Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1068 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 1.3% | — | Yourfreeworld Short URL AND URL Tracker Script | 22/5/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in the URL submission form in YourFreeWorld.com Short Url & Url Tracker Script allows remote attackers to inject arbitrary web script or HTML via an unspecified form for submitting URLs. | |
| Modificada | Media (5) | 1.2% | — | Best Practical Solutions Request Tracker | 4/5/2006 | 16/6/2026 | RT: Request Tracker 3.5.HEAD allows remote attackers to obtain sensitive information via the Rows parameter in Dist/Display.html, which reveals the installation path in an error message. | |
| Modificada | Baja (2.6) | 1.9% | 💥 Exploit | Jelsoft Vbug Tracker | 7/4/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in vbugs.php in Dark_Wizard vBug Tracker 3.5.1 and earlier allows remote attackers to inject arbitrary web script or HTML via the sortorder parameter. | |
| Modificada | Alta (7.5) | 1.4% | — | Scheduling Management.com Time Tracking Software | 15/2/2006 | 16/6/2026 | Multiple SQL injection vulnerabilities in TTS Time Tracking Software 3.0 allow remote attackers to execute arbitrary SQL commands via unspecified vectors. | |
| Modificada | Media (4.3) | 1.3% | — | Scheduling Management.com Time Tracking Software | 15/2/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in the Registration Form in TTS Time Tracking Software 3.0 allows remote attackers to inject arbitrary web script or HTML via the UserName parameter. | |
| Modificada | Media (5) | 2.9% | 💥 Exploit | Scheduling Management.com Time Tracking Software | 15/2/2006 | 16/6/2026 | edituser.php in TTS Time Tracking Software 3.0 does not verify that the name and password are correct, which allows remote attackers to overwrite arbitrary data belonging to any account. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Redkernel Referrer Tracker | 19/1/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in rkrt_stats.php in RedKernel Referrer Tracker 1.1.0-3 allows remote attackers to inject arbitrary web script or HTML via a query string value as a GET, which is stored in the $QUERY_STRING variable. NOTE: the provenance of this information is unknown; portions of the details… | |
| Modificada | Media (4.3) | 1.4% | — | Widexl Download Tracker | 18/1/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in down.pl in Widexl Download Tracker 1.06 allows remote attackers to inject arbitrary web script or HTML via the ID parameter. | |
| Modificada | Media (4.3) | 2.0% | 💥 Exploit | Interspire Trackpoint NX | 14/1/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in index.php in Interspire TrackPoint NX before 0.1 allows remote attackers to inject arbitrary web script or HTML via the username parameter when using the Login page. | |
| Modificada | Alta (7.5) | 1.1% | — | Bugtracker.netAI | 2/5/2005 | 16/6/2026 | Multiple SQL injection vulnerabilities in Bugtracker.NET 2.0.1 allow remote attackers to execute arbitrary SQL commands via unknown vectors. | |
| Modificada | Media (5) | 1.7% | — | Trackercam | 30/3/2005 | 16/6/2026 | TrackerCam 5.12 y versiones anteriores permiten a atacantes remotos causar la Denegación de Servicio (DoS) por caída, mediante: un gran número de conexiones con una cabecera Content-Length negativa, posiblemente provocando un error de entero sin signo, una gran cantidad de datos. | |
| Modificada | Media (5) | 1.5% | — | Trackercam | 30/3/2005 | 16/6/2026 | TrackerCam 5.12 y versiones anteriores, permite a atacantes remotos leer ficheros de log mediante el parámetro fn en una consulta directa al script ComGetLogFile.php3. | |
| Modificada | Media (4.3) | 1.2% | — | Trackercam | 30/3/2005 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados en TrackerCam 5.12 y versiones anteriores, permite a atacantes remotos inyectar código HTML arbitrario o script mediante una petición de conexión, la cual es almacenada en un fichero de log pero que no se maneja adecuadamente cuando el administrador visualiza… | |
| Modificada | Media (5) | 66% | 💥 Exploit | Trackercam | 30/3/2005 | 16/6/2026 | Múltiples desbordamientos de búfer en TrackerCam 5.12 y versiones anteriores, permite a atacantes remotos causar la Denegación de Servicios (DoS) y posiblemente la ejecución de código arbitrario mediante: una petición HTTP con una cabecera User-Agent larga, un argumento largo a un script PHP arbitrario | |
| Modificada | Media (5) | 3.1% | 💥 Exploit | Trackercam | 30/3/2005 | 16/6/2026 | Atravesamiento de directorios en ComGetLogFile.php3 de TrackerCam 5.12 y versiones anteriores, permite a atacantes remotos la lectura de ficheros arbitrarios mediante secuencias "".."" y: ""/"" slash), """" (backslash), caracteres hexadecimales en el parámetro fn. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | PhpbugtrackerAI | 31/12/2004 | 16/6/2026 | SQL injection vulnerability in bug.php in phpBugTracker 0.9.1 allows remote attackers to execute arbitrary SQL commands via (1) the bug_id parameter in a viewvotes operation or (2) the project parameter in an add operation. | |
| Modificada | Media (5) | 8.9% | 💥 Exploit | Roundup-tracker Roundup | 31/12/2004 | 16/6/2026 | Directory traversal vulnerability in Roundup 0.6.4 and earlier allows remote attackers to view arbitrary files via .. (dot dot) sequences in an @@ command in an HTTP GET request. | |
| Modificada | Media (5.8) | 2.2% | 💥 Exploit | Serena Software Serena Teamtrack | 31/12/2004 | 16/6/2026 | Serena TeamTrack 6.1.1 allows remote attackers to obtain sensitive information such as user names, versions, and database information, and conduct cross-site scripting (XSS) attacks, via a direct request to tmtrack.dll with modified LoginPage and Template parameters. | |
| Modificada | Media (5) | 1.8% | — | Gift-fasttrackGentoo Linux | 6/12/2004 | 16/6/2026 | El cliente y servidor HTTP de giFT-FastTrack 0.8.6 y anteriores permite a atacantes remotos causar una denegación de servicio (caída), posiblemente mediante una consulta de búsqueda vacía, lo que dispara una desreferencia de puntero NULL. | |
| Modificada | Media (5) | 1.7% | — | Ratbag Dirt Track RacingRatbag Dirt Track Racing AustraliaRatbag Dirt Track Racing Sprint CarsRatbag Leadfoot+1 | 23/11/2004 | 16/6/2026 | El motor de juegos Ratbag, usado en productos como Dirt Track Racing, Leadfoot, y World of Outlaws Spring Cars, permite a atacantes remotos causar una denegación de servicio (consumición de CPU) mediante un paquete TCP que especifica la longitud de los datos para leer y otro paquete TCP enviado a continuación que… | |
| Modificada | Media (5) | 3.1% | 💥 Exploit | Crackalaka | 9/4/2004 | 16/6/2026 | The hash_strcmp function in hasch.c in Crackalaka 1.0.8 allows remote attackers to cause a denial of service (crash) via large malformed strings. | |
| Modificada | Media (5) | 3.5% | 💥 Exploit | Nadeo Game EngineNadeo TrackmaniaNadeo Virtual Skipper | 8/2/2004 | 16/6/2026 | Nadeo Game Engine for Nadeo TrackMania and Nadeo Virtual Skipper 3 allows remote attackers to cause a denial of service (server crash) via malformed data to TCP port 2350, possibly due to long values or incorrect size fields. | |
| Modificada | Media (6.8) | 1.2% | — | Best Practical Solutions Request Tracker | 27/5/2003 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados en la interfaz web para Request Racker (RT) 1.0 hasta 1.0.7 permite que atacantes remotos ejecuten script mediante cuerpos de mensaje. | |
| Modificada | Media (4.3) | 3.5% | 💥 Exploit | Teekai Tracking Online | 31/12/2002 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in userlog.php in TeeKai Tracking Online 1.0 allows remote attackers to inject arbitrary web script or HTML via the id parameter. | |
| Modificada | Alta (7.5) | 0.86% | — | Teekai Tracking Online | 31/12/2002 | 16/6/2026 | TeeKai Tracking Online 1.0 uses weak encryption of web usage statistics in data/userlog/log.txt, which allows remote attackers to identify IP's visiting the site by dividing each octet by the MD5 hash of '20'. |