Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

597 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.0%—Atlassian JiraAtlassian Jira Server28/8/201817/6/2026
Varios recursos en Atlassian Jira en versiones anteriores a la 7.6.8, desde la versión 7.7.0 hasta antes de la 7.7.5, desde la versión 7.8.0 hasta antes de la 7.8.5, desde la versión 7.9.0 hasta antes de la 7.9.3, desde la versión 7.10.0 hasta antes de la 7.10.3 y antes de la versión 7.11.1 permiten que atacantes…
ModificadaMedia (5.3)1.8%—Atlassian JiraAtlassian Jira Server28/8/201817/6/2026
El componente ProfileLinkUserFormat de Jira Server, en versiones anteriores a la 7.6.8, desde la versión 7.7.0 hasta antes de la 7.7.5, desde la versión 7.8.0 hasta antes de la 7.8.5, desde la versión 7.9.0 hasta antes de la 7.9.3, desde la versión 7.10.0 hasta antes de la 7.10.3 y desde la versión 7.11.0 hasta antes…
ModificadaMedia (6.5)0.84%—Atlassian Questions FOR Confluence15/8/201817/6/2026
El recurso acceptAnswer en Atlassian Confluence Questions en versiones anteriores a la 2.6.6, la versión empaquetada de Confluence Questions se actualizó a una versión arreglada en Confluence 6.9.0, permite que los atacantes remotos modifiquen un comentario en una respuesta mediante una vulnerabilidad Cross-Site…
ModificadaMedia (6.5)0.80%—Atlassian Questions FOR Confluence15/8/201817/6/2026
El recurso convertCommentToAnswer en Atlassian Confluence Questions en versiones anteriores a la 2.6.6, la versión empaquetada de Confluence Questions se actualizó a una versión arreglada en Confluence 6.9.0, permite que los atacantes remotos modifiquen un comentario en una respuesta mediante una vulnerabilidad…
ModificadaMedia (6.1)1.7%—Atlassian CrucibleAtlassian Fisheye13/8/201817/6/2026
Varios recursos en Atlassian FishEye y Crucible, en versiones anteriores a la 4.6.0, permiten que atacantes remotos inyecten HTML o JavaScript arbitrario mediante una vulnerabilidad Cross-Site Scripting (XSS) en las claves de envío asociadas.
ModificadaMedia (6.1)0.47%—Atlassian Cloudtoken10/8/201817/6/2026
El acceso no autenticado al demonio cloudtoken en Linux por red, desde la versión 0.1.1 hasta la 0.1.24, permite que los atacantes en la misma subred obtengan credenciales AWS temporales para los roles de usuario.
ModificadaAlta (8.1)1.6%—Atlassian Sourcetree24/7/201817/6/2026
Hay una vulnerabilidad de inyección de argumentos en Sourcetree para Windows mediante nombres de archivo en repositorios Mercurial. Un atacante con permisos para realizar commits en un repositorio vinculado a Sourcetree para Windows puede explotar este problema para ejecutar código en el sistema. Todas las versiones…
ModificadaCrítica (9.8)2.2%—Atlassian Sourcetree24/7/201817/6/2026
Hubo una vulnerabilidad de inyección de argumentos en Sourcetree para macOS mediante nombres de archivos en repositorios Mercurial. Un atacante con permisos para realizar commits en un repositorio Mercurial vinculado a Sourcetree para macOS puede explotar este problema para ejecutar código en el sistema. Las versiones…
ModificadaMedia (5.9)1.6%—Atlassian JiraAtlassian Jira Server24/7/201817/6/2026
El componente Webhooks en Atlassian Jira, en versiones anteriores a la 7.6.7 y desde la versión 7.7.0 hasta la 7.11.0, permite que atacantes remotos que puedan observar o interceptar eventos webhook aprendan información sobre cambios en problemas que no deberían ser enviados, puesto que no están incluidos en los…
ModificadaMedia (6.1)1.0%—Atlassian JiraAtlassian Jira Server18/7/201817/6/2026
El recurso EditIssue.jspa en Atlassian Jira antes de la versión 7.6.7 y desde la versión 7.7.0 hasta la 7.10.1 permite que atacantes remotos inyecten HTML o JavaScript arbitrario mediante una vulnerabilidad Cross-Site Scripting (XSS) en el parámetro issuetype.
ModificadaMedia (4.7)0.83%—Atlassian Http Library18/7/201817/6/2026
La biblioteca atlassian-http, tal y como se emplea en varios productos Atlassian, en versiones anteriores a la 2.0.2, permite que atacantes remotos suplanten el contenido web en el navegador Mozilla Firefox mediante archivos subidos que tienen un tipo de contenido de application/mathml+xml.
ModificadaMedia (5.4)0.59%—Atlassian Universal Plugin Manager16/7/201817/6/2026
La clase NotificationRepresentationFactoryImpl en Atlassian Universal Plugin Manager, en versiones anteriores a la 2.22.9, permite que atacantes remotos inyecten HTML o JavaScript arbitrario mediante una vulnerabilidad Cross-Site Scripting (XSS) en los nombres de los add-ons publicados por un usuario.
ModificadaMedia (6.1)1.5%—Atlassian JiraAtlassian Jira Server16/7/201817/6/2026
El recurso IncomingMailServers en Atlassian JIRA Server en versiones anteriores a la 7.6.7, desde la versión 7.7.0 antes de la 7.7.5, desde la versión 7.8.0 antes de la 7.8.5, desde la versión 7.9.0 antes de la 7.9.3 y desde la versión 7.10.0 antes de la 7.10.2 permite que atacantes remotos inyecten HTML o JavaScript…
ModificadaMedia (4.7)1.00%—Atlassian Confluence10/7/201817/6/2026
El recurso attachment en Atlassian Confluence en versiones anteriores a la 6.6.1 permite que atacantes remotos suplanten el contenido web en el navegador Mozilla Firefox mediante adjuntos que tienen un tipo de contenido de application/rdf+xml.
ModificadaMedia (5.4)0.86%—Atlassian CrucibleAtlassian Fisheye10/7/201817/6/2026
El recurso review attachment en Atlassian FishEye y Crucible, en versiones anteriores a la 4.5.3, permiten que atacantes remotos inyecten HTML o JavaScript arbitrario mediante una vulnerabilidad Cross-Site Scripting (XSS) en los archivos adjuntos.
ModificadaAlta (7.5)1.8%—Atlassian Floodlight Controller9/7/201817/6/2026
Atlassian Floodlight Atlassian Floodlight Controller en versiones 1.2 y anteriores contiene una vulnerabilidad de denegación de servicio (DoS) en el módulo Forwarding que puede resultar en una conversión de tipos incorrecta que permita a los atacantes provocar un DoS (cierre inesperado del hilo). Este ataque parece…
ModificadaMedia (6.5)2.5%—Atlassian CrucibleAtlassian Fisheye28/6/201817/6/2026
El recurso review attachment en Atlassian Fisheye y Crucible en versiones anteriores a la 4.3.2, desde la 4.4.0 hasta la 4.4.3 y en versiones anteriores a la 4.5.0 permite que los atacantes remotos lean archivos contenidos en la ruta context de la aplicación en ejecución mediante una vulnerabilidad de salto de…
ModificadaAlta (7.5)2.7%—Atlassian JiraAtlassian Jira Server16/5/201817/6/2026
El recurso ForgotLoginDetails en Atlassian Jira en versiones anteriores a la 7.6.6, desde la versión 7.7.0 hasta la 7.7.4, desde la versión 7.8.0 hasta la 7.8.4 y desde la versión 7.9.0 hasta la 7.9.2 permite que atacantes remotos realicen un ataque de denegación de servicio (DoS) mediante el envío de peticiones al…
ModificadaMedia (6.1)38%💥 ExploitAtlassian JiraAtlassian Jira Server14/5/201817/6/2026
El recolector de incidencias en Atlassian Jira en versiones anteriores a la 7.6.6, desde la versión 7.7.0 hasta la 7.7.4, desde la 7.8.0 hasta la 7.8.4 y desde la 7.9.0 hasta la 7.9.2 permite que los atacantes remotos inyecten código JavaScript o HTML arbitrario mediante una vulnerabilidad Cross-Site Scripting (XSS)…
ModificadaMedia (6.1)0.89%—Atlassian Application Links14/5/201817/6/2026
La plantilla invalidRedirectUrl en Atlassian Application Links en versiones anteriores a la 5.2.7, desde la versión 5.3.0 hasta la 5.3.4 y desde la 5.4.0 hasta la 5.4.3 permite que los atacantes remotos inyecten código JavaScript o HTML arbitrario mediante una vulnerabilidad Cross-Site Scripting (XSS) en el enlace del…
ModificadaAlta (8.8)1.4%—Atlassian Sourcetree25/4/201817/6/2026
Había una vulnerabilidad de inyección de argumentos en Sourcetree para Windows mediante un nombre de etiqueta de repositorio Mercurial que va a eliminarse. Un atacante con permisos para crear una etiqueta en un repositorio Mercurial vinculado a Sourcetree para Windows puede explotar este problema para ejecutar código…
ModificadaMedia (6.1)1.1%—Atlassian FisheyeAtlassian Crucible24/4/201817/6/2026
El recurso /browse/~raw en Atlassian FishEye y Crucible, en versiones anteriores a la 4.5.3, permite que atacantes remotos inyecten HTML o JavaScript arbitrario mediante una vulnerabilidad Cross-Site Scripting (XSS) en la gestión de cabeceras de respuesta.
ModificadaMedia (5.4)0.92%—Atlassian Jira Server17/4/201817/6/2026
El componente review dashboard en atlassian-renderer desde la versión 8.0.0 hasta antes de la versión 8.0.22 permite que atacantes remotos inyecten HTML o JavaScript arbitrario mediante una vulnerabilidad cross-Site Scripting (XSS) en el marcado wiki anidado.
ModificadaMedia (4.8)0.60%—Atlassian Application Links10/4/201817/6/2026
Varios recursos administrativos de enlace a aplicación en Atlassian Application Links en versiones anteriores a la 5.4.4 permiten que atacantes remotos con derechos administrativos inyecten HTML o JavaScript arbitrario mediante una vulnerabilidad Cross-Site Scripting (XSS) en la url que se muestra en un enlace de una…
ModificadaMedia (6.5)1.2%—Atlassian JiraAtlassian Jira Server10/4/201817/6/2026
Varos recursos administrativos de importación de sistema externo en Atlassian JIRA Server (incluyendo JIRA Core), en versiones anteriores a la 7.6.5, de la versión 7.7.0 antes de la 7.7.3, de la versión 7.8.0 anterior a la 7.8.3 y antes de la versión 7.9.0, permite que atacantes remotos ejecuten operaciones de…
Orbitaley — Vulnerabilidades