Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1388 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 2.8% | 💥 Exploit | Emetrix Extract Website | 27/2/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en download.php en eMetrix Extract Website, permite a los atacantes remotos leer arbitrariamente archivos a través del valor .. (punto punto) en el parámetro "filename". | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | COM Joomtracker | 6/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo Joomtracker (com_joomtracker) v1.01 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción tordetails en index.php. | |
| Modificada | Alta (7.2) | 0.82% | 💥 Exploit | Niels Provos Systrace | 29/1/2009 | 16/6/2026 | Niels Provos Systrace v1.6f y anteriores en las plataformas Linux x86_64 permite a usuarios locales evitar las restricciones de acceso previstas, mediante una syscal de 32 bit, con un número correspondiente a una llamada de 64 bit. Relacionada con las condiciones de carrera en la monitorización de procesos de 64 bit. | |
| Modificada | Alta (7.2) | 0.45% | — | Provos Systrace | 29/1/2009 | 16/6/2026 | Niels Provos Systrace anteriores a v1.6f en las plataformas Linux x86_64 permite a usuarios locales evitar las restricciones de acceso previstas mediante una syscal de 64 bit con un número de llamada correspondiente a una llamada de 32 bit. | |
| Modificada | Alta (9.3) | 5.6% | 💥 Exploit | Heathcosoft MP3 Trackmaker | 20/1/2009 | 16/6/2026 | Desbordamiento de búfer basado en montículo en Heathco Software MP3 TrackMaker v1.5 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) y posiblemente ejecutar código de su elección a través de una cadena larga en un fichero .mp3 inválido. | |
| Modificada | Media (5) | 1.1% | — | Trac | 17/12/2008 | 16/6/2026 | Vulnerabilidad no especificada en el filtro HTML sanitizer de Trac anterior a 0.11.2, permite a los atacantes dirigir ataques de phishing a través de vectores de ataque desconocidos. | |
| Modificada | Alta (7.5) | 1.2% | — | Trac | 17/12/2008 | 16/6/2026 | Vulnerabilidad no especificada en Trac anterior a v0.11.2, permite a los atacantes provocar una denegación de servicio a través de vectores de ataque desconocidos relacionados con "determinado marcado wiki" (certain wiki markup). | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Php-fusion World OF Warcraft Tracker Infusion Module | 9/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el archivo thisraidprogress.php en el módulo World of Warcraft tracker infusion (raidtracker_panel) 2.0 para PHP-Fusion que permite a los atacante remotos ejecutar arbitariamente comandos SQL a través del parámetro INFO_RAID_ID. | |
| Modificada | Alta (7.5) | 1.6% | 💥 Exploit | Btitracker Project BtitrackerXbtitracker Project Xbtitracker | 26/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en scrape.php de BtiTracker 1.4.7 y anteriores y xBtiTracker 2.0.542 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro info_hash. | |
| Modificada | Alta (7.5) | 1.3% | — | Yourfreeworld Short URL AND URL Tracker Script | 21/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en tr.php de YourFreeWorld Short Url & Url Tracker Script permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (10) | 4.8% | — | Tibco HawkTibco Iprocess EngineTibco Mainframe Service TrackerTibco Runtime Agent | 13/8/2008 | 16/6/2026 | Múltiples desbordamientos de búfer en TIBCO Hawk (1) la librería AMI C (libtibhawkami) y (2) Hawk HMA (tibhawkhma), como se usan en TIBCO Hawk antes de 4.8.1; Runtime Agent (TRA) anterior a 5.6.0; iProcess Engine de 10.3.0 a 10.6.2 y 11.0.0; y Mainframe Service Tracker anterior a 1.1.0 podría permitir a atacantes… | |
| Modificada | Media (6.8) | 3.7% | — | HttrackWinhttrack | 31/7/2008 | 16/6/2026 | Desbordamiento de Buffer en el procesado de URI de HTTrack y WinHTTrack versiones anteriores a la 3.42-3, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrariamente mediante una URL larga. | |
| Modificada | Media (6.1) | 1.8% | — | Edgewall TracFedoraproject Fedora | 27/7/2008 | 16/6/2026 | Una vulnerabilidad de Redireccionamiento Abierto en el script de búsqueda en Trac anterior a versión 0.10.5, permite a los atacantes remotos redireccionar a los usuarios a sitios web arbitrarios y conducir ataques de phishing por medio de una URL en el parámetro q, posiblemente relacionada con la función quickjump. | |
| Modificada | Media (4.3) | 1.3% | — | Edgewall Software Trac | 27/7/2008 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el Motor del wiki en Trac anterior a 0.10.5, permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Arctictracker Arctic Issue Tracker | 21/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en Artic Issue Tracker 2.0.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "filter". | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Kevin Ludlow Austinsmoke Gastracker | 16/5/2008 | 16/6/2026 | AustinSmoke GasTracker (AS-GasTracker) 1.0.0 permite a atacantes remotos evitar la autenticación y conseguir privilegios mediante el envío a la cookie gastracker_admin de TRUE. | |
| Modificada | Media (6.4) | 1.8% | — | Roundup-tracker Roundup | 24/3/2008 | 16/6/2026 | El servidor xml-rpc en Roundup 1.4.4 no comprueba los permisos de propiedad, lo que permite a atacantes evitar restricciones y editar o leer propiedades restringidas a través de los métodos (1) list, (2) display y (3) set. | |
| Modificada | Media (4.3) | 1.5% | — | Roundup-tracker Roundup | 24/3/2008 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Roundup versiones anteriores a 1.4.4, presenta un impacto desconocido y vectores de ataque, algunos de los cuales pueden estar relacionados con un problema de tipo cross-site scripting (XSS). | |
| Modificada | Media (4.3) | 1.0% | — | Drupal Project Issue Tracking Module | 5/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Project Issue Tracking 5.x-2.x-dev antes 20080130 en las series 5.x-2.x, 5.x-1.2 y anteriores en las series 5.x-1.x, 4.7.x-2.6 y anteriores en las series 4.7.x-2.x, y 4.7.x-1.6 y anteriores en las series 4.7.x-1.x de Drupal, permite a… | |
| Modificada | Media (6.4) | 1.2% | — | Drupal Project Issue Tracking Module | 5/2/2008 | 16/6/2026 | El módulo Project Issue Tracking 5.x-2.x-dev antes del 2008-01-30 en las series 5.x-2.x, 5.x-1.2 y anteriores, en las series 5.x-1.x, 4.7.x-2.6 y anteriores, en las series 4.7.x-2.x, y 4.7.x-1.6 y anteriores en las series 4.7.x-1.x para Drupal. (1) No restringe las extensiones de archivos adjuntos cuando el módulo… | |
| Modificada | Media (4.3) | 0.53% | — | Bugtracker.net | 17/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en BugTracker.NET anterior a 2.7.2 permite a atacantes remotos borrar registros de error (bugs) y llevar a cabo otras tareas administrativas mediante vectores no especificados, posiblemente relacionados con páginas delete_*.aspx, y… | |
| Modificada | Media (4.3) | 1.1% | — | Bugtracker.net | 17/1/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en BugTracker.NET anterior a 2.7.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante campo de texto de su elección hecho a medida. | |
| Modificada | Media (6.8) | 1.3% | — | Bti-tracker | 15/11/2007 | 16/6/2026 | details.php en BtiTracker anterior a 1.4.5, cuando la vista del torrent está desactivada para invitados, permite a atacantes remotos evitar los mecanismos de protección a través de una respuesta directa, como se demostró con (1) la lectura de de detalles de una torrent de su elección y (2) modificar un torrent… | |
| Modificada | Alta (7.5) | 1.5% | — | Bti-tracker | 15/11/2007 | 16/6/2026 | blocks/shoutbox_block.php en BtiTracker 1.4.4 no verifica las cuentas de usuario, lo cual permite a atacantes remotos para enviar shoutbox entradas como usuarios de su elección a través de una modificación del campo nick. | |
| Modificada | Media (4.3) | 1.7% | — | Bti-tracker | 15/11/2007 | 16/6/2026 | Múltiples vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en BtiTracker anterior a 1.4.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados en (1) account.php, (2) moresmiles.php, o (3) recover.php; o el parámetro (4)"to" en usercp.php. |