Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 18 respecto a la semana anterior
Críticas / altas1271▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

195 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaBaja (2.1)0.34%—MantiszipAI24/9/202624/9/2026
Se ha descubierto un fallo de seguridad en MantisZip hasta la 0.4.5. Se ve afectada por este problema la función Path.Combine del archivo MainWindow.UI.cs del componente Preview. La manipulación provoca un recorrido de directorios (path traversal). Es posible lanzar el ataque de forma remota. El exploit se ha hecho…
AplazadaCrítica (9.3)0.69%—MantisbtAI9/9/202610/9/2026
MantisBT es un gestor de incidencias de código abierto. Las versiones 2.28.3 y anteriores contienen una omisión de autenticación crítica en la función mci_check_login() de la API SOAP. Cualquier usuario que conozca cualquier cookie_string válida puede autenticarse como cualquier otro usuario (conociendo su nombre de…
AplazadaAlta (7.5)0.58%—Mantis BUG TrackerAI28/5/202621/7/2026
Mantis Bug Tracker (MantisBT) es un sistema de seguimiento de incidencias de código abierto. Antes de la versión 2.28.2, utilizando el parámetro show_inline=1 y un token CSRF file_show_inline_token válido en file_download.php, un atacante puede ejecutar código al subir un archivo adjunto XHTML manipulado que hace…
AplazadaAlta (8.6)0.44%—Mantisbt Mantis BUG TrackerAI28/5/202621/7/2026
Mantis Bug Tracker (MantisBT) es un sistema de seguimiento de incidencias de código abierto. Desde la versión 1.3.0 hasta la 2.28.1, el nombre de proyecto sin escapar permite a un atacante que puede configurarlo (lo que normalmente requiere un nivel de acceso de gestor o administrador) inyectar HTML en la página de…
AplazadaAlta (7.2)0.43%—Mantis BUG TrackerAI28/5/202617/6/2026
Mantis Bug Tracker (MantisBT) is an open source issue tracker. From 2.23.0 to 2.28.1, a missing authorization check in MantisBT's file visibility function allows any authenticated user (REPORTER+) to download attachments on private bugnotes they should not be able to access, via the REST API endpoint GET…
AplazadaMedia (5.3)0.45%—Mantis BUG TrackerAI28/5/202617/6/2026
Mantis Bug Tracker (MantisBT) is an open source issue tracker. Prior to 2.28.2, the mc_issue_update() function in MantisBT allows users having update_bug_threshold access (UPDATER, with default settings) to edit, change view state, and modify time tracking on bugnotes belonging to other users — bypassing the default…
AplazadaMedia (5.3)0.47%—MantisbtAI28/5/202617/6/2026
Mantis Bug Tracker (MantisBT) is an open source issue tracker. From 1.0.0 to 2.28.1, lack of validation of filter_target parameter on return_dynamic_filters.php (normally used as an AJAX in View Issues Page) allows an attacker to inject arbitrary HTML if the target is a TEXTAREA custom field. This vulnerability is…
AplazadaAlta (7.5)0.49%—Mantisbt Mantis BUG TrackerAI22/5/202623/7/2026
Mantis Bug Tracker (MantisBT) es un rastreador de problemas de código abierto. En las versiones 2.11.0 a 2.28.1, una vulnerabilidad de XSS Almacenado es causada por el escape incorrecto del propietario de un filtro guardado, permitiendo a un atacante inyectar HTML arbitrario en sistemas donde $g_show_user_realname =…
AplazadaMedia (6.9)0.53%—Mantis BUG TrackerAI22/5/202623/7/2026
Mantis Bug Tracker (MantisBT) es un rastreador de problemas de código abierto. En las versiones 2.28.1 e inferiores, un escape incorrecto de la página de redirección (obtenida del encabezado Referer de la solicitud) permite a un atacante inyectar HTML. Aunque esto generalmente no es directamente accionable, ya que los…
AplazadaAlta (7.6)0.59%—Mantisbt Mantis BUG TrackerAI22/5/202623/7/2026
Mantis Bug Tracker (MantisBT) es un rastreador de problemas de código abierto. En las versiones 2.28.1 e inferiores, dada cualquier vulnerabilidad preexistente de XSS / inyección HTML, un atacante puede eludir la directiva script-src de la Política de Seguridad de Contenido al subir un archivo adjunto manipulado a…
AplazadaAlta (7.2)0.50%—MantisbtAI22/5/202623/7/2026
Mantis Bug Tracker (MantisBT) es un sistema de seguimiento de incidencias de código abierto. Las versiones 2.11.0 a la 2.28.1 permiten a cualquier usuario autenticado inyectar HTML arbitrario actualizando la familia de fuentes de su cuenta. Tras la explotación, una carga útil de XSS se reflejaría en cada página de…
AplazadaMedia (5.4)0.29%—Mantis BUG TrackerAI20/5/202623/7/2026
Mantis Bug Tracker (MantisBT) es un rastreador de problemas de código abierto. Las versiones 2.28.1 e inferiores contienen lógica defectuosa que causa un escape incorrecto del contenido de un campo personalizado de tipo textarea en la página de Actualización de Incidencias (bug_update_page.PHP), permitiendo a un…
AplazadaMedia (5.3)0.45%—Mantisbt Mantis BUG TrackerAI20/5/202624/7/2026
Mantis Bug Tracker (MantisBT) es un rastreador de incidencias de código abierto. Las versiones 2.28.1 y anteriores permiten a un autor de nota de error acceder a la página de Revisiones de la nota después de perder el acceso a la incidencia privada principal. Este problema ha sido solucionado en la versión 2.28.2.
AplazadaMedia (4.3)0.33%—Mantisbt Mantis BUG TrackerAI20/5/202624/7/2026
Mantis Bug Tracker (MantisBT) es un rastreador de problemas de código abierto. Las versiones 2.28.1 y anteriores permiten a un usuario autenticado subir archivos adjuntos a incidencias privadas a las que no están autorizados a acceder. Este problema ha sido corregido en la versión 2.28.2.
AplazadaMedia (5.3)0.44%—Mantisbt Mantis BUG TrackerAI19/5/202624/7/2026
Mantis Bug Tracker (MantisBT) es un sistema de seguimiento de incidencias de código abierto. Las versiones 2.28.1 y anteriores permiten a un usuario listar y descargar sus propios archivos adjuntos de una Incidencia creada por otro usuario incluso después de que se vuelva privada, eludiendo la revocación del acceso de…
AplazadaMedia (5.3)0.44%—Mantisbt Mantis BUG TrackerAI19/5/202624/7/2026
Mantis Bug Tracker (MantisBT) es un sistema de seguimiento de incidencias de código abierto. Las versiones 2.28.1 y anteriores son vulnerables a la Elusión de autorización a través de la característica de monitoreo de incidencias privadas. Utilizando una solicitud POST manipulada a bug_monitor_add.php, un usuario con…
AplazadaAlta (8.6)0.49%—Mantis BUG TrackerAI19/5/202624/7/2026
Mantis Bug Tracker (MantisBT) es un rastreador de incidencias de código abierto. Las versiones 2.28.1 y anteriores contienen una vulnerabilidad de XSS Almacenado. Al clonar una incidencia originada en un Proyecto diferente al actual, el formulario de clonación (bug_report_page.PHP) antepone el nombre del Proyecto de…
AplazadaMedia (5.1)0.47%—MantisbtAI19/5/202624/7/2026
Mantis Bug Tracker (MantisBT) es un rastreador de problemas de código abierto. Las versiones 2.28.1 y anteriores tienen una vulnerabilidad de escalada de privilegios donde los controles de control de acceso insuficientes en ProjectUsersAddCommand (manage_proj_user_add.PHP) permiten a los usuarios con nivel de acceso…
AplazadaMedia (5.3)0.41%—Mantis BUG TrackerAI19/5/202624/7/2026
Mantis Bug Tracker (MantisBT) es un sistema de seguimiento de incidencias de código abierto. Las versiones 2.28.0 y 2.28.1 permiten a un usuario autenticado con privilegios bajos, al que se le ha asignado el permiso 'add_profile_threshold', crear un perfil global a pesar de no tener manage_global_profile_threshold,…
AnalizadaAlta (8.6)0.29%—Mantisbt23/3/202617/6/2026
Mantis Bug Tracker (MantisBT) es un rastreador de problemas de código abierto. En la versión 2.28.0, un escape incorrecto de los nombres de etiquetas recuperados del Historial en la Línea de Tiempo (my_view_page.php) permite a un atacante inyectar HTML y, si la configuración de CSP lo permite, lograr la ejecución de…
AnalizadaAlta (8.6)0.35%—Mantisbt23/3/202617/6/2026
Mantis Bug Tracker (MantisBT) es un sistema de seguimiento de incidencias de código abierto. En la versión 2.28.0, al eliminar una Etiqueta (tag_delete.php), un escape incorrecto de su nombre al mostrar el mensaje de confirmación permite a un atacante inyectar HTML y, si la configuración de CSP lo permite, lograr la…
AnalizadaCrítica (9.3)2.4%💥 ExploitMantisbt23/3/202617/6/2026
Mantis Bug Tracker (MantisBT) es un rastreador de problemas de código abierto. Las versiones anteriores a la 2.28.1 que se ejecutan en bases de datos de la familia MySQL están afectadas por una vulnerabilidad de omisión de autenticación en la API SOAP, como resultado de una comprobación de tipo incorrecta en el…
AnalizadaMedia (5.3)0.26%—Mantisbt4/11/202517/6/2026
Mantis Bug Tracker (MantisBT) is an open source issue tracker. In versions 2.27.1 and below, due to insufficient access-level checks, any non-admin user with access to manage_config_columns_page.php can use the Copy From action to retrieve the columns configuration from a private project they have no access to. This…
AnalizadaMedia (5.4)0.16%—Mantisbt4/11/202517/6/2026
Mantis Bug Tracker (MantisBT) is an open source issue tracker. In versions 2.27.1 and below, when a user edits their profile to change their e-mail address, the system saves it without validating that it actually belongs to the user. This could result in storing an invalid email address, preventing the user from…
AnalizadaAlta (8.8)0.34%—Mantisbt4/11/202517/6/2026
Mantis Bug Tracker (MantisBT) is an open source issue tracker. Due to incorrect use of loose (==) instead of strict (===) comparison in the authentication code in versions 2.27.1 and below.PHP type juggling will cause certain MD5 hashes matching scientific notation to be interpreted as numbers. Instances using the MD5…
Orbitaley — Vulnerabilidades