Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1388 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | — | Btiteam Btitracker | 15/11/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en include/functions.php en BtiTracker before 1.4.5 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. | |
| Modificada | Alta (10) | 1.4% | — | Sitracker Support Incident Tracker | 23/10/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Salford Software Support Incident Tracker (SiT!) anterior a 3.30 tienen un impacto desconocido y vectores de ataque. | |
| Modificada | Baja (3.5) | 0.84% | — | Drupal Project Issue Tracking | 5/10/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos wn sitios cruzados (XSS) en la funcionalidad subscription en el asunto Project siguiendo el módulo anterior a 4.7.x-1.5, 4.7.x-2.x anterior a 4.7.x-2.5, y 5.x-1.x anterior a 5.x-1.1 para Drupal permite a usuarios remotos validados con proyecto crear o editar permisos inyectado… | |
| Modificada | Media (5) | 1.3% | — | Drupal ProjectDrupal Project Issue Tracking Module | 20/8/2007 | 16/6/2026 | El módulo Drupal Project versiones anteriores a 5.x-1.0, 4.7.x-2.3 y 4.7.x-1.3 y el módulo de seguimiento de problemas del Proyecto versiones anteriores a 5.x-1.0, versiones 4.7.x-2.4 y 4.7.x-1.4, no ejecutan apropiadamente los permisos, lo que permite a atacantes remotos (1) obtener información confidencial por medio… | |
| Modificada | Media (6.8) | 1.3% | — | Trackeur | 17/8/2007 | 16/6/2026 | ** IMPUGNADA ** Vulnerabilidad de inclusión remota de archivo en PHP en tracking.php de Trackeur 1 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro header. NOTA: CVE y una tercera parte niega esta vulnerabilidad porque header se define antes de ser usada. Se sabe que el… | |
| Modificada | Media (6.2) | 0.86% | 💥 Exploit | SysjailSystraceTodd Miller Sudo | 13/8/2007 | 16/6/2026 | Múltiples condiciones de carrera en (1) el modo monitor de Sudo Y (2) políticas Sysjail en Systrace de NetBSD y OpenBSD permiten a usuarios locales vencer la interposición en llamadas al sistema, y por tanto evitar la política de control de acceso y monitorización. | |
| Modificada | Media (6.8) | 30% | 💥 Exploit | HP Openview OperationsHP Shared Trace Service | 9/8/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en el servicio Shared Trace Service (OVTrace) para el HP OpenView Operations A.07.50 bajo Windows y, posiblemente, versiones anteriores, permiten a atacantes remotos ejecutar código de su elección a través de ciertas peticiones manipuladas. | |
| Modificada | Media (4.3) | 1.0% | — | Gorki Online Santrac Sitesi | 3/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el archivo kayit.asp en Gorki Online Santrac Sitesi, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de los parámetros (1) kullanici, (2) posta, y (3) takim_adi en el archivo uyeler.asp. NOTA: la procedencia de esta… | |
| Modificada | Media (6.5) | 0.90% | — | Phpbb Ip-tracking | 24/5/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en la funcionalidad de búsqueda de IPs (IP-Search) en el IP-Tracking Mod for phpBB 2.0.x permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través del campo Search Query. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Bti-tracker | 24/5/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el account_change.php del BtiTracker 1.4.1 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) style o (2) langue. | |
| Modificada | Media (4.3) | 1.2% | — | Track+ | 22/5/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en reportItem.do en Track+ 3.3.2 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro projId. | |
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | Dynatracker | 27/4/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en includes_handler.php de DynaTracker 151 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro base_path. | |
| Modificada | Media (4.3) | 1.1% | — | Edgewall Software Trac | 10/3/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en la característica "descargar wiki como página de texto" en Trac anterior a 0.10.3.1, cuando se utiliza Microsoft Internet Explorer, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de parámetros no especificados. | |
| Modificada | Alta (10) | 1.4% | — | Edgewall Software Trac | 10/3/2007 | 16/6/2026 | Trac anterior a 0.10.3.1 no envía una cabecera de disposición de contenido HTTP especificando un adjunto en ciertas situaciones "no seguras", lo cual tiene un impacto desconocido y vectores de ataque remotos. | |
| Modificada | Baja (3.5) | 1.1% | — | Drupal Project Issue Tracking | 9/3/2007 | 16/6/2026 | El módulo Project anterior 4.7.x-1.3, 4.7.x-2.* anterior a 4.7.x-2.3, y 5 anterior 5.x-0.2-beta para Drupal permite a usuarios remotos validados, con permisos "asuntos de acceso a proyecto", leer el contenido de un nodo privado a través de una URL con un nodo identificador modificado. | |
| Modificada | Media (6.4) | 1.5% | — | Bti-trackerBtitracker | 7/3/2007 | 16/6/2026 | Vulnerabilidad de escalado de directorio en el include/prune_torrents.php del BTI-Tracker 1.3.2 (también conocido como btitracker) permite a atacantes remotos borrar ficheros de su elección mediante secuencias ".." en el parámetro TORRENTSDIR de la acción prune. | |
| Modificada | Alta (7.5) | 1.1% | — | Tyger BUG Tracking System | 7/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en ViewReport.php de Tyger Bug Tracking System (TygerBT) 1.1.3 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro bug. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido de información de terceros. | |
| Modificada | Media (5.8) | 2.0% | 💥 Exploit | Tyger BUG Tracking System | 7/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Tyger Bug Tracking System (TygerBT) 1.1.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro PATH_INFO a (1) Login.php y (2) Register.php. | |
| Modificada | Media (6.4) | 1.3% | 💥 Exploit | Tyger BUG Tracking System | 7/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en ViewBugs.php de Tyger Bug Tracking System (TygerBT) 1.1.3 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro s. | |
| Modificada | Media (5) | 2.1% | — | DEM Trac | 21/2/2007 | 16/6/2026 | Dem_trac permite a atacantes remotos leer el contenido de los archivos de registro mediante una petición directa de /anc_sit.txt. | |
| Modificada | Alta (7.5) | 1.1% | — | Techexcel Inc. Devtrack | 8/2/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en DevTrack 6.0.3 permite a atacantes remotos ejecutar comandos SQL de su eleccón a través del campo del formulario Username. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros. | |
| Modificada | Media (6.8) | 1.2% | — | Techexcel Inc. Devtrack | 8/2/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en DevTrack 6.x permite a atacantes remotos inyectar scripts web o HTML de su elección mediante el campo de formulario "Keyword search" y otros campos de formulario sin especificar que envían una consulta pública guardada. NOTA: El origen de esta… | |
| Modificada | Alta (7.5) | 1.5% | — | Btitracker | 7/2/2007 | 16/6/2026 | Inyección de sql en el torrents.php del BtitTracker 1.3.2 y versiones anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) by y (2) order. NOTA: No está claro dónde se puede explotar esta vulnerabilidad. | |
| Modificada | Media (4.3) | 3.7% | 💥 Exploit | Cvstrac | 29/1/2007 | 16/6/2026 | La función is_eow en format.c de CVSTrac anterior a 2.0.1 no comprueba adecuadamente el carácter "'" (comilla simple), lo cual permite a usuarios autenticados remotamente ejecutar ataques de inyección SQL limitados y provocar denegación de servicio (error de base de datos) mediante un carácter ' en determinados… | |
| Modificada | Media (4.3) | 1.3% | — | Drupal ProjectDrupal Project Issue Tracking Module | 26/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en (1) el seguimiento de asuntos de Project 4.7.0 hasta 5.x versiones anteriores a 20070123 y (2) Project 4.6.0 hasta 5.x versiones anteriores a 20070123 módulos para Drupal permite a atacantes remotos autenticados inyectar scripts web o… |