Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1388 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.5) | 2.8% | 💥 Exploit | Ifdefined Bugtracker.net | 2/12/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en BugTracker.NET anterior a v3.4.5 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través del (1) parámetro pcd para edit_bug.aspx, (2) el parámetro bug_id para edit_comment.aspx, (3) el… | |
| Modificada | Media (4.3) | 2.6% | — | Roundup-tracker Roundup | 24/9/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en cgi/client.py de Roundup en versiones anteriores a la v1.4.14 permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del argumento "template" (plantilla) al programa /issue. | |
| Modificada | Alta (7.5) | 1.1% | — | Ifdefined Bugtracker.net | 31/8/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en search.aspx en BugTracker.NET v3.4.3 y anteriores permite a atacantes remotos ejecutar comandos SQL a través de un campo personalizado de b´úsqueda de página. | |
| Modificada | Alta (9.3) | 8.2% | 💥 Exploit | Cisco Packet Tracer | 26/8/2010 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Cisco Packet Tracer v5.2 permite a usuarios locales, y puede que atacantes remotos, ejecutar código de su elección y producir un ataque de secuestro de DLL, a través de un troyano wintab32.dll que está ubicado en la misma carpeta que un fichero .pkt o .pkz. | |
| Modificada | Media (4.3) | 0.85% | — | Smartertools Smartertrack | 25/8/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en frmTickets.aspx en SmarterTools SmarterTrack anterior a v4.0.3504 permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través del campo "email". NOTA: el origen de esta información es desconocido. Los… | |
| Modificada | Media (4.3) | 1.0% | — | Smartertools Smartertrack | 25/8/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en frmKBSearch.aspx en SmarterTools, SmarterTrack anterior a v4.0.3504 permite a atacantes remotos inyectar código web o HTML a través del parámetro de búsqueda. | |
| Modificada | Media (5.1) | 4.0% | — | Cabextract Project Cabextract | 9/8/2010 | 16/6/2026 | Error de presencia de signo en el decompresor Quantum en cabextract anteriores a v1.3, cuando está activado el modo test, permite a atacantes remotos asistidos por usuarios, provocar una denegación de servicio (caída de la aplicación) o posiblemente ejecución de código de su elección a través de un fichero Quatum… | |
| Modificada | Media (4.3) | 2.3% | — | Cabextract Project Cabextract | 9/8/2010 | 16/6/2026 | El de-compresor MS-ZIP en cabextract anteriores a v1.3 permite a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de un fichero MSZIP manipulado en un fichero .cab durante un (1) test o (2) acción extract, relacionado con la librería libmspack. | |
| Modificada | Alta (7.5) | 1.0% | — | Thomas Hempel TH Ultracards | 22/7/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión ultraCards (th_ultracards), en versiones anteriores a la 0.5.1, para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección mediante vectores no especificados. | |
| Modificada | Media (5) | 1.4% | — | Magnoware Datatrack System | 25/5/2010 | 16/6/2026 | DataTrack System v3.5 permite a atacantes remotos eludir restricciones en extensiones de ficheros, y leer ficheros a su elección, a través del caracter barra invertida en una URI, como se ha demuestrado en los ficheros (1) web.config\ y (2) .ascx\ . | |
| Modificada | Media (5) | 1.3% | — | Magnoware Datatrack System | 25/5/2010 | 16/6/2026 | DataTrack System v3.5 permite a atacantes remotos listar el direcctorio root a través de la URI (1) /%u0085/ o (2) /%00A0/ . | |
| Modificada | Media (4.3) | 1.3% | — | Magnoware Datatrack System | 25/5/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Home.aspx de DataTrack System v3.5 y v3.5.8019.4. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del parámetro Work_Order_Summary (también conocido como resumen de órdenes). NOTA: algunos de estos… | |
| Modificada | Media (6.8) | 1.5% | — | Sitracker Support Incident Tracker | 28/4/2010 | 16/6/2026 | Support Incident Tracker anterior a v3.51, cuando utilizando autenticación LDAP con imposiciones anónimas,permite a atacantes remotos evitar la autenticación a través de una contraseña vacía. | |
| Modificada | Media (4.3) | 1.1% | — | Etracker | 26/4/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo eTracker anterior v6.x-1.2 para Drupal permite a atacantes remotos inyectar código web o HTML de su elección por añadiéndolos a una cadena manipulada en una URL asociada de su elección con el sitio Drupal. | |
| Modificada | Media (6.8) | 0.91% | 💥 Exploit | Zentracking ZEN Time Tracking | 23/3/2010 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Zen Time Tracking v2.2 y anteriores, cuando magic_quotes_gpc está desactivada, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) username y (2) password sobre (a) userlogin.php y (b) managerlogin.php. NOTA: algunos de estos… | |
| Modificada | Media (6.8) | 3.4% | — | Nanosleep Trac-git | 10/2/2010 | 16/6/2026 | PyGIT.py en el plugin Trac Git (trac-git) anteriores a v0.0.20080710-3+lenny1 y anteriores a v0.0.20090320-1 en Debian GNU/Linux, cuando esta activado Trac, permite a atacantes remotos ejecutar comandos arbitrarios a través de metacaracteres de la shell en una petición HTTP manipulada que es utilizada para generar… | |
| Modificada | Alta (7.5) | 2.0% | — | Edgewall Trac | 23/12/2009 | 16/6/2026 | Mútiples vulnerabilidades no especificadas en Trac versiones anteriores a v0.11.6 tienen impacto y vectores de ataque desconocidos, posiblemente relacionados con (1) "verificaciones de políticas en informes de resultados cuando se usan formatos alternativos" o (2) una "verificación para el role 'raw' que no se… | |
| Modificada | Alta (7.5) | 1.2% | — | Boldfx Arctic Issue Tracker | 17/12/2009 | 16/6/2026 | Una vulnerabilidad de inyección SQL en index.php en Arctic Issue Tracker v2.1.1 permite a atacantes remotos ejecutar comandos SQL a través de la los parámetros (1) matchings[id] o (2) matchings[title] en una acción de login a un programa sin especificar, o (3) matchings[id] en una acción de búsqueda a index.php. Se… | |
| Modificada | Media (4.3) | 0.85% | — | Bract Suntrack | 16/11/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Bractus SunTrack, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros: (1) "title" a newprofile.html; (2) "firstname", (3) "lastname" y (4) "company" a… | |
| Modificada | Alta (7.2) | 0.95% | 💥 Exploit | Cameron Morland Changetrack | 17/9/2009 | 16/6/2026 | changetrack v4.3 permite a usuarios locales ejecutar comandos arbitrarios a través de secuencias CRLF y metacaracteres de shell en un nombre de fichero en un directorio que es chequeado por changetrack. | |
| Modificada | Baja (2.1) | 0.29% | — | Rivetcode Rivettracker | 11/9/2009 | 16/6/2026 | RivetTracker anteriores a la v1.0 almacena contraseñas en texto claro en config.php, lo que permite a usuarios locales ver las contraseñas, leyendo el ficheros config.php. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | E-xoopsBcoos DevtrackerBcoos | 24/8/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en index.php del módulo DevTracker v3.0 de bcoos v1.1.11 y versiones anteriores, y el módulo DevTracker v0.20 de E-XooPS v1.0.8, permiten a usuarios remotos inyectar codigo de script web o código HTML a través los parámetros (1)direction y… | |
| Modificada | Alta (7.5) | 1.0% | — | Benjamin Curtis Phpbugtracker | 1/6/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en include.php en phpBugTracker v1.0.4 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "username". NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Benjamin Curtis Phpbugtracker | 1/6/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en PhpBugTracker v1.0.3 permite que atacantes remotos ejecutar comandos SQL de su elección a tracés del parámetro password. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Teraway Linktracker | 12/5/2009 | 16/6/2026 | Teraway LiveHelp v2.0 permite a atacantes remotos evitar la autenticación y obtener acceso administrativo a través de un valor userid=1&lvl=1 para la cookie twLTadmin. |