Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1068 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)19%💥 ExploitAircrack-ng Airodump-ng18/4/200716/6/2026
Desbordamiento de búfer basado en pila en aircrack-ng airodump-ng 0.7 permite a atacantes remotos mediante a paquetes de autenticación 802.11 manipulados artesanalmente.
ModificadaBaja (3.5)1.1%—Drupal Project Issue Tracking9/3/200716/6/2026
El módulo Project anterior 4.7.x-1.3, 4.7.x-2.* anterior a 4.7.x-2.3, y 5 anterior 5.x-0.2-beta para Drupal permite a usuarios remotos validados, con permisos "asuntos de acceso a proyecto", leer el contenido de un nodo privado a través de una URL con un nodo identificador modificado.
ModificadaMedia (6.4)1.5%—Bti-trackerBtitracker7/3/200716/6/2026
Vulnerabilidad de escalado de directorio en el include/prune_torrents.php del BTI-Tracker 1.3.2 (también conocido como btitracker) permite a atacantes remotos borrar ficheros de su elección mediante secuencias ".." en el parámetro TORRENTSDIR de la acción prune.
ModificadaMedia (5.8)2.0%💥 ExploitTyger BUG Tracking System7/3/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Tyger Bug Tracking System (TygerBT) 1.1.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro PATH_INFO a (1) Login.php y (2) Register.php.
ModificadaMedia (6.4)1.3%💥 ExploitTyger BUG Tracking System7/3/200716/6/2026
Vulnerabilidad de inyección SQL en ViewBugs.php de Tyger Bug Tracking System (TygerBT) 1.1.3 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro s.
ModificadaAlta (7.5)1.1%—Tyger BUG Tracking System7/3/200716/6/2026
Vulnerabilidad de inyección SQL en ViewReport.php de Tyger Bug Tracking System (TygerBT) 1.1.3 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro bug. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido de información de terceros.
ModificadaMedia (6.8)1.2%—Techexcel Inc. Devtrack8/2/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en DevTrack 6.x permite a atacantes remotos inyectar scripts web o HTML de su elección mediante el campo de formulario "Keyword search" y otros campos de formulario sin especificar que envían una consulta pública guardada. NOTA: El origen de esta…
ModificadaAlta (7.5)1.1%—Techexcel Inc. Devtrack8/2/200716/6/2026
Vulnerabilidad de inyección SQL en DevTrack 6.0.3 permite a atacantes remotos ejecutar comandos SQL de su eleccón a través del campo del formulario Username. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros.
ModificadaAlta (7.5)1.5%—Btitracker7/2/200716/6/2026
Inyección de sql en el torrents.php del BtitTracker 1.3.2 y versiones anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) by y (2) order. NOTA: No está claro dónde se puede explotar esta vulnerabilidad.
ModificadaMedia (4.3)1.3%—Drupal ProjectDrupal Project Issue Tracking Module26/1/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en (1) el seguimiento de asuntos de Project 4.7.0 hasta 5.x versiones anteriores a 20070123 y (2) Project 4.6.0 hasta 5.x versiones anteriores a 20070123 módulos para Drupal permite a atacantes remotos autenticados inyectar scripts web o…
ModificadaMedia (6)1.2%—Drupal ProjectDrupal Project Issue Tracking Module26/1/200716/6/2026
La función project_issue_access en el seguimiento de asuntos de Project 4.7.0 hasta 5.x versiones anteriores a 20070123, módulo para Drupal, permite a usuarios remotos autenticados evitar otros módulos de control de acceso y obtener ficheros adjuntos averiguando el nombre de fichero, y obtener información de asuntos…
ModificadaAlta (8.5)2.8%—Drupal ProjectDrupal Project Issue Tracking Module26/1/200716/6/2026
Vulnerabilidad de promoción de ficheros sin restricciones en el seguimiento de asuntos de Project 4.7.0 hasta 5.x versiones anteriores a 20070123, módulo para Drupal, permite a usuarios remotos autenticados ejecutar código de su elección ajuntando un archivo ejecutable o con múltiples extensiones a un asunto de…
ModificadaAlta (7.5)2.6%💥 ExploitGeckovich TasktrackerGeckovich Tasktracker PRO4/1/200716/6/2026
Geckovich TaskTracker Pro 1.5 y anteriores permiten a atacantes remotos añadir cuentas de administrador u otras a rtavés de una acción de añadir con una modificación del GroupID en una respuesta directa a Customize.asp.
ModificadaMedia (6.8)1.3%—Drupal ProjectDrupal Project Issue Tracking20/12/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Drupal (1)Project Issue Tracking 4.7.x-1.0 y 4.7.x-2.0 y (2) Project 4.6.x-1.0, 4.7.x-1.0 y 4.7.x-2.0 permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección mediante parámetros sin especificar, los cuales no…
ModificadaAlta (10)2.3%—Short URLURL Tracker Script11/12/200616/6/2026
Yourfreeworld.com Short Url & Url Tracker Script permite a atacantes remotos obtener información sensible mediante un parámetro id inválido de login.php, lo cual filtra la ruta en un mensaje de error. NOTA: este problema podría ser resultado de CVE-2006-2509.
ModificadaMedia (6.8)1.3%—Drupal CVS Management AND Tracker8/12/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el administrador/seguidor de CVS 4,7.x-1.0, 4.7.x-2.0, y 4.7.0 (anterior al sistema de publicación de contribuciones del 07/08/2006) para Drupal permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del campo…
ModificadaAlta (7.5)1.3%—Drupal Extended Tracker30/10/200616/6/2026
Vulnerabilidad de inyección SQL en Extended Tracker (xtracker) 4.7 anterior a 1.5.2.1 para Drupal, permite a un atacante remoto ejecutar comandos SQL de su elección a través de vectores no especificados realcionados con "parámetros de URLs."
ModificadaAlta (7.5)4.1%💥 ExploitNivisec User Viewed Posts Tracker10/10/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en includes/functions_user_viewed_posts.php módulo Nivisec User Viewed Posts Tracker 1.0 y anteriores para phpBB permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro phpbb_root_path.
ModificadaMedia (5.1)9.0%💥 ExploitModplug Tracker17/8/200616/6/2026
Múltiples desbordamientos de búfer en MODPlug Tracker (OpenMPT) 1.17.02.43 y anteriores y libmodplug 0.8 y anetriores permiten a atacantes con la intervención del usuario ejecutar código de su elección mediante (1) cadenas largas en archivos ITP utilizados por la función CSoundFile::ReadITProject en…
ModificadaMedia (5)2.2%—Tamarack Consulting Tamarack Mmsd29/7/200616/6/2026
Tamarack MMSd anterior 7.992 permite a atacantes remotos provocar denegación de servicio (caida) a través de paquetes mal formados (OSI sobre TCP/IP).
ModificadaMedia (5.1)6.7%💥 ExploitCheese Tracker25/7/200616/6/2026
Desbordamiento de búfer en la función Loader_XM::load_instrument_internal en loader_xm.cpp para Cheese Tracker 0.9.9 y anteriores permiet a atacantes con la intervención del usuario ejecutar código de su elección a través de ficheros manipulados con una gran cantidad extra de datos.
ModificadaBaja (2.6)1.3%—Bnbt EasytrackerBnbt Trinedit27/6/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en index.html de BNBT TrinEdit y EasyTracker v7.7r3.2004.10.27 y versiones anteriores. Permiten a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de los parámetros (1) filter o (2) sort.
ModificadaBaja (2.6)2.1%—Azureus Tracker27/6/200616/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) index.tmpl en Azureus Tracker v2.4.0.2 y anteriores permite a atacantes remotos inyectar HTML o scripts web a través del parámetro de búsqueda.
ModificadaMedia (6.8)1.4%—Xiti Tracking Script3/6/200616/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in XiTi Tracking Script 6 and 7 RC allow remote attackers to inject arbitrary web script or HTML via (1) the xtref parameter in xiti.js and (2) an HTTP Referer header field. NOTE: the provenance of this information is unknown; the details are obtained solely from…
ModificadaAlta (7.5)1.1%—Yourfreeworld Short URL AND URL Tracker Script22/5/200616/6/2026
SQL injection vulnerability in login.php in YourFreeWorld.com Short Url & Url Tracker Script allows remote attackers to execute arbitrary SQL commands via the id parameter.
Orbitaley — Vulnerabilidades