Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1068 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)1.3%—Yourfreeworld Short URL AND URL Tracker Script22/5/200616/6/2026
Cross-site scripting (XSS) vulnerability in the URL submission form in YourFreeWorld.com Short Url & Url Tracker Script allows remote attackers to inject arbitrary web script or HTML via an unspecified form for submitting URLs.
ModificadaMedia (5)1.2%—Best Practical Solutions Request Tracker4/5/200616/6/2026
RT: Request Tracker 3.5.HEAD allows remote attackers to obtain sensitive information via the Rows parameter in Dist/Display.html, which reveals the installation path in an error message.
ModificadaBaja (2.6)1.9%💥 ExploitJelsoft Vbug Tracker7/4/200616/6/2026
Cross-site scripting (XSS) vulnerability in vbugs.php in Dark_Wizard vBug Tracker 3.5.1 and earlier allows remote attackers to inject arbitrary web script or HTML via the sortorder parameter.
ModificadaAlta (7.5)1.4%—Scheduling Management.com Time Tracking Software15/2/200616/6/2026
Multiple SQL injection vulnerabilities in TTS Time Tracking Software 3.0 allow remote attackers to execute arbitrary SQL commands via unspecified vectors.
ModificadaMedia (4.3)1.3%—Scheduling Management.com Time Tracking Software15/2/200616/6/2026
Cross-site scripting (XSS) vulnerability in the Registration Form in TTS Time Tracking Software 3.0 allows remote attackers to inject arbitrary web script or HTML via the UserName parameter.
ModificadaMedia (5)2.9%💥 ExploitScheduling Management.com Time Tracking Software15/2/200616/6/2026
edituser.php in TTS Time Tracking Software 3.0 does not verify that the name and password are correct, which allows remote attackers to overwrite arbitrary data belonging to any account.
ModificadaMedia (4.3)1.7%💥 ExploitRedkernel Referrer Tracker19/1/200616/6/2026
Cross-site scripting (XSS) vulnerability in rkrt_stats.php in RedKernel Referrer Tracker 1.1.0-3 allows remote attackers to inject arbitrary web script or HTML via a query string value as a GET, which is stored in the $QUERY_STRING variable. NOTE: the provenance of this information is unknown; portions of the details…
ModificadaMedia (4.3)1.4%—Widexl Download Tracker18/1/200616/6/2026
Cross-site scripting (XSS) vulnerability in down.pl in Widexl Download Tracker 1.06 allows remote attackers to inject arbitrary web script or HTML via the ID parameter.
ModificadaMedia (4.3)2.0%💥 ExploitInterspire Trackpoint NX14/1/200616/6/2026
Cross-site scripting (XSS) vulnerability in index.php in Interspire TrackPoint NX before 0.1 allows remote attackers to inject arbitrary web script or HTML via the username parameter when using the Login page.
ModificadaAlta (7.5)1.1%—Bugtracker.netAI2/5/200516/6/2026
Multiple SQL injection vulnerabilities in Bugtracker.NET 2.0.1 allow remote attackers to execute arbitrary SQL commands via unknown vectors.
ModificadaMedia (5)1.7%—Trackercam30/3/200516/6/2026
TrackerCam 5.12 y versiones anteriores permiten a atacantes remotos causar la Denegación de Servicio (DoS) por caída, mediante: un gran número de conexiones con una cabecera Content-Length negativa, posiblemente provocando un error de entero sin signo, una gran cantidad de datos.
ModificadaMedia (5)1.5%—Trackercam30/3/200516/6/2026
TrackerCam 5.12 y versiones anteriores, permite a atacantes remotos leer ficheros de log mediante el parámetro fn en una consulta directa al script ComGetLogFile.php3.
ModificadaMedia (4.3)1.2%—Trackercam30/3/200516/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados en TrackerCam 5.12 y versiones anteriores, permite a atacantes remotos inyectar código HTML arbitrario o script mediante una petición de conexión, la cual es almacenada en un fichero de log pero que no se maneja adecuadamente cuando el administrador visualiza…
ModificadaMedia (5)66%💥 ExploitTrackercam30/3/200516/6/2026
Múltiples desbordamientos de búfer en TrackerCam 5.12 y versiones anteriores, permite a atacantes remotos causar la Denegación de Servicios (DoS) y posiblemente la ejecución de código arbitrario mediante: una petición HTTP con una cabecera User-Agent larga, un argumento largo a un script PHP arbitrario
ModificadaMedia (5)3.1%💥 ExploitTrackercam30/3/200516/6/2026
Atravesamiento de directorios en ComGetLogFile.php3 de TrackerCam 5.12 y versiones anteriores, permite a atacantes remotos la lectura de ficheros arbitrarios mediante secuencias "".."" y: ""/"" slash), """" (backslash), caracteres hexadecimales en el parámetro fn.
ModificadaAlta (7.5)1.2%💥 ExploitPhpbugtrackerAI31/12/200416/6/2026
SQL injection vulnerability in bug.php in phpBugTracker 0.9.1 allows remote attackers to execute arbitrary SQL commands via (1) the bug_id parameter in a viewvotes operation or (2) the project parameter in an add operation.
ModificadaMedia (5)8.9%💥 ExploitRoundup-tracker Roundup31/12/200416/6/2026
Directory traversal vulnerability in Roundup 0.6.4 and earlier allows remote attackers to view arbitrary files via .. (dot dot) sequences in an @@ command in an HTTP GET request.
ModificadaMedia (5.8)2.2%💥 ExploitSerena Software Serena Teamtrack31/12/200416/6/2026
Serena TeamTrack 6.1.1 allows remote attackers to obtain sensitive information such as user names, versions, and database information, and conduct cross-site scripting (XSS) attacks, via a direct request to tmtrack.dll with modified LoginPage and Template parameters.
ModificadaMedia (5)1.8%—Gift-fasttrackGentoo Linux6/12/200416/6/2026
El cliente y servidor HTTP de giFT-FastTrack 0.8.6 y anteriores permite a atacantes remotos causar una denegación de servicio (caída), posiblemente mediante una consulta de búsqueda vacía, lo que dispara una desreferencia de puntero NULL.
ModificadaMedia (5)1.7%—Ratbag Dirt Track RacingRatbag Dirt Track Racing AustraliaRatbag Dirt Track Racing Sprint CarsRatbag Leadfoot+123/11/200416/6/2026
El motor de juegos Ratbag, usado en productos como Dirt Track Racing, Leadfoot, y World of Outlaws Spring Cars, permite a atacantes remotos causar una denegación de servicio (consumición de CPU) mediante un paquete TCP que especifica la longitud de los datos para leer y otro paquete TCP enviado a continuación que…
ModificadaMedia (5)3.1%💥 ExploitCrackalaka9/4/200416/6/2026
The hash_strcmp function in hasch.c in Crackalaka 1.0.8 allows remote attackers to cause a denial of service (crash) via large malformed strings.
ModificadaMedia (5)3.5%💥 ExploitNadeo Game EngineNadeo TrackmaniaNadeo Virtual Skipper8/2/200416/6/2026
Nadeo Game Engine for Nadeo TrackMania and Nadeo Virtual Skipper 3 allows remote attackers to cause a denial of service (server crash) via malformed data to TCP port 2350, possibly due to long values or incorrect size fields.
ModificadaMedia (6.8)1.2%—Best Practical Solutions Request Tracker27/5/200316/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados en la interfaz web para Request Racker (RT) 1.0 hasta 1.0.7 permite que atacantes remotos ejecuten script mediante cuerpos de mensaje.
ModificadaMedia (4.3)3.5%💥 ExploitTeekai Tracking Online31/12/200216/6/2026
Cross-site scripting (XSS) vulnerability in userlog.php in TeeKai Tracking Online 1.0 allows remote attackers to inject arbitrary web script or HTML via the id parameter.
ModificadaAlta (7.5)0.86%—Teekai Tracking Online31/12/200216/6/2026
TeeKai Tracking Online 1.0 uses weak encryption of web usage statistics in data/userlog/log.txt, which allows remote attackers to identify IP's visiting the site by dividing each octet by the MD5 hash of '20'.
Orbitaley — Vulnerabilidades