Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1068 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 19% | 💥 Exploit | Aircrack-ng Airodump-ng | 18/4/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en aircrack-ng airodump-ng 0.7 permite a atacantes remotos mediante a paquetes de autenticación 802.11 manipulados artesanalmente. | |
| Modificada | Baja (3.5) | 1.1% | — | Drupal Project Issue Tracking | 9/3/2007 | 16/6/2026 | El módulo Project anterior 4.7.x-1.3, 4.7.x-2.* anterior a 4.7.x-2.3, y 5 anterior 5.x-0.2-beta para Drupal permite a usuarios remotos validados, con permisos "asuntos de acceso a proyecto", leer el contenido de un nodo privado a través de una URL con un nodo identificador modificado. | |
| Modificada | Media (6.4) | 1.5% | — | Bti-trackerBtitracker | 7/3/2007 | 16/6/2026 | Vulnerabilidad de escalado de directorio en el include/prune_torrents.php del BTI-Tracker 1.3.2 (también conocido como btitracker) permite a atacantes remotos borrar ficheros de su elección mediante secuencias ".." en el parámetro TORRENTSDIR de la acción prune. | |
| Modificada | Media (5.8) | 2.0% | 💥 Exploit | Tyger BUG Tracking System | 7/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Tyger Bug Tracking System (TygerBT) 1.1.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro PATH_INFO a (1) Login.php y (2) Register.php. | |
| Modificada | Media (6.4) | 1.3% | 💥 Exploit | Tyger BUG Tracking System | 7/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en ViewBugs.php de Tyger Bug Tracking System (TygerBT) 1.1.3 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro s. | |
| Modificada | Alta (7.5) | 1.1% | — | Tyger BUG Tracking System | 7/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en ViewReport.php de Tyger Bug Tracking System (TygerBT) 1.1.3 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro bug. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido de información de terceros. | |
| Modificada | Media (6.8) | 1.2% | — | Techexcel Inc. Devtrack | 8/2/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en DevTrack 6.x permite a atacantes remotos inyectar scripts web o HTML de su elección mediante el campo de formulario "Keyword search" y otros campos de formulario sin especificar que envían una consulta pública guardada. NOTA: El origen de esta… | |
| Modificada | Alta (7.5) | 1.1% | — | Techexcel Inc. Devtrack | 8/2/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en DevTrack 6.0.3 permite a atacantes remotos ejecutar comandos SQL de su eleccón a través del campo del formulario Username. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros. | |
| Modificada | Alta (7.5) | 1.5% | — | Btitracker | 7/2/2007 | 16/6/2026 | Inyección de sql en el torrents.php del BtitTracker 1.3.2 y versiones anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) by y (2) order. NOTA: No está claro dónde se puede explotar esta vulnerabilidad. | |
| Modificada | Media (4.3) | 1.3% | — | Drupal ProjectDrupal Project Issue Tracking Module | 26/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en (1) el seguimiento de asuntos de Project 4.7.0 hasta 5.x versiones anteriores a 20070123 y (2) Project 4.6.0 hasta 5.x versiones anteriores a 20070123 módulos para Drupal permite a atacantes remotos autenticados inyectar scripts web o… | |
| Modificada | Media (6) | 1.2% | — | Drupal ProjectDrupal Project Issue Tracking Module | 26/1/2007 | 16/6/2026 | La función project_issue_access en el seguimiento de asuntos de Project 4.7.0 hasta 5.x versiones anteriores a 20070123, módulo para Drupal, permite a usuarios remotos autenticados evitar otros módulos de control de acceso y obtener ficheros adjuntos averiguando el nombre de fichero, y obtener información de asuntos… | |
| Modificada | Alta (8.5) | 2.8% | — | Drupal ProjectDrupal Project Issue Tracking Module | 26/1/2007 | 16/6/2026 | Vulnerabilidad de promoción de ficheros sin restricciones en el seguimiento de asuntos de Project 4.7.0 hasta 5.x versiones anteriores a 20070123, módulo para Drupal, permite a usuarios remotos autenticados ejecutar código de su elección ajuntando un archivo ejecutable o con múltiples extensiones a un asunto de… | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Geckovich TasktrackerGeckovich Tasktracker PRO | 4/1/2007 | 16/6/2026 | Geckovich TaskTracker Pro 1.5 y anteriores permiten a atacantes remotos añadir cuentas de administrador u otras a rtavés de una acción de añadir con una modificación del GroupID en una respuesta directa a Customize.asp. | |
| Modificada | Media (6.8) | 1.3% | — | Drupal ProjectDrupal Project Issue Tracking | 20/12/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Drupal (1)Project Issue Tracking 4.7.x-1.0 y 4.7.x-2.0 y (2) Project 4.6.x-1.0, 4.7.x-1.0 y 4.7.x-2.0 permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección mediante parámetros sin especificar, los cuales no… | |
| Modificada | Alta (10) | 2.3% | — | Short URLURL Tracker Script | 11/12/2006 | 16/6/2026 | Yourfreeworld.com Short Url & Url Tracker Script permite a atacantes remotos obtener información sensible mediante un parámetro id inválido de login.php, lo cual filtra la ruta en un mensaje de error. NOTA: este problema podría ser resultado de CVE-2006-2509. | |
| Modificada | Media (6.8) | 1.3% | — | Drupal CVS Management AND Tracker | 8/12/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el administrador/seguidor de CVS 4,7.x-1.0, 4.7.x-2.0, y 4.7.0 (anterior al sistema de publicación de contribuciones del 07/08/2006) para Drupal permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del campo… | |
| Modificada | Alta (7.5) | 1.3% | — | Drupal Extended Tracker | 30/10/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en Extended Tracker (xtracker) 4.7 anterior a 1.5.2.1 para Drupal, permite a un atacante remoto ejecutar comandos SQL de su elección a través de vectores no especificados realcionados con "parámetros de URLs." | |
| Modificada | Alta (7.5) | 4.1% | 💥 Exploit | Nivisec User Viewed Posts Tracker | 10/10/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en includes/functions_user_viewed_posts.php módulo Nivisec User Viewed Posts Tracker 1.0 y anteriores para phpBB permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro phpbb_root_path. | |
| Modificada | Media (5.1) | 9.0% | 💥 Exploit | Modplug Tracker | 17/8/2006 | 16/6/2026 | Múltiples desbordamientos de búfer en MODPlug Tracker (OpenMPT) 1.17.02.43 y anteriores y libmodplug 0.8 y anetriores permiten a atacantes con la intervención del usuario ejecutar código de su elección mediante (1) cadenas largas en archivos ITP utilizados por la función CSoundFile::ReadITProject en… | |
| Modificada | Media (5) | 2.2% | — | Tamarack Consulting Tamarack Mmsd | 29/7/2006 | 16/6/2026 | Tamarack MMSd anterior 7.992 permite a atacantes remotos provocar denegación de servicio (caida) a través de paquetes mal formados (OSI sobre TCP/IP). | |
| Modificada | Media (5.1) | 6.7% | 💥 Exploit | Cheese Tracker | 25/7/2006 | 16/6/2026 | Desbordamiento de búfer en la función Loader_XM::load_instrument_internal en loader_xm.cpp para Cheese Tracker 0.9.9 y anteriores permiet a atacantes con la intervención del usuario ejecutar código de su elección a través de ficheros manipulados con una gran cantidad extra de datos. | |
| Modificada | Baja (2.6) | 1.3% | — | Bnbt EasytrackerBnbt Trinedit | 27/6/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en index.html de BNBT TrinEdit y EasyTracker v7.7r3.2004.10.27 y versiones anteriores. Permiten a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de los parámetros (1) filter o (2) sort. | |
| Modificada | Baja (2.6) | 2.1% | — | Azureus Tracker | 27/6/2006 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) index.tmpl en Azureus Tracker v2.4.0.2 y anteriores permite a atacantes remotos inyectar HTML o scripts web a través del parámetro de búsqueda. | |
| Modificada | Media (6.8) | 1.4% | — | Xiti Tracking Script | 3/6/2006 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in XiTi Tracking Script 6 and 7 RC allow remote attackers to inject arbitrary web script or HTML via (1) the xtref parameter in xiti.js and (2) an HTTP Referer header field. NOTE: the provenance of this information is unknown; the details are obtained solely from… | |
| Modificada | Alta (7.5) | 1.1% | — | Yourfreeworld Short URL AND URL Tracker Script | 22/5/2006 | 16/6/2026 | SQL injection vulnerability in login.php in YourFreeWorld.com Short Url & Url Tracker Script allows remote attackers to execute arbitrary SQL commands via the id parameter. |