Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

1390 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.8%💥 ExploitPhpbugtracker Project Phpbugtracker6/10/201717/6/2026
Múltiples vulnerabilidades de Cross-Site Request Forgery (CSRF) en Issuetracker phpBugTracker en versiones anteriores a la 1.7.0 permiten que atacantes remotos secuestren la autenticación de usuarios para peticiones que provocan un impacto sin especificar mediante parámetros desconocidos.
ModificadaAlta (8)1.7%💥 ExploitPhpbugtracker Project Phpbugtracker6/10/201717/6/2026
Múltiples vulnerabilidades de Cross-Site Request Forgery (CSRF) en Issuetracker phpBugTracker en versiones anteriores a la 1.7.0 permiten que usuarios autenticados remotos (1) secuestren la autenticación de usuarios para peticiones que causan un impacto sin especificar mediante el parámetro id a project.php, (2)…
AnalizadaAlta (8.1)100%⚠ Explotación activa💥 ExploitApache TomcatCanonical Ubuntu LinuxOracle Agile Product Lifecycle ManagementOracle Communications Instant Messaging Server+544/10/201725/8/2026
Al ejecutar Apache Tomcat desde la versión 9.0.0.M1 hasta la 9.0.0, desde la 8.5.0 hasta la 8.5.22, desde la 8.0.0.RC1 hasta la 8.0.46 y desde la 7.0.0 hasta la 7.0.81 con los HTTP PUT habilitados (por ejemplo, configurando el parámetro de inicialización de solo lectura del servlet Default a "false"), es posible subir…
ModificadaMedia (6.5)2.3%💥 ExploitDasinfomedia Annual Maintenance Contract Management System28/9/201717/6/2026
El sistema de gestión Annual Maintenance Contract (AMC) de Mojoomla permite que se suban archivos arbitrarios a la hora de manejar imágenes de profilesetting.
ModificadaAlta (7.5)3.2%—Dtracker Project Dtracker14/9/201717/6/2026
Existe una vulnerabilidad en el plugin DTracker v1.5 de WordPress. El código en dtracker/save_mail.php no verifica que el usuario esté autorizado antes de inyectar nuevos contactos en la tabla wp_contact.
ModificadaAlta (7.5)3.2%—Dtracker Project Dtracker14/9/201717/6/2026
Existe una vulnerabilidad en el plugin DTracker v1.5 de WordPress. El código en dtracker/save_contact.php no verifica que el usuario esté autorizado antes de inyectar nuevos contactos en la tabla wp_contact.
ModificadaAlta (7.5)3.2%—Dtracker Project Dtracker14/9/201717/6/2026
Existe una vulnerabilidad en el plugin DTracker v1.5 de WordPress. En el archivo ./dtracker/delete.php no se sanitizan los valores de entrada del usuario por medio de la variable contact_id antes de añadirla al final de una consulta SQL.
ModificadaAlta (7.5)3.4%—Dtracker Project Dtracker14/9/201717/6/2026
Existe una vulnerabilidad en el plugin DTracker v1.5 de WordPress. En el archivo ./dtracker/download.php no se sanitizan los valores de entrada del usuario por medio de la variable id antes de añadirla al final de una consulta SQL.
ModificadaAlta (7.5)1.1%—Potrace Project Potrace1/8/201717/6/2026
Potrace 1.14 tiene una vulnerabilidad de tipo heap buffer over-read en la función interpolate_cubic en mkbitmap.c.
ModificadaMedia (4.3)0.96%—IBM Emptoris Contract Management19/7/201717/6/2026
IBM Emptoris Contract Management versiones 10.0 y 10.1, revela mensajes de error detallados en ciertas características que podrían causar que un atacante conseguir información adicional para conducir nuevos ataques. ID de IBM X-Force: 116738.
ModificadaAlta (7.5)1.8%—Betterment Testtrack17/7/201717/6/2026
Las versiones 1.0 y anteriores de TestTrack Server, son vulnerables a un fallo de autenticación en la función split disablement resultando en la capacidad de deshabilitar divisiones en ejecución arbitrarias y causar la denegación de servicio a los clientes en el campo.
ModificadaAlta (8.8)2.8%—Bestpractical Request Tracker3/7/201717/6/2026
La interfaz de subscripción del dashboard en Request Tracker (RT) versión 4.x anterior a 4.0.25, versión 4.2.x anterior a 4.2.14 y versión 4.4.x anterior a 4.4.2, podría permitir a los usuarios identificados remotos con ciertos privilegios ejecutar código arbitrario por medio de un nombre de búsqueda guardada…
ModificadaAlta (8.8)0.83%—Bestpractical Request Tracker3/7/201717/6/2026
Request Tracker (RT) versión 4.x anterior a 4.0.25, versión 4.2.x anterior a 4.2.14 y versión 4.4.x anterior a 4.4.2, permite a atacantes remotos obtener información confidencial sobre los tokens de verificación de problemas de tipo cross-site request forgery (CSRF) por medio de una URL creada.
ModificadaMedia (5.9)1.4%—Bestpractical Request Tracker3/7/201717/6/2026
Request Tracker (RT) versión 4.x anterior a 4.0.25, versión 4.2.x anterior a 4.2.14, y versión 4.4.x anterior a 4.4.2, no usa un algoritmo de comparación de tiempo constante para secretos, lo que facilita a los atacantes remotos obtener información confidencial de contraseña de usuario por medio de un ataque al canal…
ModificadaMedia (6.1)1.2%—Bestpractical Request Tracker3/7/201717/6/2026
Vulnerabilidad Cross-site Scripting (XSS) en Request Tracker (RT) 4.x anterior a 4.0.25, 4.2.x anterior 4.2.14 y 4.4.x anterior a la 4.4.2, cuando la configuración AlwaysDownloadAttachments no esta en uso, permite a un atacante remoto inyectar un script aleatorio en la web o código HTML mediante la subida de un…
ModificadaCrítica (9.8)11%💥 ExploitDnstracer Project Dnstracer5/6/201717/6/2026
Un desbordamiento de búfer en la región stack de la memoria en dnstracer hasta la versión 1.9, permite a los atacantes causar una denegación de servicio (bloqueo de aplicación) o posiblemente tener otro impacto no especificado por medio de una línea de comando con un argumento de nombre largo que se maneja…
ModificadaCrítica (9.8)2.3%—Autotrace Project Autotrace23/5/201717/6/2026
Libautotrace.a en AutoTrace 0.31.1 tiene un problema "no se puede representar en tipo entero (int)" en input-tga.c:528:63.
ModificadaCrítica (9.8)1.9%—Autotrace Project Autotrace23/5/201717/6/2026
Libautotrace.a en AutoTrace 0.31.1 tiene un problema "no se puede representar en tipo entero (int)" en input-tga.c:192:19.
ModificadaCrítica (9.8)1.9%—Autotrace Project Autotrace23/5/201717/6/2026
Libautotrace.a en AutoTrace 0.31.1 tiene un problema "no se puede representar en tipo entero (int)" en input-tga.c:498:55.
ModificadaCrítica (9.8)1.9%—Autotrace Project Autotrace23/5/201717/6/2026
Libautotrace.a en AutoTrace 0.31.1 tiene un problema: "no se puede representar mediante tipo entero (int)" en input-tga.c:498:55.
ModificadaCrítica (9.8)1.8%—Autotrace Project Autotrace23/5/201717/6/2026
Libautotrace.a en AutoTrace 0.31.1 tiene un problema de parámetro de tamaño negativo (negative-size-param) en la función ReadImage en input-tga.c:528:7.
ModificadaCrítica (9.8)1.9%—Autotrace Project Autotrace23/5/201717/6/2026
Libautotrace.a en AutoTrace 0.31.1 tiene una sobrelectura de búfer basado en memoria dinámica (heap) en la función ReadImage en input-tga.c:620:27.
ModificadaCrítica (9.8)1.9%—Autotrace Project Autotrace23/5/201717/6/2026
Libautotrace.a en AutoTrace 0.31.1 tiene una sobrelectura de búfer basado en memoria dinámica (heap) en la función ReadImage en input-tga.c:559:29.
ModificadaCrítica (9.8)1.9%—Autotrace Project Autotrace23/5/201717/6/2026
Libautotrace.a en AutoTrace 0.31.1 tiene un desbordamiento de búfer basado en memoria dinámica (heap) en la función ReadImage en input-tga.c:538:33.
ModificadaCrítica (9.8)1.8%—Autotrace Project Autotrace23/5/201717/6/2026
Libautotrace.a en AutoTrace 0.31.1 tiene un desbordamiento de búfer basado en memoria dinámica (heap) en la función ReadImage en input-tga.c:528:7.