Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1388 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.5)2.8%—Drupal ProjectDrupal Project Issue Tracking Module26/1/200716/6/2026
Vulnerabilidad de promoción de ficheros sin restricciones en el seguimiento de asuntos de Project 4.7.0 hasta 5.x versiones anteriores a 20070123, módulo para Drupal, permite a usuarios remotos autenticados ejecutar código de su elección ajuntando un archivo ejecutable o con múltiples extensiones a un asunto de…
ModificadaMedia (6)1.2%—Drupal ProjectDrupal Project Issue Tracking Module26/1/200716/6/2026
La función project_issue_access en el seguimiento de asuntos de Project 4.7.0 hasta 5.x versiones anteriores a 20070123, módulo para Drupal, permite a usuarios remotos autenticados evitar otros módulos de control de acceso y obtener ficheros adjuntos averiguando el nombre de fichero, y obtener información de asuntos…
ModificadaAlta (7.5)2.6%💥 ExploitGeckovich TasktrackerGeckovich Tasktracker PRO4/1/200716/6/2026
Geckovich TaskTracker Pro 1.5 y anteriores permiten a atacantes remotos añadir cuentas de administrador u otras a rtavés de una acción de añadir con una modificación del GroupID en una respuesta directa a Customize.asp.
ModificadaAlta (7.5)56%💥 ExploitMcafee NeotraceMcafee Visual Trace23/12/200616/6/2026
Desbordamiento de búfer basado en pila en el control Active X deNeoTraceExplorer.NeoTraceLoader(NeoTraceExplorer.dll) en NeoTrace Express 3.25 y NeoTrace Pro (también conocido como McAfee Visual Trace) 3.25 permite a un atacante remoto ejecutar código de su elección a través de un argumento cadena al método…
ModificadaMedia (6.8)1.3%—Drupal ProjectDrupal Project Issue Tracking20/12/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Drupal (1)Project Issue Tracking 4.7.x-1.0 y 4.7.x-2.0 y (2) Project 4.6.x-1.0, 4.7.x-1.0 y 4.7.x-2.0 permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección mediante parámetros sin especificar, los cuales no…
ModificadaAlta (10)2.3%—Short URLURL Tracker Script11/12/200616/6/2026
Yourfreeworld.com Short Url & Url Tracker Script permite a atacantes remotos obtener información sensible mediante un parámetro id inválido de login.php, lo cual filtra la ruta en un mensaje de error. NOTA: este problema podría ser resultado de CVE-2006-2509.
ModificadaMedia (6.8)1.3%—Drupal CVS Management AND Tracker8/12/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el administrador/seguidor de CVS 4,7.x-1.0, 4.7.x-2.0, y 4.7.0 (anterior al sistema de publicación de contribuciones del 07/08/2006) para Drupal permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del campo…
ModificadaAlta (7.5)2.1%—Edgewall Software Trac14/11/200616/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Edgewall Trac 0.10 y anteriores permite a atacantes remotos realizar acciones no autorizadas como otros usuarios mediante vectores desconocidos.
ModificadaAlta (7.5)1.3%—Drupal Extended Tracker30/10/200616/6/2026
Vulnerabilidad de inyección SQL en Extended Tracker (xtracker) 4.7 anterior a 1.5.2.1 para Drupal, permite a un atacante remoto ejecutar comandos SQL de su elección a través de vectores no especificados realcionados con "parámetros de URLs."
ModificadaAlta (7.5)1.2%—Ceary Ultracms25/10/200616/6/2026
Múltiples vulnerabilidades de inyección de SQL en el archivo include/index.php de UltraCMS 0.9 permite a atacantes remotos la ejecución de comandos SQL de su elección a través de los parámetros (1) username o (2) password.
ModificadaAlta (7.5)4.1%💥 ExploitNivisec User Viewed Posts Tracker10/10/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en includes/functions_user_viewed_posts.php módulo Nivisec User Viewed Posts Tracker 1.0 y anteriores para phpBB permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro phpbb_root_path.
ModificadaMedia (5.1)9.0%💥 ExploitModplug Tracker17/8/200616/6/2026
Múltiples desbordamientos de búfer en MODPlug Tracker (OpenMPT) 1.17.02.43 y anteriores y libmodplug 0.8 y anetriores permiten a atacantes con la intervención del usuario ejecutar código de su elección mediante (1) cadenas largas en archivos ITP utilizados por la función CSoundFile::ReadITProject en…
ModificadaMedia (5.1)6.7%💥 ExploitCheese Tracker25/7/200616/6/2026
Desbordamiento de búfer en la función Loader_XM::load_instrument_internal en loader_xm.cpp para Cheese Tracker 0.9.9 y anteriores permiet a atacantes con la intervención del usuario ejecutar código de su elección a través de ficheros manipulados con una gran cantidad extra de datos.
ModificadaMedia (6.8)1.9%—Edgewall Software Trac21/7/200616/6/2026
Trac anterior a 0.9.6 no deshabilita los comandos "raw" o "nclude" cuando se mantiene a usuarios no válidos con la funcionalidad de texto reestructurado (reStructuredText) desde docutils, lo cual permite a atacantes remotos leer archivos de su elección, realizando ataques de secuencias de comandos en sitios cruzados…
ModificadaBaja (2.6)1.3%—Bnbt EasytrackerBnbt Trinedit27/6/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en index.html de BNBT TrinEdit y EasyTracker v7.7r3.2004.10.27 y versiones anteriores. Permiten a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de los parámetros (1) filter o (2) sort.
ModificadaBaja (2.6)2.1%—Azureus Tracker27/6/200616/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) index.tmpl en Azureus Tracker v2.4.0.2 y anteriores permite a atacantes remotos inyectar HTML o scripts web a través del parámetro de búsqueda.
ModificadaMedia (6.8)1.4%—Xiti Tracking Script3/6/200616/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in XiTi Tracking Script 6 and 7 RC allow remote attackers to inject arbitrary web script or HTML via (1) the xtref parameter in xiti.js and (2) an HTTP Referer header field. NOTE: the provenance of this information is unknown; the details are obtained solely from…
ModificadaMedia (6.8)1.3%—Yourfreeworld Short URL AND URL Tracker Script22/5/200616/6/2026
Cross-site scripting (XSS) vulnerability in the URL submission form in YourFreeWorld.com Short Url & Url Tracker Script allows remote attackers to inject arbitrary web script or HTML via an unspecified form for submitting URLs.
ModificadaAlta (7.5)1.1%—Yourfreeworld Short URL AND URL Tracker Script22/5/200616/6/2026
SQL injection vulnerability in login.php in YourFreeWorld.com Short Url & Url Tracker Script allows remote attackers to execute arbitrary SQL commands via the id parameter.
ModificadaMedia (4)8.9%💥 ExploitLibextractor18/5/200616/6/2026
Multiple heap-based buffer overflows in Libextractor 0.5.13 and earlier allow remote attackers to execute arbitrary code via (1) the asf_read_header function in the ASF plugin (plugins/asfextractor.c), and (2) the parse_trak_atom function in the QT plugin (plugins/qtextractor.c).
ModificadaMedia (5)1.2%—Best Practical Solutions Request Tracker4/5/200616/6/2026
RT: Request Tracker 3.5.HEAD allows remote attackers to obtain sensitive information via the Rows parameter in Dist/Display.html, which reveals the installation path in an error message.
ModificadaMedia (4.3)1.4%—Edgewall Software Trac29/4/200616/6/2026
Cross-site scripting (XSS) vulnerability in Edgewall Software Trac 0.9.4 and earlier allows remote attackers to inject arbitrary web script or HTML via unknown attack vectors related to a "wiki macro."
ModificadaBaja (2.6)1.9%💥 ExploitJelsoft Vbug Tracker7/4/200616/6/2026
Cross-site scripting (XSS) vulnerability in vbugs.php in Dark_Wizard vBug Tracker 3.5.1 and earlier allows remote attackers to inject arbitrary web script or HTML via the sortorder parameter.
ModificadaAlta (7.6)2.2%—Gnome GpdfLibextractorXpdfDebian Linux15/3/200616/6/2026
Unspecified vulnerability in certain versions of xpdf after 3.00, as used in various products including (a) pdfkit.framework, (b) gpdf, (c) pdftohtml, and (d) libextractor, has unknown impact and user-assisted attack vectors, possibly involving errors in (1) gmem.c, (2) SplashXPathScanner.cc, (3) JBIG2Stream.cc, (4)…
ModificadaMedia (4.3)1.3%—Scheduling Management.com Time Tracking Software15/2/200616/6/2026
Cross-site scripting (XSS) vulnerability in the Registration Form in TTS Time Tracking Software 3.0 allows remote attackers to inject arbitrary web script or HTML via the UserName parameter.