Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

1388 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.5)1.4%—Time Tracker Project Time Tracker31/8/201517/6/2026
Múltiples vulnerabilidades de XSS en el módulo Time Tracker 7.x-1.x en versiones anteriores a 7.x-1.4 para Drupal, permite a usuarios remotos autenticados con ciertos permisos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) una nota insertada en una entrada de tiempo o (2) actividad usada para…
ModificadaMedia (5)3.2%—Netfilter Conntrack-toolsDebian Linux24/8/201517/6/2026
Vulnerabilidad en conntrackd en conntrack-tools 1.4.2 y versiones anteriores, no asegura que los módulos opcionales del kernel sean cargados antes de usarlos, lo cual permite a atacantes remotos causar una denegación de servicio (caída) a través de un paquete (1) DCCP, (2) SCTP o (3) ICMPv6.
ModificadaMedia (4.3)2.1%—Bestpractical Request Tracker14/8/201517/6/2026
Múltiples vulnerabilidades de XSS en Request Tracker (RT) en la versión 4.x y anteriores a 4.2.12, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores relacionados con (1) el usuario o (2) páginas de gestión de derechos de grupo.
ModificadaMedia (6.8)1.0%—Tracking Code Project Tracking Code15/6/201517/6/2026
Vulnerabilidad de CSRF en tracking_code.admin.inc en el módulo Tracking Code 7.x-1.x anterior a 7.x-1.6 para Drupal permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que deshabilitan los códigos de rastreo a través de vectores no especificados.
ModificadaMedia (5.5)1.4%—Oracle SQL Trace Analyzer16/4/201517/6/2026
Vulnerabilidad no especificada en el componente SQL Trace Analyzer en Oracle Support Tools anterior a 12.1.11 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos.
ModificadaMedia (6.4)1.2%—SAP Clinical Task TrackerSAP EMR Unwired1/4/201517/6/2026
SAP EMR Unwired (com.sap.mobile.healthcare.emr.v2) y Clinical Task Tracker (com.sap.mobile.healthcare.ctt) no restringe correctamente el acceso, lo que permite a atacantes remotos cambiar las configuraciones backendurl, clientid, ssourl, y infopageurl a través de vectores no especificados, también conocido como la…
ModificadaMedia (5)3.3%—Icoasoft Potrace29/3/201517/6/2026
Múltiples desbordamientos de enteros en potrace 1.11 permiten a atacantes remotos causar una denegación de servicio (caída) a través de dimensiones grandes en una imagen BMP, lo que provoca un desbordamiento de buffer.
ModificadaAlta (7.5)48%💥 ExploitSolarwinds Orion IP Address ManagerSolarwinds Orion Netflow Traffic AnalyzerSolarwinds Orion Network Configuration ManagerSolarwinds Orion Network Performance Monitor+410/3/201517/6/2026
Múltiples vulnerabilidades de inyección SQL en la página Manage Accounts en el servicio AccountManagement.asmx en Solarwinds Orion Platform 2015.1, utilizado en Network Performance Monitor (NPM) anterior a 11.5, NetFlow Traffic Analyzer (NTA) anterior a 4.1, Network Configuration Manager (NCM) anterior a 7.3.2, IP…
ModificadaAlta (7.5)2.8%—Agilent Technologies Feature Extraction9/3/201517/6/2026
El control de ActiveX AnnotationX.AnnList.1 en Agilent Technologies Feature Extraction permite a atacantes remotos ejecutar código arbitrario a través de un parámetro de objeto manipulado en la función Insert, relacionado con un 'indice fuera de rango.'
ModificadaMedia (6.4)2.0%—Fedoraproject FedoraBestpractical Request Tracker9/3/201517/6/2026
RT (también conocido como Request Tracker) anterior a 4.0.23 y 4.2.x anterior a 4.2.10 permite a atacantes remotos secuestrar sesiones a través de una URL de alimentación RSS.
ModificadaMedia (5)2.1%—Debian LinuxFedoraproject FedoraBestpractical Request Tracker9/3/201517/6/2026
RT (también conocido como Request Tracker) 3.8.8 hasta 4.x anterior a 4.0.23 y 4.2.x anterior a 4.2.10 permite a atacantes remotos obtener URLs de alimentación RSS y datos de tickets sensibles a través de vectores no especificados.
ModificadaAlta (7.1)2.8%—Debian LinuxFedoraproject FedoraBestpractical Request Tracker9/3/201517/6/2026
email gateway en RT (también conocido como Request Tracker) 3.0.0 hasta 4.x anterior a 4.0.23 y 4.2.x anterior a 4.2.10 permite a atacantes remotos causar una denegación de servicio (consumo de CPU y disco) a través de un email manipulado.
ModificadaMedia (4)1.4%—IBM Emptoris Sourcing PortfolioIBM Emptoris Program ManagementIBM Emptoris Contract ManagementIBM Emptoris10/1/201517/6/2026
La API Echo en IBM Emptoris Contract Management 9.5.x anterior a 9.5.0.6 iFix11, 10.0.0.x anterior a 10.0.0.1 iFix12, 10.0.1.x anterior a 10.0.1.5 iFix2, y 10.0.2.x anterior a 10.0.2.2 iFix5; Emptoris Sourcing 9.5 anterior a 9.5.1.3 iFix2, 10.0.0.x anterior a 10.0.0.1 iFix1, 10.0.1.x anterior a 10.0.1.3 iFix1, y…
ModificadaMedia (5)20%—BMC Track-it!12/12/201417/6/2026
BMC Track-It! 11.3 permite a atacantes remotos ganar privilegios y ejecutar código arbitrario mediante la ceración de una cuenta cuya nombre coincide con él de una cuenta de sistema local, posteriormente realizando una recalibración de la contraseña.
ModificadaMedia (5)1.4%—Bestpractical Request Tracker16/11/201416/6/2026
La extensión (también conocida como RT-Extension-MobileUI) anterior a 1.04 en Request Tracker (RT) 4.0.0 anterior a 4.0.13, cuando se utiliza el almacenamiento de sesión basado en archivos (Apache::Session::File) y ciertas extensiones de autenticación, permite a atacantes remotos reutilizar sesiones que no están…
ModificadaAlta (7.5)1.3%—SAP Contract Accounting6/11/201417/6/2026
Vulnerabilidad de inyección SQL en SAP Contract Accounting permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaMedia (5.4)0.27%—Abine Donottrackme - Mobile Privacy21/10/201417/6/2026
La aplicación para Android DoNotTrackMe - Mobile Privacy (también conocido como com.abine.dnt) 1.1.8 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Sourcelink Multitrac16/10/201417/6/2026
La aplicación para Android Multitrac (también conocida como com.multitrac) 1.04 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Partytrack Library Project Partytrack Library16/10/201417/6/2026
La librería PartyTrack para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4)8.9%💥 ExploitBMC Track-it!10/10/201417/6/2026
BMC Track-It! 11.3.0.355 permite a usuarios remotos autenticados leer ficheros arbitrarios mediante la visita a la página TrackItWeb/Attachment.
ModificadaMedia (6.5)4.2%💥 ExploitBMC Track-it!10/10/201417/6/2026
Vulnerabilidad de inyección SQL en TrackItWeb/Grid/GetData en BMC Track-It! 11.3.0.355 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de datos POST manipulados.
ModificadaAlta (7.5)79%💥 ExploitBMC Track-it!10/10/201417/6/2026
BMC Track-It! 11.3.0.355 no requiere la autenticación en el puerto TCP 9010, lo que permite a atacantes remotos subir ficheros arbitrarios, ejecutar código arbitrario u obtener información sensible sobre credenciales y configuraciones a través de una solicitud .NET Remoting en (1) FileStorageService o (2)…
ModificadaMedia (5.4)0.27%—Trialtracker Trial Tracker2/10/201417/6/2026
La aplicación Trial Tracker (también conocido como com.etcweb.android.trial_tracker) 1.1.9 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Auctiontrac Dealer30/9/201417/6/2026
La aplicación AuctionTrac Dealer (también conocido como com.adesa.dealer.phone) 2.0.3 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Tinytap Math FOR Kids - Subtraction29/9/201417/6/2026
La aplicación Math for Kids - Subtraction (también conocido como it.tinytap.attsa.deepsub) 1.2.10 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.