Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

597 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)2.6%—Atlassian Hipchat Server5/5/201717/6/2026
Atlassian Hipchat Server en versiones anteriores a la 2.2.4 permite a usuarios autenticados remotos con privilegios a nivel de usuario ejecutar código arbitrario mediante vectores que involucran la subida de imágenes.
ModificadaMedia (5.9)0.58%—Atlassian Hipchat5/5/201717/6/2026
La aceptación de certificados TLS no válidos/auto-firmados en Atlassian HipChat versiones anteriores de 3.16.2 para iOS permite a un atacante mediante ataque man-in-the-middle y/o que se encuentre físicamente cercano, interceptar de forma silenciosa la información enviada durante la llamada a la API de inicio de…
ModificadaCrítica (9.8)8.3%—Atlassian Sourcetree4/5/201717/6/2026
Atlassian SourceTree v2.5c y versiones anteriores se ven afectados por una inyección de comandos en el árbol de directorios :// scheme. Esto conducirá a una ejecución arbitraria de comandos de SO en el árbol de directorios de una subcadena URL ://cloneRepo/ext:: o ://checkoutRef/ext:: seguido por el comando. El número…
ModificadaAlta (7.5)4.4%—Atlassian Confluence Server27/4/201717/6/2026
Atlassian Confluence 6.x antes de 6.0.7 permite a los atacantes remotos eludir la autenticación y leer cualquier blog o página a través del recurso drafts diff REST.
ModificadaCrítica (9.1)2.6%—Atlassian Hipchat Server14/4/201717/6/2026
Hipchat Server en versiones anteriores a 2.2.3 permite a usuarios autenticados remotos con privilegios de nivel Server Administrator ejecutar código arbitrario al importar un archivo.
ModificadaCrítica (9.8)16%💥 ExploitAtlassian Jira10/4/201717/6/2026
El complemento de JIRA Workflow Designer en Atlassian JIRA Server en versiones anteriores a 6.3.0 utiliza incorrectamente un analizador y deserializador XML, que permite a atacantes remotos ejecutar código arbitrario, leer archivos arbitrarios o provocar una denegación de servicio a través de un objeto Java…
ModificadaMedia (4.3)1.8%—Atlassian Bitbucket10/4/201717/6/2026
Atlassian Bitbucket Server en versiones anteriores a 4.7.1 permite a atacantes remotos leer la primera línea de un archivo arbitrario a través de un ataque de salto de directorio en el recurso de solicitudes de extracción.
ModificadaAlta (8.8)0.87%—Atlassian Jira10/4/201717/6/2026
Atlassian JIRA Server en versiones anteriores a 7.1.9 tiene CSRF en auditoría/ajustes.
ModificadaMedia (4.8)0.78%—Atlassian Jira10/4/201717/6/2026
Atlassian JIRA Server en versiones anteriores a 7.1.9 tiene XSS en project/ViewDefaultProjectRoleActors.jspa a través de un nombre de función.
ModificadaMedia (5.4)0.71%—Atlassian Confluence10/4/201717/6/2026
Atlassian Confluence Server en versiones anteriores a 5.9.11 tiene XSS en la página viewmyprofile.action.
ModificadaMedia (6.1)2.1%—Atlassian Jira31/1/201717/6/2026
Vulnerabilidad XSS en includes/decorators/global-translations.jsp en Atlassian JIRA en versiones anteriores a 7.2.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del encabezado HTTP Host.
ModificadaAlta (7.5)3.7%—Atlassian Confluence ServerAtlassian Jira Integration FOR Hipchat23/1/201717/6/2026
El Atlassian Hipchat Integration Plugin para Bitbucket Server 6.26.0 en versiones anteriores a 6.27.5, 6.28.0 en versiones anteriores a 7.3.7 y 7.4.0 en versiones anteriores a 7.8.17; pllugin HipChat para Confluence 6.26.0 en versiones anteriores a 7.8.17; y plugin HipChat para JIRA 6.26.0 en versiones anteriores a…
ModificadaMedia (6.1)3.2%💥 ExploitAtlassian Confluence18/1/201717/6/2026
Vulnerabilidad de XSS en Atlassian Confluence en versiones anteriores a 5.10.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro newFileName para pages/doeditattachment.action.
ModificadaCrítica (9.8)4.7%—Atlassian Crowd9/12/201617/6/2026
El conector de directorio LDAP en Atlassian Crowd en versiones anteriores a 2.8.8 y 2.9.x en versiones anteriores a 2.9.5 permite a atacantes remotos ejecutar código arbitrario a través de un atributo LDAP con un objeto Java serializado manipulado, también conocido como envenenamiento de entrada LDAP.
ModificadaCrítica (9.8)7.1%—Atlassian Bamboo2/8/201617/6/2026
Atlassian Bamboo en versiones anteriores a 5.11.4.1 y 5.12.x en versiones anteriores a 5.12.3.1 no restringe adecuadamente clases deserializadas permitidas, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores relacionados con XStream Serialization.
ModificadaMedia (4.3)60%💥 ExploitAtlassian Confluence11/4/201617/6/2026
Atlassian Confluence en versiones anteriores a 5.8.17 permite a usuarios remotos autenticados leer archivos de configuración a través del parámetro decoratorName en (1) spaces/viewdefaultdecorator.action o (2) admin/viewdefaultdecorator.action.
ModificadaMedia (6.1)2.1%💥 ExploitAtlassian Confluence11/4/201617/6/2026
Vulnerabilidad de XSS en Atlassian Confluence en versiones anteriores a 5.8.17 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de PATH_INFO a rest/prototype/1/session/check.
ModificadaCrítica (9.1)2.8%—Atlassian Bamboo8/2/201617/6/2026
Múltiples servicios no especificados en Atlassian Bamboo en versiones anteriores a 5.9.9 y 5.10.x en versiones anteriores a 5.10.0 no requieren autenticación, lo que permite a atacantes remotos obtener información sensible, modificar ajustes o administrar agentes de construcción a través de vectores desconocidos que…
ModificadaCrítica (9.8)3.0%—Atlassian Bamboo8/2/201617/6/2026
Un recurso no especificado en Atlassian Bamboo en versiones anteriores a 5.9.9 y 5.10.x en versiones anteriores a 5.10.0 permite a atacantes remotos ejecutar código Java arbitrario a través de datos serializados al puerto JMS.
ModificadaCrítica (9.8)2.3%—Atlassian Bamboo8/2/201617/6/2026
La API Ignite Realtime Smack XMPP, como se utiliza en Atlassian Bamboo en versiones anteriores a 5.9.9 y 5.10.x en versiones anteriores a 5.10.0, permite a servidores XMPP remotos configurados ejecutar código Java arbitrario a través de datos serializados en un mensaje XMPP.
ModificadaBaja (3.1)1.3%—Atlassian Jira CoreAtlassian Jira ServerAtlassian Jira Service Desk8/1/201617/6/2026
Atlassian JIRA Software 7.0.3, JIRA Core 7.0. 3 y el instalador de paquete JIRA Service Desk 3.0.3 anexa la imagen incorrecta a notificaciones de correo cuando un usuario ve un problema con el wikitexto en línea que hace referencia a una imagen adjunta, lo que podría permitir a atacantes remotos obtener información…
ModificadaMedia (6.5)59%💥 ExploitAtlassian Hipchat21/9/201517/6/2026
Vulnerabilidad en HipChat para el plugin JIRA en versiones anteriores a 6.30.0 para Atlassian JIRA, permite a usuarios remotos autenticados ejecutar código Java arbitrario a través de vectores no especificados, relacionado con 'Velocity Template Injection Vulnerability'.
ModificadaMedia (4.3)1.9%—Atlas Systems Aeon19/11/201417/6/2026
Múltiples vulnerabilidades de XSS en Atlas Systems Aeon 3.5 y 3.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) Action o (2) Form en aeon.dll
ModificadaMedia (4.3)1.2%—IBM Atlas Ediscovery Process ManagementIBM Atlas SuiteIBM Disposal AND Governance Management FOR ITIBM Global Retention Policy AND Schedule Management29/7/201417/6/2026
Múltiples vulnerabilidades de XSS en IBM Atlas Suite (también conocido como Atlas Policy Suite), utilizado en Atlas eDiscovery Process Management hasta 6.0.3, Disposal and Governance Management for IT hasta 6.0.3 y Global Retention Policy and Schedule Management hasta 6.0.3, permiten a atacantes remotos inyectar…
ModificadaMedia (6.8)1.7%—Atlassian Confluence Server13/5/201416/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en logout.action en Confluence versión 3.4.6 de Atlassian, permite a los atacantes remotos secuestrar la autenticación de administradores para las peticiones que cierran la sesión del usuario por medio de un comentario.