una contraseña vacía. | |
| Modificada | Media (4.3) | 1.1% | — | Etracker | 26/4/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo eTracker anterior v6.x-1.2 para Drupal permite a atacantes remotos inyectar código web o HTML de su elección por añadiéndolos a una cadena manipulada en una URL asociada de su elección con el sitio Drupal. | |
| Modificada | Media (6.8) | 0.91% | 💥 Exploit | Zentracking ZEN Time Tracking | 23/3/2010 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Zen Time Tracking v2.2 y anteriores, cuando magic_quotes_gpc está desactivada, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) username y (2) password sobre (a) userlogin.php y (b) managerlogin.php. NOTA: algunos de estos… | |
| Modificada | Media (6.8) | 0.89% | 💥 Exploit | Supercrackmunkey Simpleloginsys | 18/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en checkuser.php en SimpleLoginSys v0.5, cuando magic_quotes_gpc está desactivado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro username. NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | COM Hotbrackets | 8/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente para Joomla! HotBrackets Tournament Brackets (com_hotbrackets), permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id sobre index.php. | |
| Modificada | Media (4.3) | 2.0% | 💥 Exploit | APC Network Management CardAPC Switched Rack PDU | 28/12/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Network Management Card (NMC) para dispositivos American Power Conversion (APC) Switched Rack PDU (también conocido como Rack Mount Power Distribution) y otros dispositivos permite a atacantes remotos inyectar secuencias de comandos web o… | |
| Modificada | Media (6.8) | 0.67% | — | APC Network Management CardAPC Switched Rack PDU | 28/12/2009 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en Network Management Card (NMC) para dispositivos American Power Conversion (APC) Switched Rack PDU (también conocido como Rack Mount Power Distribution) y otros dispositivos permite a atacantes remotos secuestrar la autenticación de… | |
| Modificada | Alta (7.5) | 1.2% | — | Boldfx Arctic Issue Tracker | 17/12/2009 | 16/6/2026 | Una vulnerabilidad de inyección SQL en index.php en Arctic Issue Tracker v2.1.1 permite a atacantes remotos ejecutar comandos SQL a través de la los parámetros (1) matchings[id] o (2) matchings[title] en una acción de login a un programa sin especificar, o (3) matchings[id] en una acción de búsqueda a index.php. Se… | |
| Modificada | Media (4.3) | 0.85% | — | Bract Suntrack | 16/11/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Bractus SunTrack, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros: (1) "title" a newprofile.html; (2) "firstname", (3) "lastname" y (4) "company" a… | |
| Modificada | Alta (7.2) | 0.95% | 💥 Exploit | Cameron Morland Changetrack | 17/9/2009 | 16/6/2026 | changetrack v4.3 permite a usuarios locales ejecutar comandos arbitrarios a través de secuencias CRLF y metacaracteres de shell en un nombre de fichero en un directorio que es chequeado por changetrack. | |
| Modificada | Baja (2.1) | 0.29% | — | Rivetcode Rivettracker | 11/9/2009 | 16/6/2026 | RivetTracker anteriores a la v1.0 almacena contraseñas en texto claro en config.php, lo que permite a usuarios locales ver las contraseñas, leyendo el ficheros config.php. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | E-xoopsBcoos DevtrackerBcoos | 24/8/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en index.php del módulo DevTracker v3.0 de bcoos v1.1.11 y versiones anteriores, y el módulo DevTracker v0.20 de E-XooPS v1.0.8, permiten a usuarios remotos inyectar codigo de script web o código HTML a través los parámetros (1)direction y… | |
| Modificada | Alta (7.5) | 1.0% | — | Benjamin Curtis Phpbugtracker | 1/6/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en include.php en phpBugTracker v1.0.4 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "username". NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Benjamin Curtis Phpbugtracker | 1/6/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en PhpBugTracker v1.0.3 permite que atacantes remotos ejecutar comandos SQL de su elección a tracés del parámetro password. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Teraway Linktracker | 12/5/2009 | 16/6/2026 | Teraway LiveHelp v2.0 permite a atacantes remotos evitar la autenticación y obtener acceso administrativo a través de un valor userid=1&lvl=1 para la cookie twLTadmin. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | COM Joomtracker | 6/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo Joomtracker (com_joomtracker) v1.01 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción tordetails en index.php. | |
| Modificada | Alta (9.3) | 5.6% | 💥 Exploit | Heathcosoft MP3 Trackmaker | 20/1/2009 | 16/6/2026 | Desbordamiento de búfer basado en montículo en Heathco Software MP3 TrackMaker v1.5 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) y posiblemente ejecutar código de su elección a través de una cadena larga en un fichero .mp3 inválido. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Php-fusion World OF Warcraft Tracker Infusion Module | 9/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el archivo thisraidprogress.php en el módulo World of Warcraft tracker infusion (raidtracker_panel) 2.0 para PHP-Fusion que permite a los atacante remotos ejecutar arbitariamente comandos SQL a través del parámetro INFO_RAID_ID. |