Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
597 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.89% | — | Atlassian Jira | 10/4/2018 | 17/6/2026 | El gadget agile wallboard en Atlassian Jira, en versiones anteriores a la 7.8.1, permite que atacantes remotos inyecten HTML o JavaScript arbitrarios mediante una vulnerabilidad de Cross-Site Scripting (XSS) en el nombre de los filtros rápidos. | |
| Modificada | Media (6.1) | 0.85% | — | Atlassian Jira | 6/4/2018 | 17/6/2026 | El recurso searchrequest-xml en Atlassian Jira, en versiones anteriores a la 7.6.1, permite que atacantes remotos inyecten HTML o JavaScript arbitrario mediante una vulnerabilidad Cross-Site Scripting (XSS) a través de varios campos. | |
| Modificada | Media (5.4) | 0.64% | — | Atlassian Jira | 6/4/2018 | 17/6/2026 | El recurso de importación de tableros de Trello en Atlassian Jira, en versiones anteriores a la 7.6.1, permite que atacantes remotos que puedan convencer a un administrador de Jira para que importe su tablero de Trello inyecten HTML o JavaScript arbitrarios mediante una vulnerabilidad de Cross-Site Scripting (XSS) en… | |
| Modificada | Alta (7.2) | 1.2% | — | Atlassian Application Links | 4/4/2018 | 17/6/2026 | El recurso rest de estado OAuth en Atlassian Application Links, en versiones anteriores a la 5.2.7, desde la versión 5.3.0 y anterior a la 5.3.4 y desde la versión 5.4.0 anterior a la 5.4.3, permite que atacantes remotos con derechos administrativos accedan al contenido de recursos internos de red mediante SSRF… | |
| Modificada | Alta (8.8) | 2.7% | — | Atlassian Bamboo | 29/3/2018 | 17/6/2026 | Bamboo no comprobó correctamente si un URI de repositorio Mercurial configurado contenía valores que el sistema operativo de Windows podría considerar como parámetros de argumento. Un atacante que tenga permiso para crear un repositorio en Bamboo, editar un plan existente en Bamboo que tenga un repositorio de… | |
| Modificada | Alta (7.2) | 2.1% | — | Atlassian FisheyeAtlassian Crucible | 29/3/2018 | 17/6/2026 | Fisheye y Crucible no comprobaban correctamente si un URI de repositorio Mercurial configurado contenía valores que el sistema operativo de Windows podría considerar como parámetros de argumento. Un atacante que tenga permiso para añadir un repositorio en Fisheye o Crucible puede ejecutar código de su elección en… | |
| Modificada | Crítica (9.9) | 3.4% | — | Atlassian Bitbucket | 22/3/2018 | 17/6/2026 | La edición en navegador de Atlassian Bitbucket Server, en versiones 4.13.0 anteriores a la 5.4.8 (la versión solucionada de la versión 4.13.0 hasta la 5.4.7), versiones 5.5.0 anteriores a la 5.5.8 (la versión solucionada de las versiones 5.5.x), versiones 5.6.0 anteriores a la 5.6.5 (la versión solucionada de las… | |
| Modificada | Media (4.8) | 0.60% | — | Atlassian FisheyeAtlassian Crucible | 22/3/2018 | 17/6/2026 | Varios recursos en Atlassian Fisheye y Crucible en versiones anteriores a la 4.4.3 (la versión parcheada para 4.4.x) y 4.5.0 permiten que atacantes remotos con privilegios administrativos inyecten código HTML o JavaScript arbitrario mediante una vulnerabilidad Cross-Site Scripting (XSS) a través de la configuración de… | |
| Modificada | Media (5.9) | 1.9% | — | Atlassian Floodlight | 21/2/2018 | 17/6/2026 | Condición de carrera en el módulo LoadBalancer en Atlassian Floodlight Controller, en versiones anteriores a la 1.2, permite que atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL y cierre inesperado del hilo) mediante un ataque de manipulación de estado. | |
| Modificada | Media (5.3) | 1.0% | — | Atlassian Crucible | 19/2/2018 | 17/6/2026 | La clase SnippetRPCServiceImpl en Atlassian Crucible en versiones anteriores a la 4.5.1 (la versión parcheada de 4.5.x) y anteriores a la 4.6.0 permite que los atacantes remotos comenten en snippets en los cuales no tienen autorización de acceso mediante una vulnerabilidad de autorización incorrecta. | |
| Modificada | Media (4.8) | 0.84% | — | Atlassian FisheyeAtlassian Crucible | 19/2/2018 | 17/6/2026 | Varios recursos en Atlassian Fisheye y Crucible en versiones anteriores a la 4.4.3 (la versión parcheada para 4.4.x) y anteriores a la 4.5.0 permite que atacantes remotos que tengan permiso para añadir o modificar un repositorio inyecten código HTML o JavaScript arbitrario mediante una vulnerabilidad Cross-Site… | |
| Modificada | Media (5.4) | 0.64% | — | Atlassian Crucible | 19/2/2018 | 17/6/2026 | El recurso print snippet en Atlassian Crucible en versiones anteriores a la 4.4.3 (la versión parcheada para 4.4.x) y anteriores a la 4.5.0 permite que atacantes remotos inyecten código HTML o JavaScript arbitrario mediante una vulnerabilidad Cross-Site Scripting (XSS) a través de los contenidos de un comentario en el… | |
| Modificada | Media (4.8) | 0.84% | — | Atlassian FisheyeAtlassian Crucible | 16/2/2018 | 17/6/2026 | La acción de administrador backupprogress en Atlassian Fisheye y Crucicle en versiones anteriores a la 4.4.3 (la versión solucionada para 4.4.x) y en versiones anteriores a la 4.5.0 permite que atacantes remotos con privilegios de administrador inyecten HTML o JavaScript arbitrario mediante una vulnerabilidad… | |
| Modificada | Media (6.1) | 0.85% | — | Atlassian Fisheye | 16/2/2018 | 17/6/2026 | Varios recursos en Atlassian Fisheye en versiones anteriores a la 4.5.1 (la versión solucionada para 4.5.x) y en versiones anteriores a la 4.6.0 permiten que atacantes remotos inyecten HTML o JavaScript arbitrario mediante una vulnerabilidad Cross-Site Scripting (XSS) en nombre de un autor de commit. | |
| Modificada | Media (5.4) | 0.64% | — | Atlassian Crucible | 16/2/2018 | 17/6/2026 | El recurso view review history en Atlassian Crucible en versiones anteriores a la 4.4.3 (la versión solucionada para 4.4.x) y 4.5.0 permite que atacantes remotos inyecten HTML o JavaScript arbitrario mediante una vulnerabilidad Cross-Site Scripting (XSS) a través de los críticos (reviewers) invitados para una revisión. | |
| Modificada | Media (4.3) | 0.99% | — | Atlassian Bitbucket | 15/2/2018 | 17/6/2026 | Varios recursos del servlet del plugin en Atlassian Bitbucket Server, en versiones anteriores a la 5.3.7 (la versión solucionada para 5.3.x), desde la versión 5.4.0 anterior a la 5.4.6 (la versión solucionada para 5.4.x), desde la versión 5.5.0 anterior a la 5.5.6 (la versión solucionada para 5.5.x), desde la versión… | |
| Modificada | Alta (7.5) | 1.8% | — | Atlassian Bitbucket | 15/2/2018 | 17/6/2026 | El recurso download commit en Atlassian Bitbucket Server, desde la versión 5.1.0 anterior a la versión 5.1.7, desde la versión 5.2.0 anterior a la versión 5.2.5, desde la versión 5.3.0 anterior a la versión 5.3.3 y desde la versión 5.4.0 anterior a la versión 5.4.1, permite que atacantes remotos escriban archivos en… | |
| Modificada | Media (6.1) | 0.81% | — | Atlassian Confluence | 2/2/2018 | 17/6/2026 | Varios recursos en Atlassian Confluence Server, en versiones anteriores a la 6.4.2, permiten que atacantes remotos inyecten HTML o JavaScript arbitrario mediante una vulnerabilidad Cross-Site Scripting (XSS) en el parámetro issuesURL. | |
| Modificada | Media (6.1) | 0.81% | — | Atlassian Confluence | 2/2/2018 | 17/6/2026 | El recurso viewdefaultdecorator en Atlassian Confluence Server, en versiones anteriores a la 6.6.1, permite que atacantes remotos inyecten HTML o JavaScript arbitrario mediante una vulnerabilidad Cross-Site Scripting (XSS) a través del parámetro key. | |
| Modificada | Media (4.8) | 0.60% | — | Atlassian Confluence | 2/2/2018 | 17/6/2026 | El recurso usermacros en Atlassian Confluence Server, en versiones anteriores a la 6.3.4, permite que atacantes remotos inyecten HTML o JavaScript arbitrario mediante una vulnerabilidad Cross-Site Scripting (XSS) a través de la descripción de una macro. | |
| Modificada | Media (5.4) | 0.58% | — | Atlassian Confluence | 2/2/2018 | 17/6/2026 | El recurso editinword en Atlassian Confluence Server, en versiones anteriores a la 6.4.0, permite que atacantes remotos inyecten HTML o JavaScript arbitrario mediante una vulnerabilidad Cross-Site Scripting (XSS) a través del contenido de un archivo subido. | |
| Modificada | Media (5.4) | 0.58% | — | Atlassian Bamboo | 2/2/2018 | 17/6/2026 | El recurso de ramas de configuración de plan en Atlassian Bamboo, en versiones anteriores a la 6.2.3, permite que atacantes remotos inyecten HTML o JavaScript arbitrario mediante una vulnerabilidad Cross-Site Scripting (XSS) en el nombre de una rama. | |
| Modificada | Media (6.1) | 0.81% | — | Atlassian Bamboo | 2/2/2018 | 17/6/2026 | El recurso signupUser en Atlassian Bamboo, en versiones anteriores a la 6.3.1, permite que atacantes remotos inyecten HTML o JavaScript arbitrario mediante una vulnerabilidad Cross-Site Scripting (XSS) en el valor de la cookie del token csrf. | |
| Modificada | Alta (8.8) | 0.54% | — | Atlassian Bamboo | 2/2/2018 | 17/6/2026 | El recurso saveConfigureSecurity en Atlassian Bamboo, en versiones anteriores a la 6.3.1, permite que atacantes remotos modifiquen las opciones de seguridad mediante una vulnerabilidad de Cross-Site Request Forgery (CSRF). | |
| Modificada | Alta (8.8) | 0.66% | — | Atlassian Bamboo | 2/2/2018 | 17/6/2026 | El recurso de actualización de administración de usuarios en Atlassian Bamboo, en versiones anteriores a la 6.3.1, permite que atacantes remotos modifiquen los datos de usuario, incluyendo las contraseñas, mediante una vulnerabilidad de Cross-Site Request Forgery (CSRF). |