Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1388 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)2.8%💥 ExploitEmetrix Extract Website27/2/200916/6/2026
Vulnerabilidad de salto de directorio en download.php en eMetrix Extract Website, permite a los atacantes remotos leer arbitrariamente archivos a través del valor .. (punto punto) en el parámetro "filename".
ModificadaAlta (7.5)1.1%💥 ExploitCOM Joomtracker6/2/200916/6/2026
Vulnerabilidad de inyección SQL en el módulo Joomtracker (com_joomtracker) v1.01 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción tordetails en index.php.
ModificadaAlta (7.2)0.82%💥 ExploitNiels Provos Systrace29/1/200916/6/2026
Niels Provos Systrace v1.6f y anteriores en las plataformas Linux x86_64 permite a usuarios locales evitar las restricciones de acceso previstas, mediante una syscal de 32 bit, con un número correspondiente a una llamada de 64 bit. Relacionada con las condiciones de carrera en la monitorización de procesos de 64 bit.
ModificadaAlta (7.2)0.45%—Provos Systrace29/1/200916/6/2026
Niels Provos Systrace anteriores a v1.6f en las plataformas Linux x86_64 permite a usuarios locales evitar las restricciones de acceso previstas mediante una syscal de 64 bit con un número de llamada correspondiente a una llamada de 32 bit.
ModificadaAlta (9.3)5.6%💥 ExploitHeathcosoft MP3 Trackmaker20/1/200916/6/2026
Desbordamiento de búfer basado en montículo en Heathco Software MP3 TrackMaker v1.5 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) y posiblemente ejecutar código de su elección a través de una cadena larga en un fichero .mp3 inválido.
ModificadaMedia (5)1.1%—Trac17/12/200816/6/2026
Vulnerabilidad no especificada en el filtro HTML sanitizer de Trac anterior a 0.11.2, permite a los atacantes dirigir ataques de phishing a través de vectores de ataque desconocidos.
ModificadaAlta (7.5)1.2%—Trac17/12/200816/6/2026
Vulnerabilidad no especificada en Trac anterior a v0.11.2, permite a los atacantes provocar una denegación de servicio a través de vectores de ataque desconocidos relacionados con "determinado marcado wiki" (certain wiki markup).
ModificadaAlta (7.5)0.97%💥 ExploitPhp-fusion World OF Warcraft Tracker Infusion Module9/10/200816/6/2026
Vulnerabilidad de inyección SQL en el archivo thisraidprogress.php en el módulo World of Warcraft tracker infusion (raidtracker_panel) 2.0 para PHP-Fusion que permite a los atacante remotos ejecutar arbitariamente comandos SQL a través del parámetro INFO_RAID_ID.
ModificadaAlta (7.5)1.6%💥 ExploitBtitracker Project BtitrackerXbtitracker Project Xbtitracker26/8/200816/6/2026
Vulnerabilidad de inyección SQL en scrape.php de BtiTracker 1.4.7 y anteriores y xBtiTracker 2.0.542 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro info_hash.
ModificadaAlta (7.5)1.3%—Yourfreeworld Short URL AND URL Tracker Script21/8/200816/6/2026
Vulnerabilidad de inyección SQL en tr.php de YourFreeWorld Short Url & Url Tracker Script permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (10)4.8%—Tibco HawkTibco Iprocess EngineTibco Mainframe Service TrackerTibco Runtime Agent13/8/200816/6/2026
Múltiples desbordamientos de búfer en TIBCO Hawk (1) la librería AMI C (libtibhawkami) y (2) Hawk HMA (tibhawkhma), como se usan en TIBCO Hawk antes de 4.8.1; Runtime Agent (TRA) anterior a 5.6.0; iProcess Engine de 10.3.0 a 10.6.2 y 11.0.0; y Mainframe Service Tracker anterior a 1.1.0 podría permitir a atacantes…
ModificadaMedia (6.8)3.7%—HttrackWinhttrack31/7/200816/6/2026
Desbordamiento de Buffer en el procesado de URI de HTTrack y WinHTTrack versiones anteriores a la 3.42-3, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrariamente mediante una URL larga.
ModificadaMedia (6.1)1.8%—Edgewall TracFedoraproject Fedora27/7/200816/6/2026
Una vulnerabilidad de Redireccionamiento Abierto en el script de búsqueda en Trac anterior a versión 0.10.5, permite a los atacantes remotos redireccionar a los usuarios a sitios web arbitrarios y conducir ataques de phishing por medio de una URL en el parámetro q, posiblemente relacionada con la función quickjump.
ModificadaMedia (4.3)1.3%—Edgewall Software Trac27/7/200816/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el Motor del wiki en Trac anterior a 0.10.5, permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través de vectores desconocidos.
ModificadaAlta (7.5)2.3%💥 ExploitArctictracker Arctic Issue Tracker21/7/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en Artic Issue Tracker 2.0.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "filter".
ModificadaAlta (7.5)2.6%💥 ExploitKevin Ludlow Austinsmoke Gastracker16/5/200816/6/2026
AustinSmoke GasTracker (AS-GasTracker) 1.0.0 permite a atacantes remotos evitar la autenticación y conseguir privilegios mediante el envío a la cookie gastracker_admin de TRUE.
ModificadaMedia (6.4)1.8%—Roundup-tracker Roundup24/3/200816/6/2026
El servidor xml-rpc en Roundup 1.4.4 no comprueba los permisos de propiedad, lo que permite a atacantes evitar restricciones y editar o leer propiedades restringidas a través de los métodos (1) list, (2) display y (3) set.
ModificadaMedia (4.3)1.5%—Roundup-tracker Roundup24/3/200816/6/2026
Múltiples vulnerabilidades no especificadas en Roundup versiones anteriores a 1.4.4, presenta un impacto desconocido y vectores de ataque, algunos de los cuales pueden estar relacionados con un problema de tipo cross-site scripting (XSS).
ModificadaMedia (4.3)1.0%—Drupal Project Issue Tracking Module5/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Project Issue Tracking 5.x-2.x-dev antes 20080130 en las series 5.x-2.x, 5.x-1.2 y anteriores en las series 5.x-1.x, 4.7.x-2.6 y anteriores en las series 4.7.x-2.x, y 4.7.x-1.6 y anteriores en las series 4.7.x-1.x de Drupal, permite a…
ModificadaMedia (6.4)1.2%—Drupal Project Issue Tracking Module5/2/200816/6/2026
El módulo Project Issue Tracking 5.x-2.x-dev antes del 2008-01-30 en las series 5.x-2.x, 5.x-1.2 y anteriores, en las series 5.x-1.x, 4.7.x-2.6 y anteriores, en las series 4.7.x-2.x, y 4.7.x-1.6 y anteriores en las series 4.7.x-1.x para Drupal. (1) No restringe las extensiones de archivos adjuntos cuando el módulo…
ModificadaMedia (4.3)0.53%—Bugtracker.net17/1/200816/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en BugTracker.NET anterior a 2.7.2 permite a atacantes remotos borrar registros de error (bugs) y llevar a cabo otras tareas administrativas mediante vectores no especificados, posiblemente relacionados con páginas delete_*.aspx, y…
ModificadaMedia (4.3)1.1%—Bugtracker.net17/1/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en BugTracker.NET anterior a 2.7.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante campo de texto de su elección hecho a medida.
ModificadaMedia (6.8)1.3%—Bti-tracker15/11/200716/6/2026
details.php en BtiTracker anterior a 1.4.5, cuando la vista del torrent está desactivada para invitados, permite a atacantes remotos evitar los mecanismos de protección a través de una respuesta directa, como se demostró con (1) la lectura de de detalles de una torrent de su elección y (2) modificar un torrent…
ModificadaAlta (7.5)1.5%—Bti-tracker15/11/200716/6/2026
blocks/shoutbox_block.php en BtiTracker 1.4.4 no verifica las cuentas de usuario, lo cual permite a atacantes remotos para enviar shoutbox entradas como usuarios de su elección a través de una modificación del campo nick.
ModificadaMedia (4.3)1.7%—Bti-tracker15/11/200716/6/2026
Múltiples vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en BtiTracker anterior a 1.4.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados en (1) account.php, (2) moresmiles.php, o (3) recover.php; o el parámetro (4)"to" en usercp.php.