Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
1388 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.6) | 1.4% | — | Xelex Mobiletrack | 22/5/2012 | 16/6/2026 | La aplicación MobileTrack Xelex v2.3.7 y versiones anteriores para Android utiliza credenciales definidas en el código fuente (hardcoded), lo que permite a atacantes remotos obtener información sensible a través de una sesión (1) FTP no cifrada o (2) HTTP no cifrada. | |
| Modificada | Alta (7.6) | 2.2% | — | Xelex Mobiletrack | 22/5/2012 | 16/6/2026 | La aplicación MobileTrack Xelex v2.3.7 y versiones anteriores para Android no verifica el origen de los comandos SMS, lo que permite a atacantes remotos ejecutar un comando (1) LOCATE, (2) TRACK, (3) UPDATECFG, (4) UPDATEACCT, (5) STAT, (6) PLAZO, o (7) WIPE a través de un mensaje SMS. | |
| Modificada | Media (5) | 1.3% | — | Adastra Trace Mode Data Center | 18/4/2012 | 16/6/2026 | Vulnerabilidad no especificada en AdAstrA TRACE MODE Data Center, permite a atacantes remotos leer ficheros arbitrarios a través de vectores desconocidos, como lo demuestra GLEG Agora SCADA+ Exploit Pack para Immunity CANVAS. | |
| Modificada | Media (5) | 2.6% | 💥 Exploit | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | translate.php en Support Incident Tracker (También conocido como SIT) v3.45 a v3.65 permite a atacantes remotos obtener información sensible a través de una solicitud directa usando la acción de guardar (save), lo cual revela la ruta de instalación. | |
| Modificada | Media (6.8) | 0.99% | 💥 Exploit | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Varias vulnerabilidades de falsificación de solicitudes en sitios cruzados (CSRF) en Support Incident Tracker (También conocido como SiT!) antes de v3.65 permiten a atacantes remotos secuestrar la autenticación de los administradores para realizar solicitudes de cambio de correo electronico del administrador, de… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Varias vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en el Support Incident Tracker (SIT) antes de v3.65 permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) el parámetro 'mode' a contact_support.php, (2) el parámetro contractid a contract_add_service.php, (3) el… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el Support Incident Tracker (SIT) antes de v3.65 permite a atacantes remotos ejecutar comandos SQL a través de (1) el parámetro start a portal/kb.php, (2) el parámetro contractid a contract_add_service.php, (3) el parámetro 'id' a edit_escalation_path.php, los parámetros… | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Vulnerabilidad de inyección de código estático en translate.php en el Support Incident Tracker (también conocido como SIT!) v3.45 a v3.65 permite a atacantes remotos inyectar código PHP de su elección en un archivo de idioma ejecutable en el directorio i18n a través de la variable 'lang'. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el Support Incident Tracker (SiT!) antes de v3.64 permite a atacantes remotos ejecutar comandos SQL a través de los parámetros (1) exc[] a report_marketing.php, (2) selected[] a tasks.php, (3) sites[] a billable_incidents.php, o (4) search_string a search.php. NOTA:… | |
| Modificada | Media (4.3) | 1.5% | — | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Varios vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en Support Incident Tracker (SIT!) v3.65 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) el nombre del archivo en incident_attachments.php, (2) vectores no especificados en link_add.php , (posiblemente en… | |
| Modificada | Media (6) | 1.9% | — | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Una vulnerabilidad de subida de archivos sin restricciones en incident_attachments.php en Support Incident Tracker(SIT!) v3.65 permite a usuarios remotos autenticados ejecutar código de su elección mediante la subida de un archivo con una extensión ejecutable, para luego ejecutarlo a través de una solicitud directa al… | |
| Modificada | Media (6.8) | 0.70% | — | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Varias vulnerabilidades de falsificación de solicitudes en sitios cruzados(CSRF) en el Support Incident Tracker (también cnocido como SIT!) v3.65 permite a atacantes remotos secuestrar la autenticación de usuario para las solicitudes de eliminación de un usuario a través de user_delete.php y otros programas no… | |
| Modificada | Media (4) | 0.95% | — | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | move_uploaded_file.php en Support Incident Tracker (SIT) v3.65 permite a usuarios remotos autenticados obtener información sensible a través del nombre del archivo, lo cual revela la ruta de instalación en un mensaje de error. | |
| Modificada | Media (6) | 19% | 💥 Exploit | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Una vulnerabildad de subida de archivos sin restricciones en ftp_upload_file.php en Support Incident Tracker (SIT!) v3.65 permite a usuarios remotos autenticados ejecutar código PHP de su elección mediante la subida de un archivo PHP, para luego acceder a él a través de una solicitud directa al archivo en un… | |
| Modificada | Media (6.5) | 1.3% | — | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Vulnerabilidad de inyección mediante Eval en config.php en Support Incident Tracker (SIT!) v3.65 permite a los administradores remotos autenticados ejecutar código PHP de su elección a través del parámetro application_name en una acción de guardar (save). | |
| Modificada | Alta (7.5) | 1.7% | — | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en incident_attachments.php en Support Incident Tracker v3.65 permite a atacantes remotos ejecutar comandos SQL a través de un archivo subido con un nombre de archivo especificamente modificado. | |
| Modificada | Media (4.3) | 1.8% | — | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en search.php en Support Incident Tracker v3.65 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro SEARCH_STRING. | |
| Modificada | Media (4) | 17% | 💥 Exploit | Sitracker Support Incident Tracker | 29/1/2012 | 16/6/2026 | ftp_upload_file.php en Support Incident Tracker v3.65 permite obtener información sensible a través del nombre del archivo a usuarios remotos autenticados para. De esta manera se revela la ruta de instalación en un mensaje de error. | |
| Modificada | Alta (9.3) | 7.5% | 💥 Exploit | Investintech Able2extractInvestintech Able2extract Server | 1/11/2011 | 16/6/2026 | Vulnerabilidad sin especificar en Investintech.com Able2Extract y Able2Extract Server permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente ejecutar código arbitrario a través de un documento modificado. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | COM Timetrack | 9/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente TimeTrack (com_timetrack) v1.2.4 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ct_id en una acción timetrack para index.php | |
| Modificada | Media (6.8) | 2.3% | — | Rhythm Tcptrack | 2/9/2011 | 16/6/2026 | Desbordamiento de bufer basado en memoria dinámica en tcptrack antes de v1.4.2 podría permitir a atacantes ejecutar codigo de su elección a través de un argumento de linea de comando largo. NOTA: esta es solamente un vulnerabilidad en escenarios limitados en los que tcptrack está "configurado como manejador para otras… | |
| Modificada | Alta (7.2) | 0.39% | — | Pwhois Layer Four Traceroute | 10/4/2011 | 16/6/2026 | Vulnerabilidad no especificada en lft en pWhois Layer Four Traceroute (LFT) v3.x anterior a v3.3 permite a usuarios locales obtener privilegios mediante una linea de comandos manipulada. | |
| Modificada | Media (4.3) | 2.0% | 💥 Exploit | Getontracks Tracks | 10/4/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en app/controllers/todos_controller.rb en Tracks v1.7.2, v2.0RC2, y v2.0devel, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de PATH_INFO para todos/tag/. NOTA: algunos de estos detalles se han obtenido de… | |
| Modificada | Media (6.8) | 1.2% | — | Crawltrack | 13/1/2011 | 16/6/2026 | Vulnerabilidad no especificada en CrawlTrack anterior a v3.2.7, cuando una página de estadísticas pública es proporcionada, permitiendo a atacantes remotos ejecutar código PHP arbitrario a través de vectores desconocidos. | |
| Modificada | Media (6.5) | 1.9% | 💥 Exploit | Ifdefined Bugtracker.net | 2/12/2010 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en BugTracker.NET anterior a v3.4.5, permite a usuarios autenticados ejecutar comandos SQL de su elección a través del (1) parámetro qu_id para bugs.aspx, (2) el parámetro row_iw para delete_query.aspx, (3) el parámetro new_project o (4) el parámetro us_id para… |