Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
1388 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.5) | 1.4% | — | Time Tracker Project Time Tracker | 31/8/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el módulo Time Tracker 7.x-1.x en versiones anteriores a 7.x-1.4 para Drupal, permite a usuarios remotos autenticados con ciertos permisos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) una nota insertada en una entrada de tiempo o (2) actividad usada para… | |
| Modificada | Media (5) | 3.2% | — | Netfilter Conntrack-toolsDebian Linux | 24/8/2015 | 17/6/2026 | Vulnerabilidad en conntrackd en conntrack-tools 1.4.2 y versiones anteriores, no asegura que los módulos opcionales del kernel sean cargados antes de usarlos, lo cual permite a atacantes remotos causar una denegación de servicio (caída) a través de un paquete (1) DCCP, (2) SCTP o (3) ICMPv6. | |
| Modificada | Media (4.3) | 2.1% | — | Bestpractical Request Tracker | 14/8/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Request Tracker (RT) en la versión 4.x y anteriores a 4.2.12, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores relacionados con (1) el usuario o (2) páginas de gestión de derechos de grupo. | |
| Modificada | Media (6.8) | 1.0% | — | Tracking Code Project Tracking Code | 15/6/2015 | 17/6/2026 | Vulnerabilidad de CSRF en tracking_code.admin.inc en el módulo Tracking Code 7.x-1.x anterior a 7.x-1.6 para Drupal permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que deshabilitan los códigos de rastreo a través de vectores no especificados. | |
| Modificada | Media (5.5) | 1.4% | — | Oracle SQL Trace Analyzer | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente SQL Trace Analyzer en Oracle Support Tools anterior a 12.1.11 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos. | |
| Modificada | Media (6.4) | 1.2% | — | SAP Clinical Task TrackerSAP EMR Unwired | 1/4/2015 | 17/6/2026 | SAP EMR Unwired (com.sap.mobile.healthcare.emr.v2) y Clinical Task Tracker (com.sap.mobile.healthcare.ctt) no restringe correctamente el acceso, lo que permite a atacantes remotos cambiar las configuraciones backendurl, clientid, ssourl, y infopageurl a través de vectores no especificados, también conocido como la… | |
| Modificada | Media (5) | 3.3% | — | Icoasoft Potrace | 29/3/2015 | 17/6/2026 | Múltiples desbordamientos de enteros en potrace 1.11 permiten a atacantes remotos causar una denegación de servicio (caída) a través de dimensiones grandes en una imagen BMP, lo que provoca un desbordamiento de buffer. | |
| Modificada | Alta (7.5) | 48% | 💥 Exploit | Solarwinds Orion IP Address ManagerSolarwinds Orion Netflow Traffic AnalyzerSolarwinds Orion Network Configuration ManagerSolarwinds Orion Network Performance Monitor+4 | 10/3/2015 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en la página Manage Accounts en el servicio AccountManagement.asmx en Solarwinds Orion Platform 2015.1, utilizado en Network Performance Monitor (NPM) anterior a 11.5, NetFlow Traffic Analyzer (NTA) anterior a 4.1, Network Configuration Manager (NCM) anterior a 7.3.2, IP… | |
| Modificada | Alta (7.5) | 2.8% | — | Agilent Technologies Feature Extraction | 9/3/2015 | 17/6/2026 | El control de ActiveX AnnotationX.AnnList.1 en Agilent Technologies Feature Extraction permite a atacantes remotos ejecutar código arbitrario a través de un parámetro de objeto manipulado en la función Insert, relacionado con un 'indice fuera de rango.' | |
| Modificada | Media (6.4) | 2.0% | — | Fedoraproject FedoraBestpractical Request Tracker | 9/3/2015 | 17/6/2026 | RT (también conocido como Request Tracker) anterior a 4.0.23 y 4.2.x anterior a 4.2.10 permite a atacantes remotos secuestrar sesiones a través de una URL de alimentación RSS. | |
| Modificada | Media (5) | 2.1% | — | Debian LinuxFedoraproject FedoraBestpractical Request Tracker | 9/3/2015 | 17/6/2026 | RT (también conocido como Request Tracker) 3.8.8 hasta 4.x anterior a 4.0.23 y 4.2.x anterior a 4.2.10 permite a atacantes remotos obtener URLs de alimentación RSS y datos de tickets sensibles a través de vectores no especificados. | |
| Modificada | Alta (7.1) | 2.8% | — | Debian LinuxFedoraproject FedoraBestpractical Request Tracker | 9/3/2015 | 17/6/2026 | email gateway en RT (también conocido como Request Tracker) 3.0.0 hasta 4.x anterior a 4.0.23 y 4.2.x anterior a 4.2.10 permite a atacantes remotos causar una denegación de servicio (consumo de CPU y disco) a través de un email manipulado. | |
| Modificada | Media (4) | 1.4% | — | IBM Emptoris Sourcing PortfolioIBM Emptoris Program ManagementIBM Emptoris Contract ManagementIBM Emptoris | 10/1/2015 | 17/6/2026 | La API Echo en IBM Emptoris Contract Management 9.5.x anterior a 9.5.0.6 iFix11, 10.0.0.x anterior a 10.0.0.1 iFix12, 10.0.1.x anterior a 10.0.1.5 iFix2, y 10.0.2.x anterior a 10.0.2.2 iFix5; Emptoris Sourcing 9.5 anterior a 9.5.1.3 iFix2, 10.0.0.x anterior a 10.0.0.1 iFix1, 10.0.1.x anterior a 10.0.1.3 iFix1, y… | |
| Modificada | Media (5) | 20% | — | BMC Track-it! | 12/12/2014 | 17/6/2026 | BMC Track-It! 11.3 permite a atacantes remotos ganar privilegios y ejecutar código arbitrario mediante la ceración de una cuenta cuya nombre coincide con él de una cuenta de sistema local, posteriormente realizando una recalibración de la contraseña. | |
| Modificada | Media (5) | 1.4% | — | Bestpractical Request Tracker | 16/11/2014 | 16/6/2026 | La extensión (también conocida como RT-Extension-MobileUI) anterior a 1.04 en Request Tracker (RT) 4.0.0 anterior a 4.0.13, cuando se utiliza el almacenamiento de sesión basado en archivos (Apache::Session::File) y ciertas extensiones de autenticación, permite a atacantes remotos reutilizar sesiones que no están… | |
| Modificada | Alta (7.5) | 1.3% | — | SAP Contract Accounting | 6/11/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en SAP Contract Accounting permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.4) | 0.27% | — | Abine Donottrackme - Mobile Privacy | 21/10/2014 | 17/6/2026 | La aplicación para Android DoNotTrackMe - Mobile Privacy (también conocido como com.abine.dnt) 1.1.8 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Sourcelink Multitrac | 16/10/2014 | 17/6/2026 | La aplicación para Android Multitrac (también conocida como com.multitrac) 1.04 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Partytrack Library Project Partytrack Library | 16/10/2014 | 17/6/2026 | La librería PartyTrack para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4) | 8.9% | 💥 Exploit | BMC Track-it! | 10/10/2014 | 17/6/2026 | BMC Track-It! 11.3.0.355 permite a usuarios remotos autenticados leer ficheros arbitrarios mediante la visita a la página TrackItWeb/Attachment. | |
| Modificada | Media (6.5) | 4.2% | 💥 Exploit | BMC Track-it! | 10/10/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en TrackItWeb/Grid/GetData en BMC Track-It! 11.3.0.355 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de datos POST manipulados. | |
| Modificada | Alta (7.5) | 79% | 💥 Exploit | BMC Track-it! | 10/10/2014 | 17/6/2026 | BMC Track-It! 11.3.0.355 no requiere la autenticación en el puerto TCP 9010, lo que permite a atacantes remotos subir ficheros arbitrarios, ejecutar código arbitrario u obtener información sensible sobre credenciales y configuraciones a través de una solicitud .NET Remoting en (1) FileStorageService o (2)… | |
| Modificada | Media (5.4) | 0.27% | — | Trialtracker Trial Tracker | 2/10/2014 | 17/6/2026 | La aplicación Trial Tracker (también conocido como com.etcweb.android.trial_tracker) 1.1.9 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Auctiontrac Dealer | 30/9/2014 | 17/6/2026 | La aplicación AuctionTrac Dealer (también conocido como com.adesa.dealer.phone) 2.0.3 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Tinytap Math FOR Kids - Subtraction | 29/9/2014 | 17/6/2026 | La aplicación Math for Kids - Subtraction (también conocido como it.tinytap.attsa.deepsub) 1.2.10 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. |