Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
1390 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.7% | 💥 Exploit | Techsolsystem File Download Tracker | 17/2/2018 | 17/6/2026 | Existe inyección SQL en el componente File Download Tracker 3.0 para Joomla! mediante los parámetros dynfield[phone] o sess. | |
| Modificada | Alta (7.8) | 2.5% | — | Tracker-software Pdf-xchange ViewerTracker-software Viewer AX SDK | 31/1/2018 | 17/6/2026 | Tracker PDF-XChange Viewer y Viewer AX SDK, en versiones anteriores a la 2.5.322.8, gestiona de manera incorrecta la conversión de espacios de color de YCC a RGB calculando en base de 1bpc en lugar de en 8bpc. Esto podría permitir que atacantes remotos ejecuten código arbitrario mediante un documento PDF manipulado. | |
| Modificada | Crítica (9.8) | 12% | 💥 Exploit | BMC Track-it! | 30/1/2018 | 17/6/2026 | BMC Track-It! en versiones 11.4 anteriores a Hotfix 3 expone un servicio de configuración en remoto .NET no autenticado (ConfigurationService) en el puerto 9010. El servicio contiene un método que puede ser empleado para recuperar un archivo de configuración que contiene el nombre de la base de datos de la aplicación,… | |
| Modificada | Crítica (9.8) | 19% | 💥 Exploit | BMC Track-it! | 30/1/2018 | 17/6/2026 | BMC Track-It! en versiones 11.4 anteriores a Hotfix 3 expone un servicio de almacenamiento de archivos en remoto .NET no autenticado (FileStorageService) en el puerto 9010. Este servicio contiene un método que permite la subida de un archivo a una ruta arbitraria en la máquina que ejecuta Track-It!. Esto puede ser… | |
| Modificada | Alta (8.8) | 0.50% | — | Beims Contractorweb.net | 15/1/2018 | 17/6/2026 | ZUUSE BEIMS ContractorWeb .NET 5.18.0.0 es vulnerable a Cross-Site Request Forgery (CSRF) en páginas autenticadas /CWEBNET/*. Un ataque CSRF exitoso puede forzar al usuario a modificar el estado: crear usuarios o cambiar una dirección de email, entre otros. Si la víctima es una cuenta administrativa, CSRF puede… | |
| Modificada | Crítica (9.8) | 1.3% | — | Beims Contractorweb.net | 15/1/2018 | 17/6/2026 | ZUUSE BEIMS ContractorWeb .NET 5.18.0.0 permite el acceso a varios módulos /UserManagement/ con privilegios sin autenticar al usuario; un atacante puede emplear erróneamente estas funcionalidades para realizar acciones sin autorización, tal y como demuestra Edit User Details. | |
| Modificada | Media (6.1) | 0.92% | — | Officetracker | 10/1/2018 | 17/6/2026 | Office Tracker 11.2.5 tiene Cross-Site Scripting (XSS) en el parámetro logincount a la URI /otweb/OTPClientLogin. | |
| Modificada | Crítica (9.8) | 6.6% | 💥 Exploit | Gps-server GPS Tracking Software | 2/1/2018 | 17/6/2026 | La función writeLog en fn_common.php en gps-server.net GPS Tracking Software (autoalojada) hasta la versión 3.0 permite que atacantes remotos inyecten código PHP arbitrario mediante una petición manipulada que se gestiona de manera incorrecta durante la vista de registros de administrador, tal y como demuestra en una… | |
| Modificada | Crítica (9.8) | 6.9% | 💥 Exploit | Gps-server GPS Tracking Software | 2/1/2018 | 17/6/2026 | gps-server.net GPS Tracking Software (autoalojada) 2.x tiene un procedimiento de restablecimiento de contraseña que restablece inmediatamente contraseñas en una petición no autenticada y, a continuación, envía un email con una contraseña predecible (basada en datos) al administrador. Esto facilita que atacantes… | |
| Modificada | Alta (7.8) | 5.6% | 💥 Exploit | Tracker-software Pdf-xchange Viewer | 27/12/2017 | 17/6/2026 | La función launchURL en PDF-XChange Viewer 2.5 (Build 314.0) podría permitir que atacantes remotos ejecuten código arbitrario mediante un archivo PDF manipulado. | |
| Modificada | Crítica (9.8) | 3.6% | 💥 Exploit | Zuuse Beims Contractorweb .net | 18/12/2017 | 17/6/2026 | CWEBNET/WOSummary/List en ZUUSE BEIMS ContractorWeb .NET 5.18.0.0 permite que se produzca una inyección SQL mediante los parámetros tradestatus, assetno, assignto, building, domain, jobtype, site, trade, woType, workorderno o workorderstatus. | |
| Modificada | Media (6.5) | 2.4% | — | GNU Libextractor | 6/12/2017 | 17/6/2026 | GNU Libextractor 1.6 permite que atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL y cierre inesperado de la aplicación) mediante un archivo GIF, IT (Impulse Tracker), NSFE, S3M (Scream Tracker 3), SID o XM (eXtended Module) manipulado, como se ha demostrado por la función… | |
| Modificada | Media (6.7) | 0.54% | — | Cisco Packet Tracer | 16/11/2017 | 17/6/2026 | Una vulnerabilidad de ruta de búsqueda no fiable (también conocida como precarga de DLL) en el software Cisco Network Academy Packet podría permitir que un atacante local autenticado ejecute código arbitrario mediante el secuestro de DLL si un usuario local con privilegios administrativos ejecuta el instalador en el… | |
| Modificada | Crítica (9.8) | 2.1% | 💥 Exploit | Contractorscripts Mybuildersite | 29/10/2017 | 17/6/2026 | MyBuilder Clone 1.0 permite que se produzca inyección SQL mediante el parámetro subcategory en phpsqlsearch_genxml.php. | |
| Modificada | Media (5.5) | 1.3% | — | GNU Libextractor | 26/10/2017 | 17/6/2026 | En GNU Libextractor 1.4, existe una lectura fuera de límites en la función EXTRACTOR_dvi_extract_method function en plugins/dvi_extractor.c. | |
| Modificada | Alta (7.5) | 1.5% | — | GNU Libextractor | 18/10/2017 | 17/6/2026 | En GNU Libextractor 1.4, hay un error en la propiedad signedness de un número entero para el tamaño de fragmento en la función EXTRACTOR_nsfe_extract_method en plugins/nsfe_extractor.c, lo que conduce a un bucle infinito para un tamaño manipulado. | |
| Modificada | Alta (7.5) | 1.6% | — | GNU Libextractor | 18/10/2017 | 17/6/2026 | En GNU Libextractor 1.4, hay un desbordamiento de búfer basado en memoria dinámica (heap) en la función EXTRACTOR_png_extract_method en plugins/png_extractor.c, relacionado con processiTXt y stndup. | |
| Modificada | Alta (7.5) | 2.1% | — | GNU Libextractor | 18/10/2017 | 17/6/2026 | En GNU Libextractor 1.4, hay una desreferencia de puntero NULL en la función EXTRACTOR_nsf_extract_method de plugins/nsf_extractor.c. | |
| Modificada | Alta (7.5) | 2.6% | — | GNU Libextractor | 11/10/2017 | 17/6/2026 | En GNU Libextractor 1.4, existe una desreferencia de puntero NULL en flac_metadata en flac_extractor.c. | |
| Modificada | Media (5.5) | 1.5% | — | GNU Libextractor | 11/10/2017 | 17/6/2026 | En GNU Libextractor 1.4, hay una vulnerabilidad de división entre cero en EXTRACTOR_wav_extract_method en wav_extractor.c a través de una tasa de muestreo cero. | |
| Modificada | Media (4.8) | 0.60% | — | Phpbugtracker Project Phpbugtracker | 6/10/2017 | 17/6/2026 | Múltiples vulnerabilidades de tipo Cross-Site Scripting (XSS) en Issuetracker phpBugTracker en versiones anteriores a la 1.7.2 permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante parámetros sin especificar. | |
| Modificada | Crítica (9.8) | 1.6% | 💥 Exploit | Phpbugtracker Project Phpbugtracker | 6/10/2017 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en Issuetracker phpBugTracker en versiones anteriores a la 1.7.0 permiten que atacantes remotos ejecuten comandos SQL arbitrarios mediante parámetros sin especificar. | |
| Modificada | Crítica (9.8) | 1.4% | — | Phpbugtracker Project Phpbugtracker | 6/10/2017 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en Issuetracker phpBugTracker en versiones anteriores a la 1.7.0 permiten que atacantes remotos ejecuten comandos SQL arbitrarios mediante el (1) parámetro id en project.php, el (2) parámetro group_id en group.php, el (3) parámetro status_id en status.php, el (4) parámetro… | |
| Modificada | Media (4.8) | 1.5% | 💥 Exploit | Phpbugtracker Project Phpbugtracker | 6/10/2017 | 17/6/2026 | Múltiples vulnerabilidades de tipo Cross-Site Scripting (XSS) en Issuetracker phpBugTracker en versiones anteriores a la 1.7.0 permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante parámetros sin especificar. | |
| Modificada | Media (4.8) | 0.63% | — | Phpbugtracker Project Phpbugtracker | 6/10/2017 | 17/6/2026 | Múltiples vulnerabilidades de Cross-Site Scripting (XSS) en Issuetracker phpBugTracker en versiones anteriores a 1.7.0 permiten que usuarios autenticados remotos inyecten scripts web o HTML arbitrarios mediante el (1) parámetro de nombre de proyecto en project.php; el (2) parámetro use_js en user.php; el (3)… |