Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
1388 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.27% | — | Runkeeper - GPS Track RUN Walk | 22/9/2014 | 17/6/2026 | La aplicación RunKeeper - GPS Track Run Walk 4.7 (también conocida como com.fitnesskeeper.runkeeper.pro) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (6.5) | 1.0% | — | IBM Emptoris Contract Management | 26/8/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en IBM Emptoris Contract Management 9.5.x anterior a 9.5.0.6 iFix 10, 10.0.0.x anterior a 10.0.0.1 iFix 10, 10.0.1.x anterior a 10.0.1.4, y 10.0.2.x anterior a 10.0.2.2 iFix 2 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Baja (3.5) | 0.94% | — | IBM Emptoris Contract Management | 26/8/2014 | 17/6/2026 | Vulnerabilidad de XSS en IBM Emptoris Contract Management 9.5.x anterior a 9.5.0.6 iFix 10, 10.0.0.x anterior a 10.0.0.1 iFix 10, 10.0.1.x anterior a 10.0.1.4, y 10.0.2.x anterior a 10.0.2.2 iFix 2 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL… | |
| Modificada | Media (6) | 0.85% | — | IBM Emptoris Spend AnalysisIBM Emptoris Sourcing PortfolioIBM Emptoris Contract Management | 26/8/2014 | 17/6/2026 | Vulnerabilidad de CSRF en IBM Emptoris Contract Management 9.5.x anterior a 9.5.0.6 iFix 10, 10.0.0.x anterior a 10.0.0.1 iFix 10, 10.0.1.x anterior a 10.0.1.4, y 10.0.2.x anterior a 10.0.2.2 iFix 2; Emptoris Sourcing Portfolio 9.5.x anterior a 9.5.1.3, 10.0.0.x anterior a 10.0.0.1, 10.0.1.x anterior a 10.0.1.3, y… | |
| Modificada | Media (4.3) | 1.2% | — | Freelinking FOR Case Tracker Project Freelinking FOR Case TrackerFreelinking Project Freelinking | 6/8/2014 | 17/6/2026 | El módulo freelinking para Drupal, utilizado en el módulo Freelinking for Case Tracker, no comprueba debidamente los permisos de acceso para (1) nodos o (2) usuarios, lo que permite a atacantes remotos obtener información sensible a través de un enlace manipulado. | |
| Modificada | Media (4.3) | 1.2% | — | Bestpractical Request TrackerBestpractical Rt-extension-mobileui | 5/5/2014 | 16/6/2026 | Vulnerabilidad de XSS en la extensión MobileUI (también conocido como RT-Extension-MobileUI) anterior a 1.04 en Request Tracker (RT) 4.0.0 anterior a 4.0.13 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del nombre de un archivo adjunto. | |
| Modificada | Media (4.3) | 2.0% | — | Roundup-tracker Roundup | 11/4/2014 | 16/6/2026 | Vulnerabilidad de XSS en cgi/client.py en Roundup anterior a 1.4.20 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del parámetro @action hacia support/issue1. | |
| Modificada | Media (4.3) | 2.0% | — | Roundup-tracker Roundup | 11/4/2014 | 16/6/2026 | Vulnerabilidad de XSS en la visualización de historial en Roundup anterior a 1.4.20 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de un nombre de usuario, relacionado con generar un enlace. | |
| Modificada | Media (4.3) | 1.8% | — | Roundup-tracker Roundup | 10/4/2014 | 16/6/2026 | Vulnerabilidad de XSS en Roundup anterior a 1.4.20 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del parámetro otk. | |
| Modificada | Alta (9.3) | 6.2% | — | Tracker-software Pdf-xchange Viewer | 2/4/2014 | 16/6/2026 | Desbordamiento de buffer basado en memoria dinámica en Tracker Software PDF-XChange anterior a 2.5.208 permite a atacantes remotos ejecutar código arbitrario a través de una cabecera Define Huffman Table manipulada en un flujo de archivo de imagen JPEG en un archivo PDF. | |
| Modificada | Media (5) | 3.5% | 💥 Exploit | 7mediaws Edutrac | 8/1/2014 | 17/6/2026 | Vulnerabilidad de recorrido de directorios en 7 Media Web Solutions eduTrac anteriores a 1.1.2 permite a atacantes remotos leer archivos de forma arbitraria a través de un .. (punto punto) en el parámetro showmask de installer/overview.php. | |
| Modificada | Media (6.8) | 1.7% | — | Autotrace Project Autotrace | 9/12/2013 | 16/6/2026 | Desbordamiento de entero (underflow) en la función input_bmp_reader en input-bmp.c en AutoTrace 0.31.1 permite a atacantes dependientes del contexto tener un impacto no especificado a través de un valor pequeño en el campo biSize en la cabecera de un fichero BMP, lo cual provoca un desbordamiento de buffer. | |
| Modificada | Media (4.3) | 1.2% | — | Bestpractical Request Tracker | 24/7/2013 | 16/6/2026 | Best Practical Solutions RT 3.8.x anterior a 3.8.15 y 4.0.x anterior a 4.0.8, cuando GnuPG está activado, permite a atacantes remotos evitar las restricciones de acceso establecidas mediante la lectura del keyring del producto y provocar una salida de mensajes de correo a través de una clave almacenada de su elección,… | |
| Modificada | Media (4.3) | 0.64% | — | Bestpractical Request Tracker | 24/7/2013 | 16/6/2026 | Best Practical Solutions RT 3.8.x anterior a 3.8.15 y 4.0.x anterior a 4.0.8, cuando GnuPG está activado, no se asegura que las etiquetas UI descifradas se encuentren en este estado, lo que podría facilitar a atacantes remotos suplantar los detalles del origen del mensaje o interferir con la auditoría de política de… | |
| Modificada | Media (6.4) | 0.79% | — | Bestpractical Request Tracker | 24/7/2013 | 16/6/2026 | Best Practical Solutions RT 3.8.x anterior a 3.8.15 y 4.0.x anterior a 4.0.8, cuando GnuPG está activado, permite a atacantes remotos configurar el cifrado o firmado para determinados correos salientes, y posiblemente provocar una denegación de servicio (pérdida de lectura de correos), a través de un mensaje de correo… | |
| Modificada | Media (4.3) | 1.1% | — | Bestpractical Request Tracker | 24/7/2013 | 16/6/2026 | Best Practical Solutions RT 3.8.x anterior a 3.8.15 y 4.0.x anterior a 4.0.8, cuando GnuPG está activado con "Sing by defaul" (firmar por defecto), utiliza una cola de claves para firmar que podría permitir a atacantes remotos suplantar mensajes aprovechando la falta de autenticación semántica. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Bestpractical Request Tracker | 10/5/2013 | 16/6/2026 | ** DISPUTADA ** Vulnerabilidad de inyección SQL en Approvals/ en Request Tracker (RT) 4.0.10 y anteriores permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro ShowPending. NOTA: el proveedor disputa este problema, diciendo que 'No somo capaces de reproducirlo, y el individuo que lo… | |
| Modificada | Baja (1.9) | 0.31% | — | IBM Infosphere FasttrackIBM Infosphere Information Server | 31/1/2013 | 16/6/2026 | El cliente en InfoSphere FastTrack v8.1 hasta v8.7 en IBM InfoSphere Information Server v8.1, v8.5 anterior a FP3, y v8.7 no almacena correctamente las credenciales, lo que permite a usuarios locales eludir las restricciones de acceso mediante vectores no especificados. | |
| Modificada | Alta (9.3) | 6.3% | 💥 Exploit | Tracker-software Pdf-xchange | 8/10/2012 | 16/6/2026 | Múltiples desbordamientos de búfer en Pdf Printer Preferences ActiveX Control en la biblioteca pdfxctrl.dll en PDF-XChange de Tracker Software versión 3.60.0128, permiten a los atacantes remotos ejecutar código arbitrario por medio de una cadena larga en el (1) parámetro sub_path en la función StoreInRegistry o (2)… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Rivetcode Rivettracker | 19/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en RivetTracker v1.03 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "hash2 a (1) dltorrent.php o (2) torrent_functions.php. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Rivetcode Rivettracker | 19/9/2012 | 16/6/2026 | torrent_functions.php en RivetTracker v1.03 y anteriores no restringe el acceso de forma adecuada, lo que provoca que atacantes remotos puedan tener un impacto no especificado. | |
| Modificada | Media (6.9) | 0.41% | — | Httrack | 7/9/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en HTTrack v3.43-9, permite a usuarios locales ganar privilegios a través de un archivo de caballo de troya httrack-plugin.dll en el directorio de trabajo actual, como se demostró con un directorio que contiene un archivo .whtt. NOTA: algunos de estos detalles han sido… | |
| Modificada | Media (6.9) | 0.40% | — | Tracker-software Pdf-xchange Viewer | 7/9/2012 | 16/6/2026 | Vulnerabilidad de búsqueda de ruta no confiable en PDF-XChange Viewer 2.0 Build 54.0, permite a usuarios locales obtener privilegio a través del troyano wintab32.dll en el directorio de trabajo actual, como se ha demostrado con un directorio que contenía un archivo .pdf. NOTA: algunos de estos detalles han sido… | |
| Modificada | Media (4.3) | 1.2% | — | Best Practical Solutions Request Tracker | 15/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en la página de administración de tema en la extensión RTFM v2.0.4 hasta la v2.4.3 para (Best Practical Solutions RT) permite a atacantes remotos inyectar código web o HTML arbitrario a través de vectores no especificados. | |
| Modificada | Media (4.3) | 0.95% | — | Sitracker Support Incident Tracker | 27/5/2012 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Support Incident Tracker (SiT!) v3.65 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro id de index.php, que no se maneja adecuadamente, en un mensaje de error. |