Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2744▼ 111 respecto a la semana anterior
Críticas / altas1254▼ 280 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

326 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.84%—Uffizio GPS Tracker16/12/202317/6/2026
Existe una vulnerabilidad de control de acceso inadecuado en todas las versiones del GPS Tracker de Uffizio que conduce a la divulgación de información confidencial de todos los dispositivos conectados. Al visitar el host vulnerable en el puerto 9000, vemos que responde con un cuerpo JSON que tiene todos los detalles…
ModificadaMedia (5.4)0.39%—Labs64 Credit Tracker14/12/202317/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Labs64 Credit Tracker permite almacenar XSS. Este problema afecta a Credit Tracker: desde n/a hasta 1.1.17.
ModificadaAlta (7.5)0.60%—Bestpractical Request Tracker3/11/202317/6/2026
Best Practical Request Tracker (RT) 5 anterior a 5.0.5 permite la divulgación de información a través de una búsqueda de transacciones en el generador de consultas de transacciones.
ModificadaAlta (7.5)0.70%—Bestpractical Request Tracker3/11/202317/6/2026
Best Practical Request Tracker (RT) anterior a 4.4.7 y 5.x anterior a 5.0.5 permite la exposición de información en respuestas a llamadas API REST de puerta de enlace de correo.
ModificadaAlta (7.5)0.72%—Bestpractical Request Tracker3/11/202317/6/2026
Best Practical Request Tracker (RT) anterior a 4.4.7 y 5.x anterior a 5.0.5 permite la divulgación de información a través de encabezados de correo electrónico RT falsos o falsificados en un mensaje de correo electrónico o una llamada API REST de puerta de enlace de correo.
ModificadaMedia (6.1)0.51%—Oretnom23 Medicine Tracker System14/10/202317/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Medicine Tracker System 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo index.php. La manipulación de la página de argumentos conduce a Cross-Site Scripting (XSS). El ataque se puede iniciar de forma remota. El…
ModificadaAlta (7.7)0.86%—Gnome Tracker MinersRedhat Enterprise Linux13/10/202317/6/2026
Se encontró una falla en el paquete tracker-miners. Una debilidad en la sandbox permite que un archivo creado con fines malintencionados ejecute código fuera de la sandbox si el proceso de extracción del rastreador se ha visto comprometido primero por una vulnerabilidad separada.
ModificadaMedia (5.4)0.50%—Oretnom23 Expense Tracker29/9/202317/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Expense Tracker App v1 y clasificada como problemática. Una función desconocida del archivo add_category.php del componente Category Handler es afectada por esta vulnerabilidad. La manipulación del argumento category_name conduce a cross site scripting. El ataque…
ModificadaMedia (5.4)0.43%—Oretnom23 Expense Tracker27/9/202317/6/2026
La aplicación Sourcecodester Expense Tracker v1 es vulnerable a Cross Site Scripting (XSS) a través de la categoría "add".
ModificadaAlta (7.8)0.59%💥 PoCGnome-time Tracker14/9/202317/6/2026
Vulnerabilidad de Inyección CSV en el rastreador de tiempo de GNOME versión 3.0.2, permite a atacantes locales ejecutar código arbitrario a través de un archivo .tsv manipulado al crear un nuevo registro.
ModificadaCrítica (9.8)7.0%💥 ExploitTrendylogics Crypto Currency Tracker8/9/202317/6/2026
El control de acceso incorrecto en la página de registro de usuario de Crypto Currency Tracker (CCT) antes de v9.5 permite a los atacantes no autenticados registrarse como una cuenta de administrador a través de una solicitud POST manipulada.
ModificadaMedia (4.3)0.40%—Palantir Foundry Job-tracker10/7/202317/6/2026
A security defect was discovered in Foundry job-tracker that enabled users to query metadata related to builds on resources they did not have access to. This defect was resolved with the release of job-tracker 4.645.0. The service was rolled out to all affected Foundry instances. No further intervention is required.
ModificadaMedia (4.8)0.37%—UTM Tracker Project UTM Tracker12/6/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Ludwig Media UTM Tracker plugin <= 1.3.1 versions.
ModificadaMedia (4.8)2.3%💥 ExploitSales Tracker Management System Project Sales Tracker Management System9/6/202317/6/2026
A vulnerability was found in SourceCodester Sales Tracker Management System 1.0. It has been rated as problematic. Affected by this issue is some unknown functionality of the file /classes/Users.php?f=save. The manipulation of the argument firstname/middlename/lastname/username leads to cross site scripting. The…
ModificadaAlta (8.8)0.73%—Oretnom23 Budget AND Expense Tracker System17/5/202317/6/2026
A vulnerability, which was classified as critical, was found in SourceCodester Budget and Expense Tracker System 1.0. Affected is an unknown function of the file /admin/budget/manage_budget.php of the component GET Parameter Handler. The manipulation of the argument id leads to sql injection. It is possible to launch…
ModificadaCrítica (9.8)0.66%—Anuko Time Tracker15/5/202317/6/2026
anuko timetracker is an open source time tracking system. Boolean-based blind SQL injection vulnerability existed in Time Tracker invoices.php in versions prior to 1.22.11.5781. This was happening because of a coding error after validating parameters in POST requests. There was no check for errors before adjusting…
ModificadaCrítica (9.8)0.72%—Anuko Time Tracker12/5/202317/6/2026
Time Tracker is an open source time tracking system. A time-based blind injection vulnerability existed in Time Tracker reports in versions prior to 1.22.13.5792. This was happening because the `reports.php` page was not validating all parameters in POST requests. Because some parameters were not checked, it was…
ModificadaMedia (5.4)0.59%—File Tracker Manager System Project File Tracker Manager System12/5/202317/6/2026
A vulnerability has been found in SourceCodester File Tracker Manager System 1.0 and classified as problematic. This vulnerability affects unknown code of the file /file_manager/admin/save_user.php of the component POST Parameter Handler. The manipulation of the argument firstname leads to cross site scripting. The…
ModificadaCrítica (9.8)0.73%—File Tracker Manager System Project File Tracker Manager System11/5/202317/6/2026
A vulnerability classified as critical was found in SourceCodester File Tracker Manager System 1.0. This vulnerability affects unknown code of the file register/update_password.php of the component POST Parameter Handler. The manipulation of the argument new_password leads to sql injection. The attack can be initiated…
ModificadaMedia (5.4)0.37%—Anuko Time Tracker9/5/202317/6/2026
Time Tracker is an open source time tracking system. The week view plugin in Time Tracker versions 1.22.11.5782 and prior was not escaping titles for notes in week view table. Because of that, it was possible for a logged in user to enter notes with elements of JavaScript. Such script could then be executed in user…
ModificadaAlta (7.5)0.62%—Medicine Tracker System Project Medicine Tracker System26/4/202317/6/2026
Medicine Tracker System in PHP 1.0.0 is vulnerable to SQL Injection.
ModificadaMedia (6.1)0.39%—Medicine Tracker System Project Medicine Tracker System26/4/202317/6/2026
Medicine Tracker System in PHP 1.0.0 is vulnerable to Cross Site Scripting (XSS).
ModificadaMedia (6.1)0.51%—Medicine Tracker System Project Medicine Tracker System26/4/202317/6/2026
Sourcecodester Medicine Tracker System in PHP 1.0.0 is vulnerable to Cross Site Scripting (XSS) via page=about.
ModificadaMedia (5.3)0.84%💥 PoCMedicine Tracker System Project Medicine Tracker System24/4/202317/6/2026
A username enumeration issue was discovered in Medicine Tracker System 1.0. The login functionality allows a malicious user to guess a valid username due to a different response time from invalid usernames. When one enters a valid username, the response time increases depending on the length of the supplied password.
ModificadaMedia (4.8)0.39%—WP Clictracker Project WP Clictracker18/4/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Gus Sevilla WP Clictracker plugin <= 1.0.5 versions.