Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

1388 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.6)1.4%—Xelex Mobiletrack22/5/201216/6/2026
La aplicación MobileTrack Xelex v2.3.7 y versiones anteriores para Android utiliza credenciales definidas en el código fuente (hardcoded), lo que permite a atacantes remotos obtener información sensible a través de una sesión (1) FTP no cifrada o (2) HTTP no cifrada.
ModificadaAlta (7.6)2.2%—Xelex Mobiletrack22/5/201216/6/2026
La aplicación MobileTrack Xelex v2.3.7 y versiones anteriores para Android no verifica el origen de los comandos SMS, lo que permite a atacantes remotos ejecutar un comando (1) LOCATE, (2) TRACK, (3) UPDATECFG, (4) UPDATEACCT, (5) STAT, (6) PLAZO, o (7) WIPE a través de un mensaje SMS.
ModificadaMedia (5)1.3%—Adastra Trace Mode Data Center18/4/201216/6/2026
Vulnerabilidad no especificada en AdAstrA TRACE MODE Data Center, permite a atacantes remotos leer ficheros arbitrarios a través de vectores desconocidos, como lo demuestra GLEG Agora SCADA+ Exploit Pack para Immunity CANVAS.
ModificadaMedia (5)2.6%💥 ExploitSitracker Support Incident Tracker29/1/201216/6/2026
translate.php en Support Incident Tracker (También conocido como SIT) v3.45 a v3.65 permite a atacantes remotos obtener información sensible a través de una solicitud directa usando la acción de guardar (save), lo cual revela la ruta de instalación.
ModificadaMedia (6.8)0.99%💥 ExploitSitracker Support Incident Tracker29/1/201216/6/2026
Varias vulnerabilidades de falsificación de solicitudes en sitios cruzados (CSRF) en Support Incident Tracker (También conocido como SiT!) antes de v3.65 permiten a atacantes remotos secuestrar la autenticación de los administradores para realizar solicitudes de cambio de correo electronico del administrador, de…
ModificadaMedia (4.3)1.5%💥 ExploitSitracker Support Incident Tracker29/1/201216/6/2026
Varias vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en el Support Incident Tracker (SIT) antes de v3.65 permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) el parámetro 'mode' a contact_support.php, (2) el parámetro contractid a contract_add_service.php, (3) el…
ModificadaAlta (7.5)1.0%💥 ExploitSitracker Support Incident Tracker29/1/201216/6/2026
Múltiples vulnerabilidades de inyección SQL en el Support Incident Tracker (SIT) antes de v3.65 permite a atacantes remotos ejecutar comandos SQL a través de (1) el parámetro start a portal/kb.php, (2) el parámetro contractid a contract_add_service.php, (3) el parámetro 'id' a edit_escalation_path.php, los parámetros…
ModificadaAlta (7.5)2.4%💥 ExploitSitracker Support Incident Tracker29/1/201216/6/2026
Vulnerabilidad de inyección de código estático en translate.php en el Support Incident Tracker (también conocido como SIT!) v3.45 a v3.65 permite a atacantes remotos inyectar código PHP de su elección en un archivo de idioma ejecutable en el directorio i18n a través de la variable 'lang'.
ModificadaAlta (7.5)1.0%💥 ExploitSitracker Support Incident Tracker29/1/201216/6/2026
Múltiples vulnerabilidades de inyección SQL en el Support Incident Tracker (SiT!) antes de v3.64 permite a atacantes remotos ejecutar comandos SQL a través de los parámetros (1) exc[] a report_marketing.php, (2) selected[] a tasks.php, (3) sites[] a billable_incidents.php, o (4) search_string a search.php. NOTA:…
ModificadaMedia (4.3)1.5%—Sitracker Support Incident Tracker29/1/201216/6/2026
Varios vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en Support Incident Tracker (SIT!) v3.65 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) el nombre del archivo en incident_attachments.php, (2) vectores no especificados en link_add.php , (posiblemente en…
ModificadaMedia (6)1.9%—Sitracker Support Incident Tracker29/1/201216/6/2026
Una vulnerabilidad de subida de archivos sin restricciones en incident_attachments.php en Support Incident Tracker(SIT!) v3.65 permite a usuarios remotos autenticados ejecutar código de su elección mediante la subida de un archivo con una extensión ejecutable, para luego ejecutarlo a través de una solicitud directa al…
ModificadaMedia (6.8)0.70%—Sitracker Support Incident Tracker29/1/201216/6/2026
Varias vulnerabilidades de falsificación de solicitudes en sitios cruzados(CSRF) en el Support Incident Tracker (también cnocido como SIT!) v3.65 permite a atacantes remotos secuestrar la autenticación de usuario para las solicitudes de eliminación de un usuario a través de user_delete.php y otros programas no…
ModificadaMedia (4)0.95%—Sitracker Support Incident Tracker29/1/201216/6/2026
move_uploaded_file.php en Support Incident Tracker (SIT) v3.65 permite a usuarios remotos autenticados obtener información sensible a través del nombre del archivo, lo cual revela la ruta de instalación en un mensaje de error.
ModificadaMedia (6)19%💥 ExploitSitracker Support Incident Tracker29/1/201216/6/2026
Una vulnerabildad de subida de archivos sin restricciones en ftp_upload_file.php en Support Incident Tracker (SIT!) v3.65 permite a usuarios remotos autenticados ejecutar código PHP de su elección mediante la subida de un archivo PHP, para luego acceder a él a través de una solicitud directa al archivo en un…
ModificadaMedia (6.5)1.3%—Sitracker Support Incident Tracker29/1/201216/6/2026
Vulnerabilidad de inyección mediante Eval en config.php en Support Incident Tracker (SIT!) v3.65 permite a los administradores remotos autenticados ejecutar código PHP de su elección a través del parámetro application_name en una acción de guardar (save).
ModificadaAlta (7.5)1.7%—Sitracker Support Incident Tracker29/1/201216/6/2026
Vulnerabilidad de inyección SQL en incident_attachments.php en Support Incident Tracker v3.65 permite a atacantes remotos ejecutar comandos SQL a través de un archivo subido con un nombre de archivo especificamente modificado.
ModificadaMedia (4.3)1.8%—Sitracker Support Incident Tracker29/1/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en search.php en Support Incident Tracker v3.65 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro SEARCH_STRING.
ModificadaMedia (4)17%💥 ExploitSitracker Support Incident Tracker29/1/201216/6/2026
ftp_upload_file.php en Support Incident Tracker v3.65 permite obtener información sensible a través del nombre del archivo a usuarios remotos autenticados para. De esta manera se revela la ruta de instalación en un mensaje de error.
ModificadaAlta (9.3)7.5%💥 ExploitInvestintech Able2extractInvestintech Able2extract Server1/11/201116/6/2026
Vulnerabilidad sin especificar en Investintech.com Able2Extract y Able2Extract Server permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente ejecutar código arbitrario a través de un documento modificado.
ModificadaAlta (7.5)1.2%💥 ExploitCOM Timetrack9/10/201116/6/2026
Vulnerabilidad de inyección SQL en el componente TimeTrack (com_timetrack) v1.2.4 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ct_id en una acción timetrack para index.php
ModificadaMedia (6.8)2.3%—Rhythm Tcptrack2/9/201116/6/2026
Desbordamiento de bufer basado en memoria dinámica en tcptrack antes de v1.4.2 podría permitir a atacantes ejecutar codigo de su elección a través de un argumento de linea de comando largo. NOTA: esta es solamente un vulnerabilidad en escenarios limitados en los que tcptrack está "configurado como manejador para otras…
ModificadaAlta (7.2)0.39%—Pwhois Layer Four Traceroute10/4/201116/6/2026
Vulnerabilidad no especificada en lft en pWhois Layer Four Traceroute (LFT) v3.x anterior a v3.3 permite a usuarios locales obtener privilegios mediante una linea de comandos manipulada.
ModificadaMedia (4.3)2.0%💥 ExploitGetontracks Tracks10/4/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en app/controllers/todos_controller.rb en Tracks v1.7.2, v2.0RC2, y v2.0devel, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de PATH_INFO para todos/tag/. NOTA: algunos de estos detalles se han obtenido de…
ModificadaMedia (6.8)1.2%—Crawltrack13/1/201116/6/2026
Vulnerabilidad no especificada en CrawlTrack anterior a v3.2.7, cuando una página de estadísticas pública es proporcionada, permitiendo a atacantes remotos ejecutar código PHP arbitrario a través de vectores desconocidos.
ModificadaMedia (6.5)1.9%💥 ExploitIfdefined Bugtracker.net2/12/201016/6/2026
Múltiples vulnerabilidades de inyección SQL en BugTracker.NET anterior a v3.4.5, permite a usuarios autenticados ejecutar comandos SQL de su elección a través del (1) parámetro qu_id para bugs.aspx, (2) el parámetro row_iw para delete_query.aspx, (3) el parámetro new_project o (4) el parámetro us_id para…