Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
1390 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.8% | 💥 Exploit | Phpbugtracker Project Phpbugtracker | 6/10/2017 | 17/6/2026 | Múltiples vulnerabilidades de Cross-Site Request Forgery (CSRF) en Issuetracker phpBugTracker en versiones anteriores a la 1.7.0 permiten que atacantes remotos secuestren la autenticación de usuarios para peticiones que provocan un impacto sin especificar mediante parámetros desconocidos. | |
| Modificada | Alta (8) | 1.7% | 💥 Exploit | Phpbugtracker Project Phpbugtracker | 6/10/2017 | 17/6/2026 | Múltiples vulnerabilidades de Cross-Site Request Forgery (CSRF) en Issuetracker phpBugTracker en versiones anteriores a la 1.7.0 permiten que usuarios autenticados remotos (1) secuestren la autenticación de usuarios para peticiones que causan un impacto sin especificar mediante el parámetro id a project.php, (2)… | |
| Analizada | Alta (8.1) | 100% | ⚠ Explotación activa💥 Exploit | Apache TomcatCanonical Ubuntu LinuxOracle Agile Product Lifecycle ManagementOracle Communications Instant Messaging Server+54 | 4/10/2017 | 25/8/2026 | Al ejecutar Apache Tomcat desde la versión 9.0.0.M1 hasta la 9.0.0, desde la 8.5.0 hasta la 8.5.22, desde la 8.0.0.RC1 hasta la 8.0.46 y desde la 7.0.0 hasta la 7.0.81 con los HTTP PUT habilitados (por ejemplo, configurando el parámetro de inicialización de solo lectura del servlet Default a "false"), es posible subir… | |
| Modificada | Media (6.5) | 2.3% | 💥 Exploit | Dasinfomedia Annual Maintenance Contract Management System | 28/9/2017 | 17/6/2026 | El sistema de gestión Annual Maintenance Contract (AMC) de Mojoomla permite que se suban archivos arbitrarios a la hora de manejar imágenes de profilesetting. | |
| Modificada | Alta (7.5) | 3.2% | — | Dtracker Project Dtracker | 14/9/2017 | 17/6/2026 | Existe una vulnerabilidad en el plugin DTracker v1.5 de WordPress. El código en dtracker/save_mail.php no verifica que el usuario esté autorizado antes de inyectar nuevos contactos en la tabla wp_contact. | |
| Modificada | Alta (7.5) | 3.2% | — | Dtracker Project Dtracker | 14/9/2017 | 17/6/2026 | Existe una vulnerabilidad en el plugin DTracker v1.5 de WordPress. El código en dtracker/save_contact.php no verifica que el usuario esté autorizado antes de inyectar nuevos contactos en la tabla wp_contact. | |
| Modificada | Alta (7.5) | 3.2% | — | Dtracker Project Dtracker | 14/9/2017 | 17/6/2026 | Existe una vulnerabilidad en el plugin DTracker v1.5 de WordPress. En el archivo ./dtracker/delete.php no se sanitizan los valores de entrada del usuario por medio de la variable contact_id antes de añadirla al final de una consulta SQL. | |
| Modificada | Alta (7.5) | 3.4% | — | Dtracker Project Dtracker | 14/9/2017 | 17/6/2026 | Existe una vulnerabilidad en el plugin DTracker v1.5 de WordPress. En el archivo ./dtracker/download.php no se sanitizan los valores de entrada del usuario por medio de la variable id antes de añadirla al final de una consulta SQL. | |
| Modificada | Alta (7.5) | 1.1% | — | Potrace Project Potrace | 1/8/2017 | 17/6/2026 | Potrace 1.14 tiene una vulnerabilidad de tipo heap buffer over-read en la función interpolate_cubic en mkbitmap.c. | |
| Modificada | Media (4.3) | 0.96% | — | IBM Emptoris Contract Management | 19/7/2017 | 17/6/2026 | IBM Emptoris Contract Management versiones 10.0 y 10.1, revela mensajes de error detallados en ciertas características que podrían causar que un atacante conseguir información adicional para conducir nuevos ataques. ID de IBM X-Force: 116738. | |
| Modificada | Alta (7.5) | 1.8% | — | Betterment Testtrack | 17/7/2017 | 17/6/2026 | Las versiones 1.0 y anteriores de TestTrack Server, son vulnerables a un fallo de autenticación en la función split disablement resultando en la capacidad de deshabilitar divisiones en ejecución arbitrarias y causar la denegación de servicio a los clientes en el campo. | |
| Modificada | Alta (8.8) | 2.8% | — | Bestpractical Request Tracker | 3/7/2017 | 17/6/2026 | La interfaz de subscripción del dashboard en Request Tracker (RT) versión 4.x anterior a 4.0.25, versión 4.2.x anterior a 4.2.14 y versión 4.4.x anterior a 4.4.2, podría permitir a los usuarios identificados remotos con ciertos privilegios ejecutar código arbitrario por medio de un nombre de búsqueda guardada… | |
| Modificada | Alta (8.8) | 0.83% | — | Bestpractical Request Tracker | 3/7/2017 | 17/6/2026 | Request Tracker (RT) versión 4.x anterior a 4.0.25, versión 4.2.x anterior a 4.2.14 y versión 4.4.x anterior a 4.4.2, permite a atacantes remotos obtener información confidencial sobre los tokens de verificación de problemas de tipo cross-site request forgery (CSRF) por medio de una URL creada. | |
| Modificada | Media (5.9) | 1.4% | — | Bestpractical Request Tracker | 3/7/2017 | 17/6/2026 | Request Tracker (RT) versión 4.x anterior a 4.0.25, versión 4.2.x anterior a 4.2.14, y versión 4.4.x anterior a 4.4.2, no usa un algoritmo de comparación de tiempo constante para secretos, lo que facilita a los atacantes remotos obtener información confidencial de contraseña de usuario por medio de un ataque al canal… | |
| Modificada | Media (6.1) | 1.2% | — | Bestpractical Request Tracker | 3/7/2017 | 17/6/2026 | Vulnerabilidad Cross-site Scripting (XSS) en Request Tracker (RT) 4.x anterior a 4.0.25, 4.2.x anterior 4.2.14 y 4.4.x anterior a la 4.4.2, cuando la configuración AlwaysDownloadAttachments no esta en uso, permite a un atacante remoto inyectar un script aleatorio en la web o código HTML mediante la subida de un… | |
| Modificada | Crítica (9.8) | 11% | 💥 Exploit | Dnstracer Project Dnstracer | 5/6/2017 | 17/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en dnstracer hasta la versión 1.9, permite a los atacantes causar una denegación de servicio (bloqueo de aplicación) o posiblemente tener otro impacto no especificado por medio de una línea de comando con un argumento de nombre largo que se maneja… | |
| Modificada | Crítica (9.8) | 2.3% | — | Autotrace Project Autotrace | 23/5/2017 | 17/6/2026 | Libautotrace.a en AutoTrace 0.31.1 tiene un problema "no se puede representar en tipo entero (int)" en input-tga.c:528:63. | |
| Modificada | Crítica (9.8) | 1.9% | — | Autotrace Project Autotrace | 23/5/2017 | 17/6/2026 | Libautotrace.a en AutoTrace 0.31.1 tiene un problema "no se puede representar en tipo entero (int)" en input-tga.c:192:19. | |
| Modificada | Crítica (9.8) | 1.9% | — | Autotrace Project Autotrace | 23/5/2017 | 17/6/2026 | Libautotrace.a en AutoTrace 0.31.1 tiene un problema "no se puede representar en tipo entero (int)" en input-tga.c:498:55. | |
| Modificada | Crítica (9.8) | 1.9% | — | Autotrace Project Autotrace | 23/5/2017 | 17/6/2026 | Libautotrace.a en AutoTrace 0.31.1 tiene un problema: "no se puede representar mediante tipo entero (int)" en input-tga.c:498:55. | |
| Modificada | Crítica (9.8) | 1.8% | — | Autotrace Project Autotrace | 23/5/2017 | 17/6/2026 | Libautotrace.a en AutoTrace 0.31.1 tiene un problema de parámetro de tamaño negativo (negative-size-param) en la función ReadImage en input-tga.c:528:7. | |
| Modificada | Crítica (9.8) | 1.9% | — | Autotrace Project Autotrace | 23/5/2017 | 17/6/2026 | Libautotrace.a en AutoTrace 0.31.1 tiene una sobrelectura de búfer basado en memoria dinámica (heap) en la función ReadImage en input-tga.c:620:27. | |
| Modificada | Crítica (9.8) | 1.9% | — | Autotrace Project Autotrace | 23/5/2017 | 17/6/2026 | Libautotrace.a en AutoTrace 0.31.1 tiene una sobrelectura de búfer basado en memoria dinámica (heap) en la función ReadImage en input-tga.c:559:29. | |
| Modificada | Crítica (9.8) | 1.9% | — | Autotrace Project Autotrace | 23/5/2017 | 17/6/2026 | Libautotrace.a en AutoTrace 0.31.1 tiene un desbordamiento de búfer basado en memoria dinámica (heap) en la función ReadImage en input-tga.c:538:33. | |
| Modificada | Crítica (9.8) | 1.8% | — | Autotrace Project Autotrace | 23/5/2017 | 17/6/2026 | Libautotrace.a en AutoTrace 0.31.1 tiene un desbordamiento de búfer basado en memoria dinámica (heap) en la función ReadImage en input-tga.c:528:7. |