Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

1388 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.5)2.8%💥 ExploitIfdefined Bugtracker.net2/12/201016/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en BugTracker.NET anterior a v3.4.5 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través del (1) parámetro pcd para edit_bug.aspx, (2) el parámetro bug_id para edit_comment.aspx, (3) el…
ModificadaMedia (4.3)2.6%—Roundup-tracker Roundup24/9/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en cgi/client.py de Roundup en versiones anteriores a la v1.4.14 permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del argumento "template" (plantilla) al programa /issue.
ModificadaAlta (7.5)1.1%—Ifdefined Bugtracker.net31/8/201016/6/2026
Vulnerabilidad de inyección SQL en search.aspx en BugTracker.NET v3.4.3 y anteriores permite a atacantes remotos ejecutar comandos SQL a través de un campo personalizado de b´úsqueda de página.
ModificadaAlta (9.3)8.2%💥 ExploitCisco Packet Tracer26/8/201016/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en Cisco Packet Tracer v5.2 permite a usuarios locales, y puede que atacantes remotos, ejecutar código de su elección y producir un ataque de secuestro de DLL, a través de un troyano wintab32.dll que está ubicado en la misma carpeta que un fichero .pkt o .pkz.
ModificadaMedia (4.3)0.85%—Smartertools Smartertrack25/8/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en frmTickets.aspx en SmarterTools SmarterTrack anterior a v4.0.3504 permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través del campo "email". NOTA: el origen de esta información es desconocido. Los…
ModificadaMedia (4.3)1.0%—Smartertools Smartertrack25/8/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en frmKBSearch.aspx en SmarterTools, SmarterTrack anterior a v4.0.3504 permite a atacantes remotos inyectar código web o HTML a través del parámetro de búsqueda.
ModificadaMedia (5.1)4.0%—Cabextract Project Cabextract9/8/201016/6/2026
Error de presencia de signo en el decompresor Quantum en cabextract anteriores a v1.3, cuando está activado el modo test, permite a atacantes remotos asistidos por usuarios, provocar una denegación de servicio (caída de la aplicación) o posiblemente ejecución de código de su elección a través de un fichero Quatum…
ModificadaMedia (4.3)2.3%—Cabextract Project Cabextract9/8/201016/6/2026
El de-compresor MS-ZIP en cabextract anteriores a v1.3 permite a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de un fichero MSZIP manipulado en un fichero .cab durante un (1) test o (2) acción extract, relacionado con la librería libmspack.
ModificadaAlta (7.5)1.0%—Thomas Hempel TH Ultracards22/7/201016/6/2026
Vulnerabilidad de inyección SQL en la extensión ultraCards (th_ultracards), en versiones anteriores a la 0.5.1, para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección mediante vectores no especificados.
ModificadaMedia (5)1.4%—Magnoware Datatrack System25/5/201016/6/2026
DataTrack System v3.5 permite a atacantes remotos eludir restricciones en extensiones de ficheros, y leer ficheros a su elección, a través del caracter barra invertida en una URI, como se ha demuestrado en los ficheros (1) web.config\ y (2) .ascx\ .
ModificadaMedia (5)1.3%—Magnoware Datatrack System25/5/201016/6/2026
DataTrack System v3.5 permite a atacantes remotos listar el direcctorio root a través de la URI (1) /%u0085/ o (2) /%00A0/ .
ModificadaMedia (4.3)1.3%—Magnoware Datatrack System25/5/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Home.aspx de DataTrack System v3.5 y v3.5.8019.4. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del parámetro Work_Order_Summary (también conocido como resumen de órdenes). NOTA: algunos de estos…
ModificadaMedia (6.8)1.5%—Sitracker Support Incident Tracker28/4/201016/6/2026
Support Incident Tracker anterior a v3.51, cuando utilizando autenticación LDAP con imposiciones anónimas,permite a atacantes remotos evitar la autenticación a través de una contraseña vacía.
ModificadaMedia (4.3)1.1%—Etracker26/4/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo eTracker anterior v6.x-1.2 para Drupal permite a atacantes remotos inyectar código web o HTML de su elección por añadiéndolos a una cadena manipulada en una URL asociada de su elección con el sitio Drupal.
ModificadaMedia (6.8)0.91%💥 ExploitZentracking ZEN Time Tracking23/3/201016/6/2026
Múltiples vulnerabilidades de inyección SQL en Zen Time Tracking v2.2 y anteriores, cuando magic_quotes_gpc está desactivada, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) username y (2) password sobre (a) userlogin.php y (b) managerlogin.php. NOTA: algunos de estos…
ModificadaMedia (6.8)3.4%—Nanosleep Trac-git10/2/201016/6/2026
PyGIT.py en el plugin Trac Git (trac-git) anteriores a v0.0.20080710-3+lenny1 y anteriores a v0.0.20090320-1 en Debian GNU/Linux, cuando esta activado Trac, permite a atacantes remotos ejecutar comandos arbitrarios a través de metacaracteres de la shell en una petición HTTP manipulada que es utilizada para generar…
ModificadaAlta (7.5)2.0%—Edgewall Trac23/12/200916/6/2026
Mútiples vulnerabilidades no especificadas en Trac versiones anteriores a v0.11.6 tienen impacto y vectores de ataque desconocidos, posiblemente relacionados con (1) "verificaciones de políticas en informes de resultados cuando se usan formatos alternativos" o (2) una "verificación para el role 'raw' que no se…
ModificadaAlta (7.5)1.2%—Boldfx Arctic Issue Tracker17/12/200916/6/2026
Una vulnerabilidad de inyección SQL en index.php en Arctic Issue Tracker v2.1.1 permite a atacantes remotos ejecutar comandos SQL a través de la los parámetros (1) matchings[id] o (2) matchings[title] en una acción de login a un programa sin especificar, o (3) matchings[id] en una acción de búsqueda a index.php. Se…
ModificadaMedia (4.3)0.85%—Bract Suntrack16/11/200916/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Bractus SunTrack, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros: (1) "title" a newprofile.html; (2) "firstname", (3) "lastname" y (4) "company" a…
ModificadaAlta (7.2)0.95%💥 ExploitCameron Morland Changetrack17/9/200916/6/2026
changetrack v4.3 permite a usuarios locales ejecutar comandos arbitrarios a través de secuencias CRLF y metacaracteres de shell en un nombre de fichero en un directorio que es chequeado por changetrack.
ModificadaBaja (2.1)0.29%—Rivetcode Rivettracker11/9/200916/6/2026
RivetTracker anteriores a la v1.0 almacena contraseñas en texto claro en config.php, lo que permite a usuarios locales ver las contraseñas, leyendo el ficheros config.php.
ModificadaMedia (4.3)1.5%💥 ExploitE-xoopsBcoos DevtrackerBcoos24/8/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en index.php del módulo DevTracker v3.0 de bcoos v1.1.11 y versiones anteriores, y el módulo DevTracker v0.20 de E-XooPS v1.0.8, permiten a usuarios remotos inyectar codigo de script web o código HTML a través los parámetros (1)direction y…
ModificadaAlta (7.5)1.0%—Benjamin Curtis Phpbugtracker1/6/200916/6/2026
Vulnerabilidad de inyección SQL en include.php en phpBugTracker v1.0.4 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "username". NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros.
ModificadaAlta (7.5)0.99%💥 ExploitBenjamin Curtis Phpbugtracker1/6/200916/6/2026
Vulnerabilidad de inyección SQL en index.php en PhpBugTracker v1.0.3 permite que atacantes remotos ejecutar comandos SQL de su elección a tracés del parámetro password.
ModificadaAlta (7.5)2.5%💥 ExploitTeraway Linktracker12/5/200916/6/2026
Teraway LiveHelp v2.0 permite a atacantes remotos evitar la autenticación y obtener acceso administrativo a través de un valor userid=1&lvl=1 para la cookie twLTadmin.