Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1068 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)2.6%—Roundup-tracker Roundup24/9/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en cgi/client.py de Roundup en versiones anteriores a la v1.4.14 permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del argumento "template" (plantilla) al programa /issue.
ModificadaAlta (7.5)1.1%—Ifdefined Bugtracker.net31/8/201016/6/2026
Vulnerabilidad de inyección SQL en search.aspx en BugTracker.NET v3.4.3 y anteriores permite a atacantes remotos ejecutar comandos SQL a través de un campo personalizado de b´úsqueda de página.
ModificadaMedia (4.3)0.85%—Smartertools Smartertrack25/8/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en frmTickets.aspx en SmarterTools SmarterTrack anterior a v4.0.3504 permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través del campo "email". NOTA: el origen de esta información es desconocido. Los…
ModificadaMedia (4.3)1.0%—Smartertools Smartertrack25/8/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en frmKBSearch.aspx en SmarterTools, SmarterTrack anterior a v4.0.3504 permite a atacantes remotos inyectar código web o HTML a través del parámetro de búsqueda.
ModificadaMedia (5)1.4%—Magnoware Datatrack System25/5/201016/6/2026
DataTrack System v3.5 permite a atacantes remotos eludir restricciones en extensiones de ficheros, y leer ficheros a su elección, a través del caracter barra invertida en una URI, como se ha demuestrado en los ficheros (1) web.config\ y (2) .ascx\ .
ModificadaMedia (5)1.3%—Magnoware Datatrack System25/5/201016/6/2026
DataTrack System v3.5 permite a atacantes remotos listar el direcctorio root a través de la URI (1) /%u0085/ o (2) /%00A0/ .
ModificadaMedia (4.3)1.3%—Magnoware Datatrack System25/5/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Home.aspx de DataTrack System v3.5 y v3.5.8019.4. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del parámetro Work_Order_Summary (también conocido como resumen de órdenes). NOTA: algunos de estos…
ModificadaMedia (6.8)1.5%—Sitracker Support Incident Tracker28/4/201016/6/2026
Support Incident Tracker anterior a v3.51, cuando utilizando autenticación LDAP con imposiciones anónimas,permite a atacantes remotos evitar la autenticación a través de una contraseña vacía.
ModificadaMedia (4.3)1.1%—Etracker26/4/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo eTracker anterior v6.x-1.2 para Drupal permite a atacantes remotos inyectar código web o HTML de su elección por añadiéndolos a una cadena manipulada en una URL asociada de su elección con el sitio Drupal.
ModificadaMedia (6.8)0.91%💥 ExploitZentracking ZEN Time Tracking23/3/201016/6/2026
Múltiples vulnerabilidades de inyección SQL en Zen Time Tracking v2.2 y anteriores, cuando magic_quotes_gpc está desactivada, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) username y (2) password sobre (a) userlogin.php y (b) managerlogin.php. NOTA: algunos de estos…
ModificadaMedia (6.8)0.89%💥 ExploitSupercrackmunkey Simpleloginsys18/3/201016/6/2026
Vulnerabilidad de inyección SQL en checkuser.php en SimpleLoginSys v0.5, cuando magic_quotes_gpc está desactivado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro username. NOTA: algunos de estos detalles se han obtenido de información de terceros.
ModificadaAlta (7.5)1.0%💥 ExploitCOM Hotbrackets8/3/201016/6/2026
Vulnerabilidad de inyección SQL en el componente para Joomla! HotBrackets Tournament Brackets (com_hotbrackets), permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id sobre index.php.
ModificadaMedia (4.3)2.0%💥 ExploitAPC Network Management CardAPC Switched Rack PDU28/12/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Network Management Card (NMC) para dispositivos American Power Conversion (APC) Switched Rack PDU (también conocido como Rack Mount Power Distribution) y otros dispositivos permite a atacantes remotos inyectar secuencias de comandos web o…
ModificadaMedia (6.8)0.67%—APC Network Management CardAPC Switched Rack PDU28/12/200916/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en Network Management Card (NMC) para dispositivos American Power Conversion (APC) Switched Rack PDU (también conocido como Rack Mount Power Distribution) y otros dispositivos permite a atacantes remotos secuestrar la autenticación de…
ModificadaAlta (7.5)1.2%—Boldfx Arctic Issue Tracker17/12/200916/6/2026
Una vulnerabilidad de inyección SQL en index.php en Arctic Issue Tracker v2.1.1 permite a atacantes remotos ejecutar comandos SQL a través de la los parámetros (1) matchings[id] o (2) matchings[title] en una acción de login a un programa sin especificar, o (3) matchings[id] en una acción de búsqueda a index.php. Se…
ModificadaMedia (4.3)0.85%—Bract Suntrack16/11/200916/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Bractus SunTrack, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros: (1) "title" a newprofile.html; (2) "firstname", (3) "lastname" y (4) "company" a…
ModificadaAlta (7.2)0.95%💥 ExploitCameron Morland Changetrack17/9/200916/6/2026
changetrack v4.3 permite a usuarios locales ejecutar comandos arbitrarios a través de secuencias CRLF y metacaracteres de shell en un nombre de fichero en un directorio que es chequeado por changetrack.
ModificadaBaja (2.1)0.29%—Rivetcode Rivettracker11/9/200916/6/2026
RivetTracker anteriores a la v1.0 almacena contraseñas en texto claro en config.php, lo que permite a usuarios locales ver las contraseñas, leyendo el ficheros config.php.
ModificadaMedia (4.3)1.5%💥 ExploitE-xoopsBcoos DevtrackerBcoos24/8/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en index.php del módulo DevTracker v3.0 de bcoos v1.1.11 y versiones anteriores, y el módulo DevTracker v0.20 de E-XooPS v1.0.8, permiten a usuarios remotos inyectar codigo de script web o código HTML a través los parámetros (1)direction y…
ModificadaAlta (7.5)1.0%—Benjamin Curtis Phpbugtracker1/6/200916/6/2026
Vulnerabilidad de inyección SQL en include.php en phpBugTracker v1.0.4 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "username". NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros.
ModificadaAlta (7.5)0.99%💥 ExploitBenjamin Curtis Phpbugtracker1/6/200916/6/2026
Vulnerabilidad de inyección SQL en index.php en PhpBugTracker v1.0.3 permite que atacantes remotos ejecutar comandos SQL de su elección a tracés del parámetro password.
ModificadaAlta (7.5)2.5%💥 ExploitTeraway Linktracker12/5/200916/6/2026
Teraway LiveHelp v2.0 permite a atacantes remotos evitar la autenticación y obtener acceso administrativo a través de un valor userid=1&lvl=1 para la cookie twLTadmin.
ModificadaAlta (7.5)1.1%💥 ExploitCOM Joomtracker6/2/200916/6/2026
Vulnerabilidad de inyección SQL en el módulo Joomtracker (com_joomtracker) v1.01 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción tordetails en index.php.
ModificadaAlta (9.3)5.6%💥 ExploitHeathcosoft MP3 Trackmaker20/1/200916/6/2026
Desbordamiento de búfer basado en montículo en Heathco Software MP3 TrackMaker v1.5 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) y posiblemente ejecutar código de su elección a través de una cadena larga en un fichero .mp3 inválido.
ModificadaAlta (7.5)0.97%💥 ExploitPhp-fusion World OF Warcraft Tracker Infusion Module9/10/200816/6/2026
Vulnerabilidad de inyección SQL en el archivo thisraidprogress.php en el módulo World of Warcraft tracker infusion (raidtracker_panel) 2.0 para PHP-Fusion que permite a los atacante remotos ejecutar arbitariamente comandos SQL a través del parámetro INFO_RAID_ID.
Orbitaley — Vulnerabilidades