Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

326 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.78%—Phpgurukul Daily Expense Tracker System29/1/202117/6/2026
PHPGurukul Daily Expense Tracker System versión 1.0, es vulnerable a un ataque de tipo XSS almacenado por medio del campo Full Name en el archivo user-profile.php
ModificadaMedia (5.4)0.69%—Oracle Application Express Opportunity Tracker20/1/202117/6/2026
Vulnerabilidad en el componente Oracle Application Express Opportunity Tracker de Oracle Database Server. La versión compatible que está afectada es la anterior a la 20.2. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado que tenga privilegio de Cuenta de Usuario Válido con…
ModificadaMedia (5.3)3.6%—Avanquest Expert PDF UltimateAvanquest PDF Experte UltimateFoxitsoftware Foxit ReaderGonitro Nitro PRO+137/1/202117/6/2026
La especificación Portable Document Format (PDF) no proporciona ninguna información sobre el procedimiento concreto de cómo comprobar las firmas. En consecuencia, se presenta una vulnerabilidad de Empaquetamiento de Firma en varios productos. Un atacante puede usar /ByteRange y manipulaciones xref que no son…
ModificadaAlta (7.5)6.4%💥 ExploitAnuko Time Tracker16/11/202017/6/2026
Anuko Time Tracker versión v1.19.23.5311, carece de límite de velocidad en el módulo de restablecimiento de contraseña que permite al atacante llevar a cabo un ataque de denegación de servicio en el buzón de correo de cualquier usuario legítimo
ModificadaCrítica (9.8)7.9%💥 ExploitAnuko Time Tracker16/11/202017/6/2026
En Anuko Time Tracker versión v1.19.23.5311, el enlace de restablecimiento de contraseña enviado por correo electrónico al usuario no expira una vez usado, permitiendo a un atacante utilizar el mismo enlace para tomar el control de la cuenta
ModificadaAlta (7.3)3.5%💥 ExploitAnuko Time Tracker16/10/202017/6/2026
En Anuko Time Tracker versiones anteriores a 1.19.23.5325, debido a que la entrada del usuario no se filtró apropiadamente, una exportación CSV de un reporte podría contener celdas que son tratadas como fórmulas por el software de hoja de cálculo (por ejemplo, cuando el valor de una celda comienza con un signo…
ModificadaMedia (6.1)0.83%—Daily Tracker System Project Daily Tracker System9/9/20209/7/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo "user-profile.php" en SourceCodester Daily Tracker System versión v1.0, permite a atacantes remotos inyectar un script web o HTML arbitrario por medio del parámetro "fullname".
ModificadaCrítica (9.8)2.6%—Daily Tracker System Project Daily Tracker System3/9/20209/7/2026
Una vulnerabilidad de inyección SQL en el inicio de sesión en Sourcecodetester Daily Tracker System versión 1.0, permite al usuario no autenticado ejecutar una omisión de autenticación con inyección SQL por medio del parámetro email
ModificadaMedia (5.5)0.75%—Milkytracker Project MilkytrackerDebian Linux6/7/202017/6/2026
El archivo PlayerGeneric.cpp en MilkyTracker versiones hasta 1.02.00, presenta un uso de la memoria previamente liberada en el destructor PlayerGeneric
ModificadaAlta (7.2)1.1%—Turnkeylinux Support Incident Tracker26/6/202017/6/2026
Support Incident Tracker (también se conoce como SiT! O SiTracker) versión 3.67 p2, permite una inyección SQL posterior a la autenticación por medio del parámetro typeid o site del archivo site_edit.php, el parámetro search_title del archivo search_incidents_advanced.php o el parámetro criteriafield del archivo…
ModificadaMedia (5.4)0.53%—Phpgurukul Daily Expense Tracker System5/3/202017/6/2026
PHPGurukul Daily Expense Tracker System versión 1.0, es vulnerable a un ataque de tipo XSS almacenado, como es demostrado por los parámetros ExpenseItem o ExpenseCost en el archivo manage-expense.php.
ModificadaCrítica (9.8)1.2%—Phpgurukul Daily Expense Tracker System5/3/202017/6/2026
PHPGurukul Daily Expense Tracker System versión 1.0, es vulnerable a una inyección SQL, como es demostrado por el parámetro email en los archivos index.php o register.php. Una inyección SQL permite volcar la base de datos de MySQL y omitir el aviso del inicio de sesión.
ModificadaMedia (6.1)1.6%—Roundup-tracker Roundup30/1/202016/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en Roundup versiones anteriores a 1.4.20, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro (1) @ok_message o (2) @error_message en issue*.
ModificadaMedia (6.1)0.67%—Sitracker Support Incident Tracker2/1/202017/6/2026
En Support Incident Tracker (SiT!) versión 3.67, el parámetro id está afectado por una vulnerabilidad de tipo XSS en todos los endpoints que utilizan este parámetro, un problema relacionado con CVE-2012-2235
ModificadaMedia (6.1)0.67%—Sitracker Support Incident Tracker2/1/202017/6/2026
En Support Incident Tracker (SiT!) versión 3.67, las entradas Short Application Name y Application Name en la página config.php están afectadas por una vulnerabilidad de tipo XSS.
ModificadaMedia (6.1)0.67%—Sitracker Support Incident Tracker2/1/202017/6/2026
En Support Incident Tracker (SiT!) versión 3.67, la entrada Load Plugins en la página config.php esta afectada por una vulnerabilidad de tipo XSS. La carga útil de XSS es ejecutada, por ejemplo, en la página about.php
ModificadaMedia (6.1)0.67%—Sitracker Support Incident Tracker2/1/202017/6/2026
En Support Incident Tracker (SiT!) versión 3.67, el parámetro search_id en la página search_incidents_advanced.php está afectado por una vulnerabilidad de tipo XSS.
ModificadaCrítica (9.8)2.3%—Gravitatedesign Gravitate QA Tracker10/9/201917/6/2026
El plugin gravitate-qa-tracker versiones hasta 1.2.1 para WordPress, presenta una Inyección de objetos PHP.
ModificadaMedia (6.1)0.91%—Analytics Tracker Project Analytics Tracker21/8/201917/6/2026
El plugin analytics-tracker antes de 1.1.1 para WordPress tiene XSS a través de un evento de búsqueda.
ModificadaAlta (7.8)1.3%—Schismtracker Schism TrackerOpensuse BackportsOpensuse Leap2/8/201917/6/2026
Se descubrió un problema en Schism Tracker a través de 20190722. Hay un desbordamiento de búfer basado en el montón a través de una gran cantidad de patrones de canciones en fmt_mtm_load_song en fmt / mtm.c, una vulnerabilidad diferente a CVE-2019-14465.
ModificadaAlta (7.8)1.2%—Schismtracker Schism Tracker2/8/201917/6/2026
Se descubrió un problema en Schism Tracker a través de 20190722. Hay un flujo inferior entero a través de un gran plen en fmt_okt_load_song en el analizador Amiga Oktalyzer en fmt / okt.c
ModificadaAlta (7.8)1.4%—Milkytracker Project MilkytrackerCanonical Ubuntu LinuxDebian Linux1/8/201917/6/2026
En la función ModuleEditor::convertInstrument en el archivo tracker/ModuleEditor.cpp en MilkyTracker versión 1.02.00, presenta un desbordamiento de búfer en la región heap de la memoria.
ModificadaAlta (7.8)1.4%—Milkytracker Project MilkytrackerCanonical Ubuntu LinuxDebian Linux1/8/201917/6/2026
En la función LoaderXM::load en el archivo LoaderXM.cpp en milkyplay en MilkyTracker versión 1.02.00, presenta un desbordamiento de búfer en la región stack de la memoria.
ModificadaAlta (7.8)1.2%—Schismtracker Schism Tracker31/7/201917/6/2026
fmt_mtm_load_song en fmt / mtm.c en Schism Tracker 20190722 tiene un desbordamiento de búfer en el heap-based
ModificadaMedia (5.5)1.3%—Milkytracker Project MilkytrackerCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora31/7/201917/6/2026
XMFile::read in XMFile.cpp in milkyplay in MilkyTracker 1.02.00 tiene un desbordamiento en el heap-bsed.
Orbitaley — Vulnerabilidades