Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1068 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.6%💥 ExploitBtitracker Project BtitrackerXbtitracker Project Xbtitracker26/8/200816/6/2026
Vulnerabilidad de inyección SQL en scrape.php de BtiTracker 1.4.7 y anteriores y xBtiTracker 2.0.542 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro info_hash.
ModificadaAlta (7.5)1.3%—Yourfreeworld Short URL AND URL Tracker Script21/8/200816/6/2026
Vulnerabilidad de inyección SQL en tr.php de YourFreeWorld Short Url & Url Tracker Script permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (10)4.8%—Tibco HawkTibco Iprocess EngineTibco Mainframe Service TrackerTibco Runtime Agent13/8/200816/6/2026
Múltiples desbordamientos de búfer en TIBCO Hawk (1) la librería AMI C (libtibhawkami) y (2) Hawk HMA (tibhawkhma), como se usan en TIBCO Hawk antes de 4.8.1; Runtime Agent (TRA) anterior a 5.6.0; iProcess Engine de 10.3.0 a 10.6.2 y 11.0.0; y Mainframe Service Tracker anterior a 1.1.0 podría permitir a atacantes…
ModificadaMedia (6.8)3.7%—HttrackWinhttrack31/7/200816/6/2026
Desbordamiento de Buffer en el procesado de URI de HTTrack y WinHTTrack versiones anteriores a la 3.42-3, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrariamente mediante una URL larga.
ModificadaAlta (7.5)2.3%💥 ExploitArctictracker Arctic Issue Tracker21/7/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en Artic Issue Tracker 2.0.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "filter".
ModificadaAlta (7.5)2.6%💥 ExploitKevin Ludlow Austinsmoke Gastracker16/5/200816/6/2026
AustinSmoke GasTracker (AS-GasTracker) 1.0.0 permite a atacantes remotos evitar la autenticación y conseguir privilegios mediante el envío a la cookie gastracker_admin de TRUE.
ModificadaMedia (6.4)1.8%—Roundup-tracker Roundup24/3/200816/6/2026
El servidor xml-rpc en Roundup 1.4.4 no comprueba los permisos de propiedad, lo que permite a atacantes evitar restricciones y editar o leer propiedades restringidas a través de los métodos (1) list, (2) display y (3) set.
ModificadaMedia (4.3)1.5%—Roundup-tracker Roundup24/3/200816/6/2026
Múltiples vulnerabilidades no especificadas en Roundup versiones anteriores a 1.4.4, presenta un impacto desconocido y vectores de ataque, algunos de los cuales pueden estar relacionados con un problema de tipo cross-site scripting (XSS).
ModificadaMedia (4.3)1.0%—Drupal Project Issue Tracking Module5/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Project Issue Tracking 5.x-2.x-dev antes 20080130 en las series 5.x-2.x, 5.x-1.2 y anteriores en las series 5.x-1.x, 4.7.x-2.6 y anteriores en las series 4.7.x-2.x, y 4.7.x-1.6 y anteriores en las series 4.7.x-1.x de Drupal, permite a…
ModificadaMedia (6.4)1.2%—Drupal Project Issue Tracking Module5/2/200816/6/2026
El módulo Project Issue Tracking 5.x-2.x-dev antes del 2008-01-30 en las series 5.x-2.x, 5.x-1.2 y anteriores, en las series 5.x-1.x, 4.7.x-2.6 y anteriores, en las series 4.7.x-2.x, y 4.7.x-1.6 y anteriores en las series 4.7.x-1.x para Drupal. (1) No restringe las extensiones de archivos adjuntos cuando el módulo…
ModificadaMedia (4.3)1.1%—Bugtracker.net17/1/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en BugTracker.NET anterior a 2.7.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante campo de texto de su elección hecho a medida.
ModificadaMedia (4.3)0.53%—Bugtracker.net17/1/200816/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en BugTracker.NET anterior a 2.7.2 permite a atacantes remotos borrar registros de error (bugs) y llevar a cabo otras tareas administrativas mediante vectores no especificados, posiblemente relacionados con páginas delete_*.aspx, y…
ModificadaAlta (7.1)1.8%—APC OASAPC Switched Rack PDU Firmware4/12/200716/6/2026
La American Power Conversion (APC) AP7932 0u 30amp Switched Rack Power Distribution Unit (PDU), con rpdu 3.5.5 y aos 3.5.6, permite a atacantes remotos evitar la validación y obtener acceso de entrada haciendo un intento de entrada mientras un cliente diferente está entrando, y por la tanto reenviar el intento de…
ModificadaAlta (7.5)1.1%—Btiteam Btitracker15/11/200716/6/2026
Vulnerabilidad de inyección SQL en include/functions.php en BtiTracker before 1.4.5 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados.
ModificadaAlta (7.5)1.5%—Bti-tracker15/11/200716/6/2026
blocks/shoutbox_block.php en BtiTracker 1.4.4 no verifica las cuentas de usuario, lo cual permite a atacantes remotos para enviar shoutbox entradas como usuarios de su elección a través de una modificación del campo nick.
ModificadaMedia (4.3)1.7%—Bti-tracker15/11/200716/6/2026
Múltiples vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en BtiTracker anterior a 1.4.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados en (1) account.php, (2) moresmiles.php, o (3) recover.php; o el parámetro (4)"to" en usercp.php.
ModificadaMedia (6.8)1.3%—Bti-tracker15/11/200716/6/2026
details.php en BtiTracker anterior a 1.4.5, cuando la vista del torrent está desactivada para invitados, permite a atacantes remotos evitar los mecanismos de protección a través de una respuesta directa, como se demostró con (1) la lectura de de detalles de una torrent de su elección y (2) modificar un torrent…
ModificadaAlta (10)1.4%—Sitracker Support Incident Tracker23/10/200716/6/2026
Múltiples vulnerabilidades no especificadas en Salford Software Support Incident Tracker (SiT!) anterior a 3.30 tienen un impacto desconocido y vectores de ataque.
ModificadaBaja (3.5)0.84%—Drupal Project Issue Tracking5/10/200716/6/2026
Vulnerabilidad de secuencia de comandos wn sitios cruzados (XSS) en la funcionalidad subscription en el asunto Project siguiendo el módulo anterior a 4.7.x-1.5, 4.7.x-2.x anterior a 4.7.x-2.5, y 5.x-1.x anterior a 5.x-1.1 para Drupal permite a usuarios remotos validados con proyecto crear o editar permisos inyectado…
ModificadaMedia (5)1.3%—Drupal ProjectDrupal Project Issue Tracking Module20/8/200716/6/2026
El módulo Drupal Project versiones anteriores a 5.x-1.0, 4.7.x-2.3 y 4.7.x-1.3 y el módulo de seguimiento de problemas del Proyecto versiones anteriores a 5.x-1.0, versiones 4.7.x-2.4 y 4.7.x-1.4, no ejecutan apropiadamente los permisos, lo que permite a atacantes remotos (1) obtener información confidencial por medio…
ModificadaMedia (6.8)1.3%—Trackeur17/8/200716/6/2026
** IMPUGNADA ** Vulnerabilidad de inclusión remota de archivo en PHP en tracking.php de Trackeur 1 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro header. NOTA: CVE y una tercera parte niega esta vulnerabilidad porque header se define antes de ser usada. Se sabe que el…
ModificadaMedia (6.5)0.90%—Phpbb Ip-tracking24/5/200716/6/2026
Vulnerabilidad de inyección SQL en la funcionalidad de búsqueda de IPs (IP-Search) en el IP-Tracking Mod for phpBB 2.0.x permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través del campo Search Query.
ModificadaAlta (7.5)1.2%💥 ExploitBti-tracker24/5/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en el account_change.php del BtiTracker 1.4.1 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) style o (2) langue.
ModificadaMedia (4.3)1.2%—Track+22/5/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en reportItem.do en Track+ 3.3.2 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro projId.
ModificadaAlta (7.5)3.3%💥 ExploitDynatracker27/4/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en includes_handler.php de DynaTracker 151 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro base_path.
Orbitaley — Vulnerabilidades