Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1388 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.5) | 2.8% | — | Drupal ProjectDrupal Project Issue Tracking Module | 26/1/2007 | 16/6/2026 | Vulnerabilidad de promoción de ficheros sin restricciones en el seguimiento de asuntos de Project 4.7.0 hasta 5.x versiones anteriores a 20070123, módulo para Drupal, permite a usuarios remotos autenticados ejecutar código de su elección ajuntando un archivo ejecutable o con múltiples extensiones a un asunto de… | |
| Modificada | Media (6) | 1.2% | — | Drupal ProjectDrupal Project Issue Tracking Module | 26/1/2007 | 16/6/2026 | La función project_issue_access en el seguimiento de asuntos de Project 4.7.0 hasta 5.x versiones anteriores a 20070123, módulo para Drupal, permite a usuarios remotos autenticados evitar otros módulos de control de acceso y obtener ficheros adjuntos averiguando el nombre de fichero, y obtener información de asuntos… | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Geckovich TasktrackerGeckovich Tasktracker PRO | 4/1/2007 | 16/6/2026 | Geckovich TaskTracker Pro 1.5 y anteriores permiten a atacantes remotos añadir cuentas de administrador u otras a rtavés de una acción de añadir con una modificación del GroupID en una respuesta directa a Customize.asp. | |
| Modificada | Alta (7.5) | 56% | 💥 Exploit | Mcafee NeotraceMcafee Visual Trace | 23/12/2006 | 16/6/2026 | Desbordamiento de búfer basado en pila en el control Active X deNeoTraceExplorer.NeoTraceLoader(NeoTraceExplorer.dll) en NeoTrace Express 3.25 y NeoTrace Pro (también conocido como McAfee Visual Trace) 3.25 permite a un atacante remoto ejecutar código de su elección a través de un argumento cadena al método… | |
| Modificada | Media (6.8) | 1.3% | — | Drupal ProjectDrupal Project Issue Tracking | 20/12/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Drupal (1)Project Issue Tracking 4.7.x-1.0 y 4.7.x-2.0 y (2) Project 4.6.x-1.0, 4.7.x-1.0 y 4.7.x-2.0 permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección mediante parámetros sin especificar, los cuales no… | |
| Modificada | Alta (10) | 2.3% | — | Short URLURL Tracker Script | 11/12/2006 | 16/6/2026 | Yourfreeworld.com Short Url & Url Tracker Script permite a atacantes remotos obtener información sensible mediante un parámetro id inválido de login.php, lo cual filtra la ruta en un mensaje de error. NOTA: este problema podría ser resultado de CVE-2006-2509. | |
| Modificada | Media (6.8) | 1.3% | — | Drupal CVS Management AND Tracker | 8/12/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el administrador/seguidor de CVS 4,7.x-1.0, 4.7.x-2.0, y 4.7.0 (anterior al sistema de publicación de contribuciones del 07/08/2006) para Drupal permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del campo… | |
| Modificada | Alta (7.5) | 2.1% | — | Edgewall Software Trac | 14/11/2006 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Edgewall Trac 0.10 y anteriores permite a atacantes remotos realizar acciones no autorizadas como otros usuarios mediante vectores desconocidos. | |
| Modificada | Alta (7.5) | 1.3% | — | Drupal Extended Tracker | 30/10/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en Extended Tracker (xtracker) 4.7 anterior a 1.5.2.1 para Drupal, permite a un atacante remoto ejecutar comandos SQL de su elección a través de vectores no especificados realcionados con "parámetros de URLs." | |
| Modificada | Alta (7.5) | 1.2% | — | Ceary Ultracms | 25/10/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección de SQL en el archivo include/index.php de UltraCMS 0.9 permite a atacantes remotos la ejecución de comandos SQL de su elección a través de los parámetros (1) username o (2) password. | |
| Modificada | Alta (7.5) | 4.1% | 💥 Exploit | Nivisec User Viewed Posts Tracker | 10/10/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en includes/functions_user_viewed_posts.php módulo Nivisec User Viewed Posts Tracker 1.0 y anteriores para phpBB permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro phpbb_root_path. | |
| Modificada | Media (5.1) | 9.0% | 💥 Exploit | Modplug Tracker | 17/8/2006 | 16/6/2026 | Múltiples desbordamientos de búfer en MODPlug Tracker (OpenMPT) 1.17.02.43 y anteriores y libmodplug 0.8 y anetriores permiten a atacantes con la intervención del usuario ejecutar código de su elección mediante (1) cadenas largas en archivos ITP utilizados por la función CSoundFile::ReadITProject en… | |
| Modificada | Media (5.1) | 6.7% | 💥 Exploit | Cheese Tracker | 25/7/2006 | 16/6/2026 | Desbordamiento de búfer en la función Loader_XM::load_instrument_internal en loader_xm.cpp para Cheese Tracker 0.9.9 y anteriores permiet a atacantes con la intervención del usuario ejecutar código de su elección a través de ficheros manipulados con una gran cantidad extra de datos. | |
| Modificada | Media (6.8) | 1.9% | — | Edgewall Software Trac | 21/7/2006 | 16/6/2026 | Trac anterior a 0.9.6 no deshabilita los comandos "raw" o "nclude" cuando se mantiene a usuarios no válidos con la funcionalidad de texto reestructurado (reStructuredText) desde docutils, lo cual permite a atacantes remotos leer archivos de su elección, realizando ataques de secuencias de comandos en sitios cruzados… | |
| Modificada | Baja (2.6) | 1.3% | — | Bnbt EasytrackerBnbt Trinedit | 27/6/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en index.html de BNBT TrinEdit y EasyTracker v7.7r3.2004.10.27 y versiones anteriores. Permiten a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de los parámetros (1) filter o (2) sort. | |
| Modificada | Baja (2.6) | 2.1% | — | Azureus Tracker | 27/6/2006 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) index.tmpl en Azureus Tracker v2.4.0.2 y anteriores permite a atacantes remotos inyectar HTML o scripts web a través del parámetro de búsqueda. | |
| Modificada | Media (6.8) | 1.4% | — | Xiti Tracking Script | 3/6/2006 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in XiTi Tracking Script 6 and 7 RC allow remote attackers to inject arbitrary web script or HTML via (1) the xtref parameter in xiti.js and (2) an HTTP Referer header field. NOTE: the provenance of this information is unknown; the details are obtained solely from… | |
| Modificada | Media (6.8) | 1.3% | — | Yourfreeworld Short URL AND URL Tracker Script | 22/5/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in the URL submission form in YourFreeWorld.com Short Url & Url Tracker Script allows remote attackers to inject arbitrary web script or HTML via an unspecified form for submitting URLs. | |
| Modificada | Alta (7.5) | 1.1% | — | Yourfreeworld Short URL AND URL Tracker Script | 22/5/2006 | 16/6/2026 | SQL injection vulnerability in login.php in YourFreeWorld.com Short Url & Url Tracker Script allows remote attackers to execute arbitrary SQL commands via the id parameter. | |
| Modificada | Media (4) | 8.9% | 💥 Exploit | Libextractor | 18/5/2006 | 16/6/2026 | Multiple heap-based buffer overflows in Libextractor 0.5.13 and earlier allow remote attackers to execute arbitrary code via (1) the asf_read_header function in the ASF plugin (plugins/asfextractor.c), and (2) the parse_trak_atom function in the QT plugin (plugins/qtextractor.c). | |
| Modificada | Media (5) | 1.2% | — | Best Practical Solutions Request Tracker | 4/5/2006 | 16/6/2026 | RT: Request Tracker 3.5.HEAD allows remote attackers to obtain sensitive information via the Rows parameter in Dist/Display.html, which reveals the installation path in an error message. | |
| Modificada | Media (4.3) | 1.4% | — | Edgewall Software Trac | 29/4/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in Edgewall Software Trac 0.9.4 and earlier allows remote attackers to inject arbitrary web script or HTML via unknown attack vectors related to a "wiki macro." | |
| Modificada | Baja (2.6) | 1.9% | 💥 Exploit | Jelsoft Vbug Tracker | 7/4/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in vbugs.php in Dark_Wizard vBug Tracker 3.5.1 and earlier allows remote attackers to inject arbitrary web script or HTML via the sortorder parameter. | |
| Modificada | Alta (7.6) | 2.2% | — | Gnome GpdfLibextractorXpdfDebian Linux | 15/3/2006 | 16/6/2026 | Unspecified vulnerability in certain versions of xpdf after 3.00, as used in various products including (a) pdfkit.framework, (b) gpdf, (c) pdftohtml, and (d) libextractor, has unknown impact and user-assisted attack vectors, possibly involving errors in (1) gmem.c, (2) SplashXPathScanner.cc, (3) JBIG2Stream.cc, (4)… | |
| Modificada | Media (4.3) | 1.3% | — | Scheduling Management.com Time Tracking Software | 15/2/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in the Registration Form in TTS Time Tracking Software 3.0 allows remote attackers to inject arbitrary web script or HTML via the UserName parameter. |