Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
326 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.28% | — | Maheshpatel Mitm BUG Tracker | 18/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Mahesh Patel Mitm Bug Tracker permite XSS reflejado. Este problema afecta a Mitm Bug Tracker: desde n/a hasta 1.0. | |
| Analizada | Media (5.3) | 0.39% | — | Rems Task Progress Tracker | 25/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Task Progress Tracker 1.0 y clasificada como problemática. Una función desconocida del archivo update-task.php es afectada por esta vulnerabilidad. La manipulación del argumento task_name conduce a cross site scripting. El ataque puede lanzarse de forma remota. El… | |
| Analizada | Media (5.3) | 0.45% | — | Rems Task Progress Tracker | 14/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Task Progress Tracker 1.0. Ha sido declarada problemática. Una función desconocida del archivo /endpoint/add-task.php es afectada por esta vulnerabilidad. La manipulación del argumento task_name conduce a Cross Site Scripting. El ataque se puede lanzar de forma remota.… | |
| Analizada | Media (5.3) | 0.57% | — | Rems Task Progress Tracker | 14/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Task Progress Tracker 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /endpoint/delete-task.php es afectada por esta vulnerabilidad. La manipulación del argumento task conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota.… | |
| Modificada | Media (6.9) | 0.40% | — | Oretnom23 Medicine Tracker System | 30/7/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Medicine Tracker System 1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta a código desconocido del archivo /classes/Users.php?f=save_user del componente Password Change Handler. La manipulación conduce a cross-site request forgery. El ataque se puede… | |
| Modificada | Media (5.4) | 0.33% | — | Roundup-tracker Roundup | 17/7/2024 | 17/6/2026 | Roundup anterior a 2.4.0 permite XSS a través de JavaScript en documentos PDF, XML y SVG. | |
| Modificada | Media (5.4) | 0.29% | — | Roundup-tracker Roundup | 17/7/2024 | 17/6/2026 | Roundup anterior a 2.4.0 permite XSS a través de un elemento SCRIPT en un encabezado HTTP Referer. | |
| Modificada | Media (5.4) | 0.29% | — | Roundup-tracker Roundup | 17/7/2024 | 17/6/2026 | En Roundup anterior a 2.4.0, los classhelpers (_generic.help.html) permiten XSS. | |
| Modificada | Media (5.3) | 0.57% | — | Oretnom23 Medicine Tracker System | 1/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Medicine Tracker System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo /classes/Master.php?f=save_medicine. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El… | |
| Modificada | Media (6.9) | 0.51% | — | Oretnom23 Medicine Tracker System | 30/6/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Medicine Tracker System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /classes/Users.php?f=register_user. La manipulación del argumento nombre de usuario conduce a la inyección de SQL. Es posible iniciar el ataque de forma… | |
| Modificada | Media (6.1) | 0.29% | — | Loopus WP Visitors Tracker | 8/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Loopus WP Visitors Tracker permite el XSS reflejado. Este problema afecta a WP Visitants Tracker: desde n/a hasta 2.3. | |
| Aplazada | Alta (7.1) | 0.44% | — | Wp-etracker WP EtrackerAI | 14/5/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP-etracker WP etracker permite Reflected XSS. Este problema afecta a WP etracker: desde n/a hasta 1.0.2. | |
| Modificada | Media (6.1) | 0.35% | — | Wpgoaltracker WP Google Analytics Events | 15/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en PineWise WP Google Analytics Events permite el XSS reflejado. Este problema afecta a WP Google Analytics Events: desde n/a hasta 2.8.0. | |
| Analizada | Media (5.4) | 0.54% | — | Remyandrade Daily Habit Tracker | 1/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Daily Habit Tracker 1.0. Ha sido declarada problemática. Una función desconocida del archivo /endpoint/update-tracker.php es afectada por esta vulnerabilidad. La manipulación del día de la discusión conduce a Cross-Site Scripting. El ataque se puede lanzar de forma… | |
| Modificada | Crítica (9.8) | 0.81% | — | Rems Simple Expense Tracker APP | 14/2/2024 | 17/6/2026 | Se descubrió que Simple Expense Tracker v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro de categoría en /endpoint/delete_category.php. | |
| Modificada | Crítica (9.8) | 0.81% | — | Rems Simple Expense Tracker APP | 14/2/2024 | 17/6/2026 | Se descubrió que Simple Expense Tracker v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro de gastos en /endpoint/delete_expense.php. | |
| Modificada | Crítica (9.8) | 20% | 💥 Exploit | Remyandrade Daily Habit Tracker | 8/2/2024 | 17/6/2026 | Un problema en Daily Habit Tracker v.1.0 permite a un atacante remoto manipular rastreadores a través de los componentes home.php, add-tracker.php, delete-tracker.php y update-tracker.php. | |
| Modificada | Crítica (9.8) | 1.3% | 💥 Exploit | Remyandrade Daily Habit Tracker | 8/2/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en delete-tracker.php en Daily Habit Tracker v.1.0 permite a un atacante remoto ejecutar código arbitrario a través de una solicitud GET manipulada. | |
| Modificada | Media (6.1) | 26% | 💥 Exploit | Remyandrade Daily Habit Tracker | 8/2/2024 | 17/6/2026 | La vulnerabilidad de Cross Site Scripting en Daily Habit Tracker v.1.0 permite a un atacante remoto ejecutar código arbitrario a través de los parámetros day, exercise, pray, read_book, vitamins, laundry, alcohol and meat en los componentes add-tracker.php y update-tracker.php. | |
| Modificada | Alta (7.2) | 1.2% | 💥 PoC | Remyandrade Daily Habit Tracker | 29/1/2024 | 17/6/2026 | La aplicación Sourcecodester Daily Habit Tracker 1.0 permite la inyección SQL a través del parámetro 'tracker'. | |
| Modificada | Alta (7.2) | 0.63% | — | Oretnom23 Budget AND Expense Tracker System | 16/1/2024 | 17/6/2026 | Budget and Expense Tracker System v1.0 es vulnerable a la inyección SQL a través de /expense_budget/admin/?page=reports/budget&date_start=2023-12-28&date_end= | |
| Modificada | Crítica (9.8) | 0.94% | — | Oretnom23 Medicine Tracker System | 28/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Medicine Tracking System 1.0. Ha sido calificada como crítica. Este problema afecta algún procesamiento desconocido. La manipulación de la página de argumentos conduce a path traversal: '../filedir'. El ataque puede iniciarse de forma remota. La explotación ha sido… | |
| Analizada | Crítica (9.8) | 0.68% | — | Oretnom23 Medicine Tracker System | 28/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Medicine Tracking System 1.0 y clasificada como crítica. Este problema afecta algún procesamiento desconocido del archivo /classes/Master.php? f=save_medicine. La manipulación del argumento id/name/description conduce a la inyección de SQL. El ataque puede iniciarse… | |
| Modificada | Crítica (9.8) | 1.8% | — | Uffizio GPS Tracker | 16/12/2023 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en todas las versiones del GPS Tracker de Uffizio. El servidor web puede verse comprometido al cargar y ejecutar un shell web/inverso. Luego, un atacante podría ejecutar comandos, explorar archivos del sistema y explorar recursos locales. | |
| Modificada | Media (6.1) | 0.49% | — | Uffizio GPS Tracker | 16/12/2023 | 17/6/2026 | Existe una vulnerabilidad de redirección abierta en todas las versiones del GPS Tracker de Uffizio que permite a un atacante construir una URL dentro de la aplicación que provoca una redirección a un dominio externo arbitrario. |