Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2744▼ 111 respecto a la semana anterior
Críticas / altas1254▼ 280 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
326 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.84% | — | Uffizio GPS Tracker | 16/12/2023 | 17/6/2026 | Existe una vulnerabilidad de control de acceso inadecuado en todas las versiones del GPS Tracker de Uffizio que conduce a la divulgación de información confidencial de todos los dispositivos conectados. Al visitar el host vulnerable en el puerto 9000, vemos que responde con un cuerpo JSON que tiene todos los detalles… | |
| Modificada | Media (5.4) | 0.39% | — | Labs64 Credit Tracker | 14/12/2023 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Labs64 Credit Tracker permite almacenar XSS. Este problema afecta a Credit Tracker: desde n/a hasta 1.1.17. | |
| Modificada | Alta (7.5) | 0.60% | — | Bestpractical Request Tracker | 3/11/2023 | 17/6/2026 | Best Practical Request Tracker (RT) 5 anterior a 5.0.5 permite la divulgación de información a través de una búsqueda de transacciones en el generador de consultas de transacciones. | |
| Modificada | Alta (7.5) | 0.70% | — | Bestpractical Request Tracker | 3/11/2023 | 17/6/2026 | Best Practical Request Tracker (RT) anterior a 4.4.7 y 5.x anterior a 5.0.5 permite la exposición de información en respuestas a llamadas API REST de puerta de enlace de correo. | |
| Modificada | Alta (7.5) | 0.72% | — | Bestpractical Request Tracker | 3/11/2023 | 17/6/2026 | Best Practical Request Tracker (RT) anterior a 4.4.7 y 5.x anterior a 5.0.5 permite la divulgación de información a través de encabezados de correo electrónico RT falsos o falsificados en un mensaje de correo electrónico o una llamada API REST de puerta de enlace de correo. | |
| Modificada | Media (6.1) | 0.51% | — | Oretnom23 Medicine Tracker System | 14/10/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Medicine Tracker System 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo index.php. La manipulación de la página de argumentos conduce a Cross-Site Scripting (XSS). El ataque se puede iniciar de forma remota. El… | |
| Modificada | Alta (7.7) | 0.86% | — | Gnome Tracker MinersRedhat Enterprise Linux | 13/10/2023 | 17/6/2026 | Se encontró una falla en el paquete tracker-miners. Una debilidad en la sandbox permite que un archivo creado con fines malintencionados ejecute código fuera de la sandbox si el proceso de extracción del rastreador se ha visto comprometido primero por una vulnerabilidad separada. | |
| Modificada | Media (5.4) | 0.50% | — | Oretnom23 Expense Tracker | 29/9/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Expense Tracker App v1 y clasificada como problemática. Una función desconocida del archivo add_category.php del componente Category Handler es afectada por esta vulnerabilidad. La manipulación del argumento category_name conduce a cross site scripting. El ataque… | |
| Modificada | Media (5.4) | 0.43% | — | Oretnom23 Expense Tracker | 27/9/2023 | 17/6/2026 | La aplicación Sourcecodester Expense Tracker v1 es vulnerable a Cross Site Scripting (XSS) a través de la categoría "add". | |
| Modificada | Alta (7.8) | 0.59% | 💥 PoC | Gnome-time Tracker | 14/9/2023 | 17/6/2026 | Vulnerabilidad de Inyección CSV en el rastreador de tiempo de GNOME versión 3.0.2, permite a atacantes locales ejecutar código arbitrario a través de un archivo .tsv manipulado al crear un nuevo registro. | |
| Modificada | Crítica (9.8) | 7.0% | 💥 Exploit | Trendylogics Crypto Currency Tracker | 8/9/2023 | 17/6/2026 | El control de acceso incorrecto en la página de registro de usuario de Crypto Currency Tracker (CCT) antes de v9.5 permite a los atacantes no autenticados registrarse como una cuenta de administrador a través de una solicitud POST manipulada. | |
| Modificada | Media (4.3) | 0.40% | — | Palantir Foundry Job-tracker | 10/7/2023 | 17/6/2026 | A security defect was discovered in Foundry job-tracker that enabled users to query metadata related to builds on resources they did not have access to. This defect was resolved with the release of job-tracker 4.645.0. The service was rolled out to all affected Foundry instances. No further intervention is required. | |
| Modificada | Media (4.8) | 0.37% | — | UTM Tracker Project UTM Tracker | 12/6/2023 | 17/6/2026 | Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Ludwig Media UTM Tracker plugin <= 1.3.1 versions. | |
| Modificada | Media (4.8) | 2.3% | 💥 Exploit | Sales Tracker Management System Project Sales Tracker Management System | 9/6/2023 | 17/6/2026 | A vulnerability was found in SourceCodester Sales Tracker Management System 1.0. It has been rated as problematic. Affected by this issue is some unknown functionality of the file /classes/Users.php?f=save. The manipulation of the argument firstname/middlename/lastname/username leads to cross site scripting. The… | |
| Modificada | Alta (8.8) | 0.73% | — | Oretnom23 Budget AND Expense Tracker System | 17/5/2023 | 17/6/2026 | A vulnerability, which was classified as critical, was found in SourceCodester Budget and Expense Tracker System 1.0. Affected is an unknown function of the file /admin/budget/manage_budget.php of the component GET Parameter Handler. The manipulation of the argument id leads to sql injection. It is possible to launch… | |
| Modificada | Crítica (9.8) | 0.66% | — | Anuko Time Tracker | 15/5/2023 | 17/6/2026 | anuko timetracker is an open source time tracking system. Boolean-based blind SQL injection vulnerability existed in Time Tracker invoices.php in versions prior to 1.22.11.5781. This was happening because of a coding error after validating parameters in POST requests. There was no check for errors before adjusting… | |
| Modificada | Crítica (9.8) | 0.72% | — | Anuko Time Tracker | 12/5/2023 | 17/6/2026 | Time Tracker is an open source time tracking system. A time-based blind injection vulnerability existed in Time Tracker reports in versions prior to 1.22.13.5792. This was happening because the `reports.php` page was not validating all parameters in POST requests. Because some parameters were not checked, it was… | |
| Modificada | Media (5.4) | 0.59% | — | File Tracker Manager System Project File Tracker Manager System | 12/5/2023 | 17/6/2026 | A vulnerability has been found in SourceCodester File Tracker Manager System 1.0 and classified as problematic. This vulnerability affects unknown code of the file /file_manager/admin/save_user.php of the component POST Parameter Handler. The manipulation of the argument firstname leads to cross site scripting. The… | |
| Modificada | Crítica (9.8) | 0.73% | — | File Tracker Manager System Project File Tracker Manager System | 11/5/2023 | 17/6/2026 | A vulnerability classified as critical was found in SourceCodester File Tracker Manager System 1.0. This vulnerability affects unknown code of the file register/update_password.php of the component POST Parameter Handler. The manipulation of the argument new_password leads to sql injection. The attack can be initiated… | |
| Modificada | Media (5.4) | 0.37% | — | Anuko Time Tracker | 9/5/2023 | 17/6/2026 | Time Tracker is an open source time tracking system. The week view plugin in Time Tracker versions 1.22.11.5782 and prior was not escaping titles for notes in week view table. Because of that, it was possible for a logged in user to enter notes with elements of JavaScript. Such script could then be executed in user… | |
| Modificada | Alta (7.5) | 0.62% | — | Medicine Tracker System Project Medicine Tracker System | 26/4/2023 | 17/6/2026 | Medicine Tracker System in PHP 1.0.0 is vulnerable to SQL Injection. | |
| Modificada | Media (6.1) | 0.39% | — | Medicine Tracker System Project Medicine Tracker System | 26/4/2023 | 17/6/2026 | Medicine Tracker System in PHP 1.0.0 is vulnerable to Cross Site Scripting (XSS). | |
| Modificada | Media (6.1) | 0.51% | — | Medicine Tracker System Project Medicine Tracker System | 26/4/2023 | 17/6/2026 | Sourcecodester Medicine Tracker System in PHP 1.0.0 is vulnerable to Cross Site Scripting (XSS) via page=about. | |
| Modificada | Media (5.3) | 0.84% | 💥 PoC | Medicine Tracker System Project Medicine Tracker System | 24/4/2023 | 17/6/2026 | A username enumeration issue was discovered in Medicine Tracker System 1.0. The login functionality allows a malicious user to guess a valid username due to a different response time from invalid usernames. When one enters a valid username, the response time increases depending on the length of the supplied password. | |
| Modificada | Media (4.8) | 0.39% | — | WP Clictracker Project WP Clictracker | 18/4/2023 | 17/6/2026 | Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Gus Sevilla WP Clictracker plugin <= 1.0.5 versions. |