Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

1388 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.27%—Runkeeper - GPS Track RUN Walk22/9/201417/6/2026
La aplicación RunKeeper - GPS Track Run Walk 4.7 (también conocida como com.fitnesskeeper.runkeeper.pro) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (6.5)1.0%—IBM Emptoris Contract Management26/8/201417/6/2026
Vulnerabilidad de inyección SQL en IBM Emptoris Contract Management 9.5.x anterior a 9.5.0.6 iFix 10, 10.0.0.x anterior a 10.0.0.1 iFix 10, 10.0.1.x anterior a 10.0.1.4, y 10.0.2.x anterior a 10.0.2.2 iFix 2 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaBaja (3.5)0.94%—IBM Emptoris Contract Management26/8/201417/6/2026
Vulnerabilidad de XSS en IBM Emptoris Contract Management 9.5.x anterior a 9.5.0.6 iFix 10, 10.0.0.x anterior a 10.0.0.1 iFix 10, 10.0.1.x anterior a 10.0.1.4, y 10.0.2.x anterior a 10.0.2.2 iFix 2 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL…
ModificadaMedia (6)0.85%—IBM Emptoris Spend AnalysisIBM Emptoris Sourcing PortfolioIBM Emptoris Contract Management26/8/201417/6/2026
Vulnerabilidad de CSRF en IBM Emptoris Contract Management 9.5.x anterior a 9.5.0.6 iFix 10, 10.0.0.x anterior a 10.0.0.1 iFix 10, 10.0.1.x anterior a 10.0.1.4, y 10.0.2.x anterior a 10.0.2.2 iFix 2; Emptoris Sourcing Portfolio 9.5.x anterior a 9.5.1.3, 10.0.0.x anterior a 10.0.0.1, 10.0.1.x anterior a 10.0.1.3, y…
ModificadaMedia (4.3)1.2%—Freelinking FOR Case Tracker Project Freelinking FOR Case TrackerFreelinking Project Freelinking6/8/201417/6/2026
El módulo freelinking para Drupal, utilizado en el módulo Freelinking for Case Tracker, no comprueba debidamente los permisos de acceso para (1) nodos o (2) usuarios, lo que permite a atacantes remotos obtener información sensible a través de un enlace manipulado.
ModificadaMedia (4.3)1.2%—Bestpractical Request TrackerBestpractical Rt-extension-mobileui5/5/201416/6/2026
Vulnerabilidad de XSS en la extensión MobileUI (también conocido como RT-Extension-MobileUI) anterior a 1.04 en Request Tracker (RT) 4.0.0 anterior a 4.0.13 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del nombre de un archivo adjunto.
ModificadaMedia (4.3)2.0%—Roundup-tracker Roundup11/4/201416/6/2026
Vulnerabilidad de XSS en cgi/client.py en Roundup anterior a 1.4.20 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del parámetro @action hacia support/issue1.
ModificadaMedia (4.3)2.0%—Roundup-tracker Roundup11/4/201416/6/2026
Vulnerabilidad de XSS en la visualización de historial en Roundup anterior a 1.4.20 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de un nombre de usuario, relacionado con generar un enlace.
ModificadaMedia (4.3)1.8%—Roundup-tracker Roundup10/4/201416/6/2026
Vulnerabilidad de XSS en Roundup anterior a 1.4.20 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del parámetro otk.
ModificadaAlta (9.3)6.2%—Tracker-software Pdf-xchange Viewer2/4/201416/6/2026
Desbordamiento de buffer basado en memoria dinámica en Tracker Software PDF-XChange anterior a 2.5.208 permite a atacantes remotos ejecutar código arbitrario a través de una cabecera Define Huffman Table manipulada en un flujo de archivo de imagen JPEG en un archivo PDF.
ModificadaMedia (5)3.5%💥 Exploit7mediaws Edutrac8/1/201417/6/2026
Vulnerabilidad de recorrido de directorios en 7 Media Web Solutions eduTrac anteriores a 1.1.2 permite a atacantes remotos leer archivos de forma arbitraria a través de un .. (punto punto) en el parámetro showmask de installer/overview.php.
ModificadaMedia (6.8)1.7%—Autotrace Project Autotrace9/12/201316/6/2026
Desbordamiento de entero (underflow) en la función input_bmp_reader en input-bmp.c en AutoTrace 0.31.1 permite a atacantes dependientes del contexto tener un impacto no especificado a través de un valor pequeño en el campo biSize en la cabecera de un fichero BMP, lo cual provoca un desbordamiento de buffer.
ModificadaMedia (4.3)1.2%—Bestpractical Request Tracker24/7/201316/6/2026
Best Practical Solutions RT 3.8.x anterior a 3.8.15 y 4.0.x anterior a 4.0.8, cuando GnuPG está activado, permite a atacantes remotos evitar las restricciones de acceso establecidas mediante la lectura del keyring del producto y provocar una salida de mensajes de correo a través de una clave almacenada de su elección,…
ModificadaMedia (4.3)0.64%—Bestpractical Request Tracker24/7/201316/6/2026
Best Practical Solutions RT 3.8.x anterior a 3.8.15 y 4.0.x anterior a 4.0.8, cuando GnuPG está activado, no se asegura que las etiquetas UI descifradas se encuentren en este estado, lo que podría facilitar a atacantes remotos suplantar los detalles del origen del mensaje o interferir con la auditoría de política de…
ModificadaMedia (6.4)0.79%—Bestpractical Request Tracker24/7/201316/6/2026
Best Practical Solutions RT 3.8.x anterior a 3.8.15 y 4.0.x anterior a 4.0.8, cuando GnuPG está activado, permite a atacantes remotos configurar el cifrado o firmado para determinados correos salientes, y posiblemente provocar una denegación de servicio (pérdida de lectura de correos), a través de un mensaje de correo…
ModificadaMedia (4.3)1.1%—Bestpractical Request Tracker24/7/201316/6/2026
Best Practical Solutions RT 3.8.x anterior a 3.8.15 y 4.0.x anterior a 4.0.8, cuando GnuPG está activado con "Sing by defaul" (firmar por defecto), utiliza una cola de claves para firmar que podría permitir a atacantes remotos suplantar mensajes aprovechando la falta de autenticación semántica.
ModificadaAlta (7.5)2.8%💥 ExploitBestpractical Request Tracker10/5/201316/6/2026
** DISPUTADA ** Vulnerabilidad de inyección SQL en Approvals/ en Request Tracker (RT) 4.0.10 y anteriores permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro ShowPending. NOTA: el proveedor disputa este problema, diciendo que 'No somo capaces de reproducirlo, y el individuo que lo…
ModificadaBaja (1.9)0.31%—IBM Infosphere FasttrackIBM Infosphere Information Server31/1/201316/6/2026
El cliente en InfoSphere FastTrack v8.1 hasta v8.7 en IBM InfoSphere Information Server v8.1, v8.5 anterior a FP3, y v8.7 no almacena correctamente las credenciales, lo que permite a usuarios locales eludir las restricciones de acceso mediante vectores no especificados.
ModificadaAlta (9.3)6.3%💥 ExploitTracker-software Pdf-xchange8/10/201216/6/2026
Múltiples desbordamientos de búfer en Pdf Printer Preferences ActiveX Control en la biblioteca pdfxctrl.dll en PDF-XChange de Tracker Software versión 3.60.0128, permiten a los atacantes remotos ejecutar código arbitrario por medio de una cadena larga en el (1) parámetro sub_path en la función StoreInRegistry o (2)…
ModificadaAlta (7.5)1.2%💥 ExploitRivetcode Rivettracker19/9/201216/6/2026
Múltiples vulnerabilidades de inyección SQL en RivetTracker v1.03 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "hash2 a (1) dltorrent.php o (2) torrent_functions.php.
ModificadaAlta (7.5)2.3%💥 ExploitRivetcode Rivettracker19/9/201216/6/2026
torrent_functions.php en RivetTracker v1.03 y anteriores no restringe el acceso de forma adecuada, lo que provoca que atacantes remotos puedan tener un impacto no especificado.
ModificadaMedia (6.9)0.41%—Httrack7/9/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en HTTrack v3.43-9, permite a usuarios locales ganar privilegios a través de un archivo de caballo de troya httrack-plugin.dll en el directorio de trabajo actual, como se demostró con un directorio que contiene un archivo .whtt. NOTA: algunos de estos detalles han sido…
ModificadaMedia (6.9)0.40%—Tracker-software Pdf-xchange Viewer7/9/201216/6/2026
Vulnerabilidad de búsqueda de ruta no confiable en PDF-XChange Viewer 2.0 Build 54.0, permite a usuarios locales obtener privilegio a través del troyano wintab32.dll en el directorio de trabajo actual, como se ha demostrado con un directorio que contenía un archivo .pdf. NOTA: algunos de estos detalles han sido…
ModificadaMedia (4.3)1.2%—Best Practical Solutions Request Tracker15/8/201216/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en la página de administración de tema en la extensión RTFM v2.0.4 hasta la v2.4.3 para (Best Practical Solutions RT) permite a atacantes remotos inyectar código web o HTML arbitrario a través de vectores no especificados.
ModificadaMedia (4.3)0.95%—Sitracker Support Incident Tracker27/5/201216/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Support Incident Tracker (SiT!) v3.65 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro id de index.php, que no se maneja adecuadamente, en un mensaje de error.