Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
597 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.0% | — | Atlassian JiraAtlassian Jira Server | 28/8/2018 | 17/6/2026 | Varios recursos en Atlassian Jira en versiones anteriores a la 7.6.8, desde la versión 7.7.0 hasta antes de la 7.7.5, desde la versión 7.8.0 hasta antes de la 7.8.5, desde la versión 7.9.0 hasta antes de la 7.9.3, desde la versión 7.10.0 hasta antes de la 7.10.3 y antes de la versión 7.11.1 permiten que atacantes… | |
| Modificada | Media (5.3) | 1.8% | — | Atlassian JiraAtlassian Jira Server | 28/8/2018 | 17/6/2026 | El componente ProfileLinkUserFormat de Jira Server, en versiones anteriores a la 7.6.8, desde la versión 7.7.0 hasta antes de la 7.7.5, desde la versión 7.8.0 hasta antes de la 7.8.5, desde la versión 7.9.0 hasta antes de la 7.9.3, desde la versión 7.10.0 hasta antes de la 7.10.3 y desde la versión 7.11.0 hasta antes… | |
| Modificada | Media (6.5) | 0.84% | — | Atlassian Questions FOR Confluence | 15/8/2018 | 17/6/2026 | El recurso acceptAnswer en Atlassian Confluence Questions en versiones anteriores a la 2.6.6, la versión empaquetada de Confluence Questions se actualizó a una versión arreglada en Confluence 6.9.0, permite que los atacantes remotos modifiquen un comentario en una respuesta mediante una vulnerabilidad Cross-Site… | |
| Modificada | Media (6.5) | 0.80% | — | Atlassian Questions FOR Confluence | 15/8/2018 | 17/6/2026 | El recurso convertCommentToAnswer en Atlassian Confluence Questions en versiones anteriores a la 2.6.6, la versión empaquetada de Confluence Questions se actualizó a una versión arreglada en Confluence 6.9.0, permite que los atacantes remotos modifiquen un comentario en una respuesta mediante una vulnerabilidad… | |
| Modificada | Media (6.1) | 1.7% | — | Atlassian CrucibleAtlassian Fisheye | 13/8/2018 | 17/6/2026 | Varios recursos en Atlassian FishEye y Crucible, en versiones anteriores a la 4.6.0, permiten que atacantes remotos inyecten HTML o JavaScript arbitrario mediante una vulnerabilidad Cross-Site Scripting (XSS) en las claves de envío asociadas. | |
| Modificada | Media (6.1) | 0.47% | — | Atlassian Cloudtoken | 10/8/2018 | 17/6/2026 | El acceso no autenticado al demonio cloudtoken en Linux por red, desde la versión 0.1.1 hasta la 0.1.24, permite que los atacantes en la misma subred obtengan credenciales AWS temporales para los roles de usuario. | |
| Modificada | Alta (8.1) | 1.6% | — | Atlassian Sourcetree | 24/7/2018 | 17/6/2026 | Hay una vulnerabilidad de inyección de argumentos en Sourcetree para Windows mediante nombres de archivo en repositorios Mercurial. Un atacante con permisos para realizar commits en un repositorio vinculado a Sourcetree para Windows puede explotar este problema para ejecutar código en el sistema. Todas las versiones… | |
| Modificada | Crítica (9.8) | 2.2% | — | Atlassian Sourcetree | 24/7/2018 | 17/6/2026 | Hubo una vulnerabilidad de inyección de argumentos en Sourcetree para macOS mediante nombres de archivos en repositorios Mercurial. Un atacante con permisos para realizar commits en un repositorio Mercurial vinculado a Sourcetree para macOS puede explotar este problema para ejecutar código en el sistema. Las versiones… | |
| Modificada | Media (5.9) | 1.6% | — | Atlassian JiraAtlassian Jira Server | 24/7/2018 | 17/6/2026 | El componente Webhooks en Atlassian Jira, en versiones anteriores a la 7.6.7 y desde la versión 7.7.0 hasta la 7.11.0, permite que atacantes remotos que puedan observar o interceptar eventos webhook aprendan información sobre cambios en problemas que no deberían ser enviados, puesto que no están incluidos en los… | |
| Modificada | Media (6.1) | 1.0% | — | Atlassian JiraAtlassian Jira Server | 18/7/2018 | 17/6/2026 | El recurso EditIssue.jspa en Atlassian Jira antes de la versión 7.6.7 y desde la versión 7.7.0 hasta la 7.10.1 permite que atacantes remotos inyecten HTML o JavaScript arbitrario mediante una vulnerabilidad Cross-Site Scripting (XSS) en el parámetro issuetype. | |
| Modificada | Media (4.7) | 0.83% | — | Atlassian Http Library | 18/7/2018 | 17/6/2026 | La biblioteca atlassian-http, tal y como se emplea en varios productos Atlassian, en versiones anteriores a la 2.0.2, permite que atacantes remotos suplanten el contenido web en el navegador Mozilla Firefox mediante archivos subidos que tienen un tipo de contenido de application/mathml+xml. | |
| Modificada | Media (5.4) | 0.59% | — | Atlassian Universal Plugin Manager | 16/7/2018 | 17/6/2026 | La clase NotificationRepresentationFactoryImpl en Atlassian Universal Plugin Manager, en versiones anteriores a la 2.22.9, permite que atacantes remotos inyecten HTML o JavaScript arbitrario mediante una vulnerabilidad Cross-Site Scripting (XSS) en los nombres de los add-ons publicados por un usuario. | |
| Modificada | Media (6.1) | 1.5% | — | Atlassian JiraAtlassian Jira Server | 16/7/2018 | 17/6/2026 | El recurso IncomingMailServers en Atlassian JIRA Server en versiones anteriores a la 7.6.7, desde la versión 7.7.0 antes de la 7.7.5, desde la versión 7.8.0 antes de la 7.8.5, desde la versión 7.9.0 antes de la 7.9.3 y desde la versión 7.10.0 antes de la 7.10.2 permite que atacantes remotos inyecten HTML o JavaScript… | |
| Modificada | Media (4.7) | 1.00% | — | Atlassian Confluence | 10/7/2018 | 17/6/2026 | El recurso attachment en Atlassian Confluence en versiones anteriores a la 6.6.1 permite que atacantes remotos suplanten el contenido web en el navegador Mozilla Firefox mediante adjuntos que tienen un tipo de contenido de application/rdf+xml. | |
| Modificada | Media (5.4) | 0.86% | — | Atlassian CrucibleAtlassian Fisheye | 10/7/2018 | 17/6/2026 | El recurso review attachment en Atlassian FishEye y Crucible, en versiones anteriores a la 4.5.3, permiten que atacantes remotos inyecten HTML o JavaScript arbitrario mediante una vulnerabilidad Cross-Site Scripting (XSS) en los archivos adjuntos. | |
| Modificada | Alta (7.5) | 1.8% | — | Atlassian Floodlight Controller | 9/7/2018 | 17/6/2026 | Atlassian Floodlight Atlassian Floodlight Controller en versiones 1.2 y anteriores contiene una vulnerabilidad de denegación de servicio (DoS) en el módulo Forwarding que puede resultar en una conversión de tipos incorrecta que permita a los atacantes provocar un DoS (cierre inesperado del hilo). Este ataque parece… | |
| Modificada | Media (6.5) | 2.5% | — | Atlassian CrucibleAtlassian Fisheye | 28/6/2018 | 17/6/2026 | El recurso review attachment en Atlassian Fisheye y Crucible en versiones anteriores a la 4.3.2, desde la 4.4.0 hasta la 4.4.3 y en versiones anteriores a la 4.5.0 permite que los atacantes remotos lean archivos contenidos en la ruta context de la aplicación en ejecución mediante una vulnerabilidad de salto de… | |
| Modificada | Alta (7.5) | 2.7% | — | Atlassian JiraAtlassian Jira Server | 16/5/2018 | 17/6/2026 | El recurso ForgotLoginDetails en Atlassian Jira en versiones anteriores a la 7.6.6, desde la versión 7.7.0 hasta la 7.7.4, desde la versión 7.8.0 hasta la 7.8.4 y desde la versión 7.9.0 hasta la 7.9.2 permite que atacantes remotos realicen un ataque de denegación de servicio (DoS) mediante el envío de peticiones al… | |
| Modificada | Media (6.1) | 38% | 💥 Exploit | Atlassian JiraAtlassian Jira Server | 14/5/2018 | 17/6/2026 | El recolector de incidencias en Atlassian Jira en versiones anteriores a la 7.6.6, desde la versión 7.7.0 hasta la 7.7.4, desde la 7.8.0 hasta la 7.8.4 y desde la 7.9.0 hasta la 7.9.2 permite que los atacantes remotos inyecten código JavaScript o HTML arbitrario mediante una vulnerabilidad Cross-Site Scripting (XSS)… | |
| Modificada | Media (6.1) | 0.89% | — | Atlassian Application Links | 14/5/2018 | 17/6/2026 | La plantilla invalidRedirectUrl en Atlassian Application Links en versiones anteriores a la 5.2.7, desde la versión 5.3.0 hasta la 5.3.4 y desde la 5.4.0 hasta la 5.4.3 permite que los atacantes remotos inyecten código JavaScript o HTML arbitrario mediante una vulnerabilidad Cross-Site Scripting (XSS) en el enlace del… | |
| Modificada | Alta (8.8) | 1.4% | — | Atlassian Sourcetree | 25/4/2018 | 17/6/2026 | Había una vulnerabilidad de inyección de argumentos en Sourcetree para Windows mediante un nombre de etiqueta de repositorio Mercurial que va a eliminarse. Un atacante con permisos para crear una etiqueta en un repositorio Mercurial vinculado a Sourcetree para Windows puede explotar este problema para ejecutar código… | |
| Modificada | Media (6.1) | 1.1% | — | Atlassian FisheyeAtlassian Crucible | 24/4/2018 | 17/6/2026 | El recurso /browse/~raw en Atlassian FishEye y Crucible, en versiones anteriores a la 4.5.3, permite que atacantes remotos inyecten HTML o JavaScript arbitrario mediante una vulnerabilidad Cross-Site Scripting (XSS) en la gestión de cabeceras de respuesta. | |
| Modificada | Media (5.4) | 0.92% | — | Atlassian Jira Server | 17/4/2018 | 17/6/2026 | El componente review dashboard en atlassian-renderer desde la versión 8.0.0 hasta antes de la versión 8.0.22 permite que atacantes remotos inyecten HTML o JavaScript arbitrario mediante una vulnerabilidad cross-Site Scripting (XSS) en el marcado wiki anidado. | |
| Modificada | Media (4.8) | 0.60% | — | Atlassian Application Links | 10/4/2018 | 17/6/2026 | Varios recursos administrativos de enlace a aplicación en Atlassian Application Links en versiones anteriores a la 5.4.4 permiten que atacantes remotos con derechos administrativos inyecten HTML o JavaScript arbitrario mediante una vulnerabilidad Cross-Site Scripting (XSS) en la url que se muestra en un enlace de una… | |
| Modificada | Media (6.5) | 1.2% | — | Atlassian JiraAtlassian Jira Server | 10/4/2018 | 17/6/2026 | Varos recursos administrativos de importación de sistema externo en Atlassian JIRA Server (incluyendo JIRA Core), en versiones anteriores a la 7.6.5, de la versión 7.7.0 antes de la 7.7.3, de la versión 7.8.0 anterior a la 7.8.3 y antes de la versión 7.9.0, permite que atacantes remotos ejecuten operaciones de… |