Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
–

326 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.28%—Maheshpatel Mitm BUG Tracker18/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Mahesh Patel Mitm Bug Tracker permite XSS reflejado. Este problema afecta a Mitm Bug Tracker: desde n/a hasta 1.0.
AnalizadaMedia (5.3)0.39%—Rems Task Progress Tracker25/8/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Task Progress Tracker 1.0 y clasificada como problemática. Una función desconocida del archivo update-task.php es afectada por esta vulnerabilidad. La manipulación del argumento task_name conduce a cross site scripting. El ataque puede lanzarse de forma remota. El…
AnalizadaMedia (5.3)0.45%—Rems Task Progress Tracker14/8/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Task Progress Tracker 1.0. Ha sido declarada problemática. Una función desconocida del archivo /endpoint/add-task.php es afectada por esta vulnerabilidad. La manipulación del argumento task_name conduce a Cross Site Scripting. El ataque se puede lanzar de forma remota.…
AnalizadaMedia (5.3)0.57%—Rems Task Progress Tracker14/8/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Task Progress Tracker 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /endpoint/delete-task.php es afectada por esta vulnerabilidad. La manipulación del argumento task conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota.…
ModificadaMedia (6.9)0.40%—Oretnom23 Medicine Tracker System30/7/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Medicine Tracker System 1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta a código desconocido del archivo /classes/Users.php?f=save_user del componente Password Change Handler. La manipulación conduce a cross-site request forgery. El ataque se puede…
ModificadaMedia (5.4)0.33%—Roundup-tracker Roundup17/7/202417/6/2026
Roundup anterior a 2.4.0 permite XSS a través de JavaScript en documentos PDF, XML y SVG.
ModificadaMedia (5.4)0.29%—Roundup-tracker Roundup17/7/202417/6/2026
Roundup anterior a 2.4.0 permite XSS a través de un elemento SCRIPT en un encabezado HTTP Referer.
ModificadaMedia (5.4)0.29%—Roundup-tracker Roundup17/7/202417/6/2026
En Roundup anterior a 2.4.0, los classhelpers (_generic.help.html) permiten XSS.
ModificadaMedia (5.3)0.57%—Oretnom23 Medicine Tracker System1/7/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Medicine Tracker System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo /classes/Master.php?f=save_medicine. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El…
ModificadaMedia (6.9)0.51%—Oretnom23 Medicine Tracker System30/6/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Medicine Tracker System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /classes/Users.php?f=register_user. La manipulación del argumento nombre de usuario conduce a la inyección de SQL. Es posible iniciar el ataque de forma…
ModificadaMedia (6.1)0.29%—Loopus WP Visitors Tracker8/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Loopus WP Visitors Tracker permite el XSS reflejado. Este problema afecta a WP Visitants Tracker: desde n/a hasta 2.3.
AplazadaAlta (7.1)0.44%—Wp-etracker WP EtrackerAI14/5/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP-etracker WP etracker permite Reflected XSS. Este problema afecta a WP etracker: desde n/a hasta 1.0.2.
ModificadaMedia (6.1)0.35%—Wpgoaltracker WP Google Analytics Events15/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en PineWise WP Google Analytics Events permite el XSS reflejado. Este problema afecta a WP Google Analytics Events: desde n/a hasta 2.8.0.
AnalizadaMedia (5.4)0.54%—Remyandrade Daily Habit Tracker1/3/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Daily Habit Tracker 1.0. Ha sido declarada problemática. Una función desconocida del archivo /endpoint/update-tracker.php es afectada por esta vulnerabilidad. La manipulación del día de la discusión conduce a Cross-Site Scripting. El ataque se puede lanzar de forma…
ModificadaCrítica (9.8)0.81%—Rems Simple Expense Tracker APP14/2/202417/6/2026
Se descubrió que Simple Expense Tracker v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro de categoría en /endpoint/delete_category.php.
ModificadaCrítica (9.8)0.81%—Rems Simple Expense Tracker APP14/2/202417/6/2026
Se descubrió que Simple Expense Tracker v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro de gastos en /endpoint/delete_expense.php.
ModificadaCrítica (9.8)20%💥 ExploitRemyandrade Daily Habit Tracker8/2/202417/6/2026
Un problema en Daily Habit Tracker v.1.0 permite a un atacante remoto manipular rastreadores a través de los componentes home.php, add-tracker.php, delete-tracker.php y update-tracker.php.
ModificadaCrítica (9.8)1.3%💥 ExploitRemyandrade Daily Habit Tracker8/2/202417/6/2026
Vulnerabilidad de inyección SQL en delete-tracker.php en Daily Habit Tracker v.1.0 permite a un atacante remoto ejecutar código arbitrario a través de una solicitud GET manipulada.
ModificadaMedia (6.1)26%💥 ExploitRemyandrade Daily Habit Tracker8/2/202417/6/2026
La vulnerabilidad de Cross Site Scripting en Daily Habit Tracker v.1.0 permite a un atacante remoto ejecutar código arbitrario a través de los parámetros day, exercise, pray, read_book, vitamins, laundry, alcohol and meat en los componentes add-tracker.php y update-tracker.php.
ModificadaAlta (7.2)1.2%💥 PoCRemyandrade Daily Habit Tracker29/1/202417/6/2026
La aplicación Sourcecodester Daily Habit Tracker 1.0 permite la inyección SQL a través del parámetro 'tracker'.
ModificadaAlta (7.2)0.63%—Oretnom23 Budget AND Expense Tracker System16/1/202417/6/2026
Budget and Expense Tracker System v1.0 es vulnerable a la inyección SQL a través de /expense_budget/admin/?page=reports/budget&date_start=2023-12-28&date_end=
ModificadaCrítica (9.8)0.94%—Oretnom23 Medicine Tracker System28/12/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Medicine Tracking System 1.0. Ha sido calificada como crítica. Este problema afecta algún procesamiento desconocido. La manipulación de la página de argumentos conduce a path traversal: '../filedir'. El ataque puede iniciarse de forma remota. La explotación ha sido…
AnalizadaCrítica (9.8)0.68%—Oretnom23 Medicine Tracker System28/12/202317/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Medicine Tracking System 1.0 y clasificada como crítica. Este problema afecta algún procesamiento desconocido del archivo /classes/Master.php? f=save_medicine. La manipulación del argumento id/name/description conduce a la inyección de SQL. El ataque puede iniciarse…
ModificadaCrítica (9.8)1.8%—Uffizio GPS Tracker16/12/202317/6/2026
Existe una vulnerabilidad de ejecución remota de código en todas las versiones del GPS Tracker de Uffizio. El servidor web puede verse comprometido al cargar y ejecutar un shell web/inverso. Luego, un atacante podría ejecutar comandos, explorar archivos del sistema y explorar recursos locales.
ModificadaMedia (6.1)0.49%—Uffizio GPS Tracker16/12/202317/6/2026
Existe una vulnerabilidad de redirección abierta en todas las versiones del GPS Tracker de Uffizio que permite a un atacante construir una URL dentro de la aplicación que provoca una redirección a un dominio externo arbitrario.
Orbitaley — Vulnerabilidades