Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

1390 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.7%💥 ExploitTechsolsystem File Download Tracker17/2/201817/6/2026
Existe inyección SQL en el componente File Download Tracker 3.0 para Joomla! mediante los parámetros dynfield[phone] o sess.
ModificadaAlta (7.8)2.5%—Tracker-software Pdf-xchange ViewerTracker-software Viewer AX SDK31/1/201817/6/2026
Tracker PDF-XChange Viewer y Viewer AX SDK, en versiones anteriores a la 2.5.322.8, gestiona de manera incorrecta la conversión de espacios de color de YCC a RGB calculando en base de 1bpc en lugar de en 8bpc. Esto podría permitir que atacantes remotos ejecuten código arbitrario mediante un documento PDF manipulado.
ModificadaCrítica (9.8)12%💥 ExploitBMC Track-it!30/1/201817/6/2026
BMC Track-It! en versiones 11.4 anteriores a Hotfix 3 expone un servicio de configuración en remoto .NET no autenticado (ConfigurationService) en el puerto 9010. El servicio contiene un método que puede ser empleado para recuperar un archivo de configuración que contiene el nombre de la base de datos de la aplicación,…
ModificadaCrítica (9.8)19%💥 ExploitBMC Track-it!30/1/201817/6/2026
BMC Track-It! en versiones 11.4 anteriores a Hotfix 3 expone un servicio de almacenamiento de archivos en remoto .NET no autenticado (FileStorageService) en el puerto 9010. Este servicio contiene un método que permite la subida de un archivo a una ruta arbitraria en la máquina que ejecuta Track-It!. Esto puede ser…
ModificadaAlta (8.8)0.50%—Beims Contractorweb.net15/1/201817/6/2026
ZUUSE BEIMS ContractorWeb .NET 5.18.0.0 es vulnerable a Cross-Site Request Forgery (CSRF) en páginas autenticadas /CWEBNET/*. Un ataque CSRF exitoso puede forzar al usuario a modificar el estado: crear usuarios o cambiar una dirección de email, entre otros. Si la víctima es una cuenta administrativa, CSRF puede…
ModificadaCrítica (9.8)1.3%—Beims Contractorweb.net15/1/201817/6/2026
ZUUSE BEIMS ContractorWeb .NET 5.18.0.0 permite el acceso a varios módulos /UserManagement/ con privilegios sin autenticar al usuario; un atacante puede emplear erróneamente estas funcionalidades para realizar acciones sin autorización, tal y como demuestra Edit User Details.
ModificadaMedia (6.1)0.92%—Officetracker10/1/201817/6/2026
Office Tracker 11.2.5 tiene Cross-Site Scripting (XSS) en el parámetro logincount a la URI /otweb/OTPClientLogin.
ModificadaCrítica (9.8)6.6%💥 ExploitGps-server GPS Tracking Software2/1/201817/6/2026
La función writeLog en fn_common.php en gps-server.net GPS Tracking Software (autoalojada) hasta la versión 3.0 permite que atacantes remotos inyecten código PHP arbitrario mediante una petición manipulada que se gestiona de manera incorrecta durante la vista de registros de administrador, tal y como demuestra en una…
ModificadaCrítica (9.8)6.9%💥 ExploitGps-server GPS Tracking Software2/1/201817/6/2026
gps-server.net GPS Tracking Software (autoalojada) 2.x tiene un procedimiento de restablecimiento de contraseña que restablece inmediatamente contraseñas en una petición no autenticada y, a continuación, envía un email con una contraseña predecible (basada en datos) al administrador. Esto facilita que atacantes…
ModificadaAlta (7.8)5.6%💥 ExploitTracker-software Pdf-xchange Viewer27/12/201717/6/2026
La función launchURL en PDF-XChange Viewer 2.5 (Build 314.0) podría permitir que atacantes remotos ejecuten código arbitrario mediante un archivo PDF manipulado.
ModificadaCrítica (9.8)3.6%💥 ExploitZuuse Beims Contractorweb .net18/12/201717/6/2026
CWEBNET/WOSummary/List en ZUUSE BEIMS ContractorWeb .NET 5.18.0.0 permite que se produzca una inyección SQL mediante los parámetros tradestatus, assetno, assignto, building, domain, jobtype, site, trade, woType, workorderno o workorderstatus.
ModificadaMedia (6.5)2.4%—GNU Libextractor6/12/201717/6/2026
GNU Libextractor 1.6 permite que atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL y cierre inesperado de la aplicación) mediante un archivo GIF, IT (Impulse Tracker), NSFE, S3M (Scream Tracker 3), SID o XM (eXtended Module) manipulado, como se ha demostrado por la función…
ModificadaMedia (6.7)0.54%—Cisco Packet Tracer16/11/201717/6/2026
Una vulnerabilidad de ruta de búsqueda no fiable (también conocida como precarga de DLL) en el software Cisco Network Academy Packet podría permitir que un atacante local autenticado ejecute código arbitrario mediante el secuestro de DLL si un usuario local con privilegios administrativos ejecuta el instalador en el…
ModificadaCrítica (9.8)2.1%💥 ExploitContractorscripts Mybuildersite29/10/201717/6/2026
MyBuilder Clone 1.0 permite que se produzca inyección SQL mediante el parámetro subcategory en phpsqlsearch_genxml.php.
ModificadaMedia (5.5)1.3%—GNU Libextractor26/10/201717/6/2026
En GNU Libextractor 1.4, existe una lectura fuera de límites en la función EXTRACTOR_dvi_extract_method function en plugins/dvi_extractor.c.
ModificadaAlta (7.5)1.5%—GNU Libextractor18/10/201717/6/2026
En GNU Libextractor 1.4, hay un error en la propiedad signedness de un número entero para el tamaño de fragmento en la función EXTRACTOR_nsfe_extract_method en plugins/nsfe_extractor.c, lo que conduce a un bucle infinito para un tamaño manipulado.
ModificadaAlta (7.5)1.6%—GNU Libextractor18/10/201717/6/2026
En GNU Libextractor 1.4, hay un desbordamiento de búfer basado en memoria dinámica (heap) en la función EXTRACTOR_png_extract_method en plugins/png_extractor.c, relacionado con processiTXt y stndup.
ModificadaAlta (7.5)2.1%—GNU Libextractor18/10/201717/6/2026
En GNU Libextractor 1.4, hay una desreferencia de puntero NULL en la función EXTRACTOR_nsf_extract_method de plugins/nsf_extractor.c.
ModificadaAlta (7.5)2.6%—GNU Libextractor11/10/201717/6/2026
En GNU Libextractor 1.4, existe una desreferencia de puntero NULL en flac_metadata en flac_extractor.c.
ModificadaMedia (5.5)1.5%—GNU Libextractor11/10/201717/6/2026
En GNU Libextractor 1.4, hay una vulnerabilidad de división entre cero en EXTRACTOR_wav_extract_method en wav_extractor.c a través de una tasa de muestreo cero.
ModificadaMedia (4.8)0.60%—Phpbugtracker Project Phpbugtracker6/10/201717/6/2026
Múltiples vulnerabilidades de tipo Cross-Site Scripting (XSS) en Issuetracker phpBugTracker en versiones anteriores a la 1.7.2 permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante parámetros sin especificar.
ModificadaCrítica (9.8)1.6%💥 ExploitPhpbugtracker Project Phpbugtracker6/10/201717/6/2026
Múltiples vulnerabilidades de inyección SQL en Issuetracker phpBugTracker en versiones anteriores a la 1.7.0 permiten que atacantes remotos ejecuten comandos SQL arbitrarios mediante parámetros sin especificar.
ModificadaCrítica (9.8)1.4%—Phpbugtracker Project Phpbugtracker6/10/201717/6/2026
Múltiples vulnerabilidades de inyección SQL en Issuetracker phpBugTracker en versiones anteriores a la 1.7.0 permiten que atacantes remotos ejecuten comandos SQL arbitrarios mediante el (1) parámetro id en project.php, el (2) parámetro group_id en group.php, el (3) parámetro status_id en status.php, el (4) parámetro…
ModificadaMedia (4.8)1.5%💥 ExploitPhpbugtracker Project Phpbugtracker6/10/201717/6/2026
Múltiples vulnerabilidades de tipo Cross-Site Scripting (XSS) en Issuetracker phpBugTracker en versiones anteriores a la 1.7.0 permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante parámetros sin especificar.
ModificadaMedia (4.8)0.63%—Phpbugtracker Project Phpbugtracker6/10/201717/6/2026
Múltiples vulnerabilidades de Cross-Site Scripting (XSS) en Issuetracker phpBugTracker en versiones anteriores a 1.7.0 permiten que usuarios autenticados remotos inyecten scripts web o HTML arbitrarios mediante el (1) parámetro de nombre de proyecto en project.php; el (2) parámetro use_js en user.php; el (3)…