Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2741▼ 485 respecto a la semana anterior
Críticas / altas1305▼ 185 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)227▼ 275 respecto a la semana anterior
–

293 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.2%—Jirafeau7/7/201817/6/2026
script.php in Jirafeau before 3.4.1 is affected by two stored Cross-Site Scripting (XSS) vulnerabilities. These are stored within the shared files description file and allow the execution of a JavaScript payload each time an administrator searches or lists uploaded files. These two injections could be triggered…
ModificadaMedia (6.1)0.71%—Jirafeau7/7/201817/6/2026
An issue was discovered in Jirafeau before 3.4.1. The file "search by name" form is affected by one Cross-Site Scripting vulnerability via the name parameter.
ModificadaAlta (8.8)0.52%—Jirafeau7/7/201817/6/2026
The administration panel of Jirafeau before 3.4.1 is vulnerable to three CSRF attacks on search functionalities: search_by_name, search_by_hash, and search_link.
ModificadaMedia (6.1)0.71%—Jirafeau6/7/201817/6/2026
An issue was discovered in Jirafeau before 3.4.1. The "search file by hash" form is affected by reflected XSS that could allow, by targeting an administrator, stealing a session and gaining administrative privileges.
ModificadaMedia (6.1)0.71%—Jirafeau6/7/201817/6/2026
An issue was discovered in Jirafeau before 3.4.1. The "search file by link" form is affected by reflected XSS that could allow, by targeting an administrator, stealing a session and gaining administrative privileges.
ModificadaMedia (4.9)0.38%—Jirafeau6/7/201817/6/2026
A CSRF issue was discovered in Jirafeau before 3.4.1. The "delete file" feature on the admin panel is not protected against automated requests and could be abused.
ModificadaAlta (7.5)2.7%—Atlassian JiraAtlassian Jira Server16/5/201817/6/2026
The ForgotLoginDetails resource in Atlassian Jira before version 7.6.6, from version 7.7.0 before version 7.7.4, from version 7.8.0 before version 7.8.4 and from version 7.9.0 before version 7.9.2 allows remote attackers to perform a denial of service attack via sending requests to it.
ModificadaMedia (6.1)38%💥 ExploitAtlassian JiraAtlassian Jira Server14/5/201817/6/2026
The issue collector in Atlassian Jira before version 7.6.6, from version 7.7.0 before version 7.7.4, from version 7.8.0 before version 7.8.4 and from version 7.9.0 before version 7.9.2 allows remote attackers to inject arbitrary HTML or JavaScript via a cross site scripting (XSS) vulnerability in the error message of…
ModificadaMedia (5.4)0.92%—Atlassian Jira Server17/4/201817/6/2026
The wiki markup component of atlassian-renderer from version 8.0.0 before version 8.0.22 allows remote attackers to inject arbitrary HTML or JavaScript via a cross site scripting (XSS) vulnerability in nested wiki markup.
ModificadaMedia (6.5)1.2%—Atlassian JiraAtlassian Jira Server10/4/201817/6/2026
Various administrative external system import resources in Atlassian JIRA Server (including JIRA Core) before version 7.6.5, from version 7.7.0 before version 7.7.3, from version 7.8.0 before version 7.8.3 and before version 7.9.0 allow remote attackers to run import operations and to determine if an internal service…
ModificadaMedia (6.1)0.89%—Atlassian Jira10/4/201817/6/2026
The agile wallboard gadget in Atlassian Jira before version 7.8.1 allows remote attackers to inject arbitrary HTML or JavaScript via a cross site scripting (XSS) vulnerability in the name of quick filters.
ModificadaMedia (6.1)0.85%—Atlassian Jira6/4/201817/6/2026
The searchrequest-xml resource in Atlassian Jira before version 7.6.1 allows remote attackers to inject arbitrary HTML or JavaScript via a cross site scripting (XSS) vulnerability through various fields.
ModificadaMedia (5.4)0.64%—Atlassian Jira6/4/201817/6/2026
The Trello board importer resource in Atlassian Jira before version 7.6.1 allows remote attackers who can convince a Jira administrator to import their Trello board to inject arbitrary HTML or JavaScript via a cross site scripting (XSS) vulnerability in the title of a Trello card.
ModificadaMedia (6.1)1.1%—Atlassian Jira2/2/201817/6/2026
The IncomingMailServers resource in Atlassian Jira from version 6.2.1 before version 7.4.4 allows remote attackers to inject arbitrary HTML or JavaScript via a cross site scripting (XSS) vulnerability in the messagesThreshold parameter.
ModificadaMedia (6.1)0.81%—Atlassian Jira18/1/201817/6/2026
The PieChart gadget in Atlassian Jira before version 7.5.3 allows remote attackers to inject arbitrary HTML or JavaScript via a cross site scripting (XSS) vulnerability through the name of a project or filter.
ModificadaMedia (6.5)0.55%—Atlassian Jira18/1/201817/6/2026
The Jira-importers-plugin in Atlassian Jira before version 7.6.1 allows remote attackers to create new projects and abort an executing external system import via various Cross-site request forgery (CSRF) vulnerabilities.
ModificadaMedia (5.3)0.69%—Atlassian Jira17/1/201817/6/2026
The Trello importer in Atlassian Jira before version 7.6.1 allows remote attackers to access the content of internal network resources via a Server Side Request Forgery (SSRF). When running in an environment like Amazon EC2, this flaw maybe used to access to a metadata resource that provides access credentials and…
ModificadaMedia (6.1)1.2%—Atlassian Jira12/1/201817/6/2026
The issue search resource in Atlassian Jira before version 7.4.2 allows remote attackers to inject arbitrary HTML or JavaScript via a cross site scripting (XSS) vulnerability in the orderby parameter.
ModificadaMedia (4.3)0.64%—Atlassian Jira12/1/201817/6/2026
The IncomingMailServers resource in Atlassian Jira before version 7.6.2 allows remote attackers to modify the "incoming mail" whitelist setting via a Cross-site request forgery (CSRF) vulnerability.
ModificadaMedia (6.1)1.0%—Atlassian JiraAtlassian Jira Server12/1/201817/6/2026
The printable searchrequest issue resource in Atlassian Jira before version 7.2.12 and from version 7.3.0 before 7.6.1 allows remote attackers to inject arbitrary HTML or JavaScript via a cross site scripting (XSS) vulnerability in the jqlQuery query parameter.
ModificadaAlta (8.4)1.7%—Jiransoft AppcheckJiransoft Appcheck PRO9/6/201717/6/2026
Untrusted search path vulnerability in AppCheck and AppCheck Pro prior to version 2.0.1.15 allows an attacker to execute arbitrary code via a specially crafted executable file in an unspecified directory.
ModificadaCrítica (9.8)16%💥 ExploitAtlassian Jira10/4/201717/6/2026
The JIRA Workflow Designer Plugin in Atlassian JIRA Server before 6.3.0 improperly uses an XML parser and deserializer, which allows remote attackers to execute arbitrary code, read arbitrary files, or cause a denial of service via a crafted serialized Java object.
ModificadaAlta (8.8)0.87%—Atlassian Jira10/4/201717/6/2026
Atlassian JIRA Server before 7.1.9 has CSRF in auditing/settings.
ModificadaMedia (4.8)0.78%—Atlassian Jira10/4/201717/6/2026
Atlassian JIRA Server before 7.1.9 has XSS in project/ViewDefaultProjectRoleActors.jspa via a role name.
ModificadaMedia (6.1)2.1%—Atlassian Jira31/1/201717/6/2026
Cross-site scripting (XSS) vulnerability in includes/decorators/global-translations.jsp in Atlassian JIRA before 7.2.2 allows remote attackers to inject arbitrary web script or HTML via the HTTP Host header.
Orbitaley — Vulnerabilidades