Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
597 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 2.6% | — | Atlassian Hipchat Server | 5/5/2017 | 17/6/2026 | Atlassian Hipchat Server en versiones anteriores a la 2.2.4 permite a usuarios autenticados remotos con privilegios a nivel de usuario ejecutar código arbitrario mediante vectores que involucran la subida de imágenes. | |
| Modificada | Media (5.9) | 0.58% | — | Atlassian Hipchat | 5/5/2017 | 17/6/2026 | La aceptación de certificados TLS no válidos/auto-firmados en Atlassian HipChat versiones anteriores de 3.16.2 para iOS permite a un atacante mediante ataque man-in-the-middle y/o que se encuentre físicamente cercano, interceptar de forma silenciosa la información enviada durante la llamada a la API de inicio de… | |
| Modificada | Crítica (9.8) | 8.3% | — | Atlassian Sourcetree | 4/5/2017 | 17/6/2026 | Atlassian SourceTree v2.5c y versiones anteriores se ven afectados por una inyección de comandos en el árbol de directorios :// scheme. Esto conducirá a una ejecución arbitraria de comandos de SO en el árbol de directorios de una subcadena URL ://cloneRepo/ext:: o ://checkoutRef/ext:: seguido por el comando. El número… | |
| Modificada | Alta (7.5) | 4.4% | — | Atlassian Confluence Server | 27/4/2017 | 17/6/2026 | Atlassian Confluence 6.x antes de 6.0.7 permite a los atacantes remotos eludir la autenticación y leer cualquier blog o página a través del recurso drafts diff REST. | |
| Modificada | Crítica (9.1) | 2.6% | — | Atlassian Hipchat Server | 14/4/2017 | 17/6/2026 | Hipchat Server en versiones anteriores a 2.2.3 permite a usuarios autenticados remotos con privilegios de nivel Server Administrator ejecutar código arbitrario al importar un archivo. | |
| Modificada | Crítica (9.8) | 16% | 💥 Exploit | Atlassian Jira | 10/4/2017 | 17/6/2026 | El complemento de JIRA Workflow Designer en Atlassian JIRA Server en versiones anteriores a 6.3.0 utiliza incorrectamente un analizador y deserializador XML, que permite a atacantes remotos ejecutar código arbitrario, leer archivos arbitrarios o provocar una denegación de servicio a través de un objeto Java… | |
| Modificada | Media (4.3) | 1.8% | — | Atlassian Bitbucket | 10/4/2017 | 17/6/2026 | Atlassian Bitbucket Server en versiones anteriores a 4.7.1 permite a atacantes remotos leer la primera línea de un archivo arbitrario a través de un ataque de salto de directorio en el recurso de solicitudes de extracción. | |
| Modificada | Alta (8.8) | 0.87% | — | Atlassian Jira | 10/4/2017 | 17/6/2026 | Atlassian JIRA Server en versiones anteriores a 7.1.9 tiene CSRF en auditoría/ajustes. | |
| Modificada | Media (4.8) | 0.78% | — | Atlassian Jira | 10/4/2017 | 17/6/2026 | Atlassian JIRA Server en versiones anteriores a 7.1.9 tiene XSS en project/ViewDefaultProjectRoleActors.jspa a través de un nombre de función. | |
| Modificada | Media (5.4) | 0.71% | — | Atlassian Confluence | 10/4/2017 | 17/6/2026 | Atlassian Confluence Server en versiones anteriores a 5.9.11 tiene XSS en la página viewmyprofile.action. | |
| Modificada | Media (6.1) | 2.1% | — | Atlassian Jira | 31/1/2017 | 17/6/2026 | Vulnerabilidad XSS en includes/decorators/global-translations.jsp en Atlassian JIRA en versiones anteriores a 7.2.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del encabezado HTTP Host. | |
| Modificada | Alta (7.5) | 3.7% | — | Atlassian Confluence ServerAtlassian Jira Integration FOR Hipchat | 23/1/2017 | 17/6/2026 | El Atlassian Hipchat Integration Plugin para Bitbucket Server 6.26.0 en versiones anteriores a 6.27.5, 6.28.0 en versiones anteriores a 7.3.7 y 7.4.0 en versiones anteriores a 7.8.17; pllugin HipChat para Confluence 6.26.0 en versiones anteriores a 7.8.17; y plugin HipChat para JIRA 6.26.0 en versiones anteriores a… | |
| Modificada | Media (6.1) | 3.2% | 💥 Exploit | Atlassian Confluence | 18/1/2017 | 17/6/2026 | Vulnerabilidad de XSS en Atlassian Confluence en versiones anteriores a 5.10.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro newFileName para pages/doeditattachment.action. | |
| Modificada | Crítica (9.8) | 4.7% | — | Atlassian Crowd | 9/12/2016 | 17/6/2026 | El conector de directorio LDAP en Atlassian Crowd en versiones anteriores a 2.8.8 y 2.9.x en versiones anteriores a 2.9.5 permite a atacantes remotos ejecutar código arbitrario a través de un atributo LDAP con un objeto Java serializado manipulado, también conocido como envenenamiento de entrada LDAP. | |
| Modificada | Crítica (9.8) | 7.1% | — | Atlassian Bamboo | 2/8/2016 | 17/6/2026 | Atlassian Bamboo en versiones anteriores a 5.11.4.1 y 5.12.x en versiones anteriores a 5.12.3.1 no restringe adecuadamente clases deserializadas permitidas, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores relacionados con XStream Serialization. | |
| Modificada | Media (4.3) | 60% | 💥 Exploit | Atlassian Confluence | 11/4/2016 | 17/6/2026 | Atlassian Confluence en versiones anteriores a 5.8.17 permite a usuarios remotos autenticados leer archivos de configuración a través del parámetro decoratorName en (1) spaces/viewdefaultdecorator.action o (2) admin/viewdefaultdecorator.action. | |
| Modificada | Media (6.1) | 2.1% | 💥 Exploit | Atlassian Confluence | 11/4/2016 | 17/6/2026 | Vulnerabilidad de XSS en Atlassian Confluence en versiones anteriores a 5.8.17 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de PATH_INFO a rest/prototype/1/session/check. | |
| Modificada | Crítica (9.1) | 2.8% | — | Atlassian Bamboo | 8/2/2016 | 17/6/2026 | Múltiples servicios no especificados en Atlassian Bamboo en versiones anteriores a 5.9.9 y 5.10.x en versiones anteriores a 5.10.0 no requieren autenticación, lo que permite a atacantes remotos obtener información sensible, modificar ajustes o administrar agentes de construcción a través de vectores desconocidos que… | |
| Modificada | Crítica (9.8) | 3.0% | — | Atlassian Bamboo | 8/2/2016 | 17/6/2026 | Un recurso no especificado en Atlassian Bamboo en versiones anteriores a 5.9.9 y 5.10.x en versiones anteriores a 5.10.0 permite a atacantes remotos ejecutar código Java arbitrario a través de datos serializados al puerto JMS. | |
| Modificada | Crítica (9.8) | 2.3% | — | Atlassian Bamboo | 8/2/2016 | 17/6/2026 | La API Ignite Realtime Smack XMPP, como se utiliza en Atlassian Bamboo en versiones anteriores a 5.9.9 y 5.10.x en versiones anteriores a 5.10.0, permite a servidores XMPP remotos configurados ejecutar código Java arbitrario a través de datos serializados en un mensaje XMPP. | |
| Modificada | Baja (3.1) | 1.3% | — | Atlassian Jira CoreAtlassian Jira ServerAtlassian Jira Service Desk | 8/1/2016 | 17/6/2026 | Atlassian JIRA Software 7.0.3, JIRA Core 7.0. 3 y el instalador de paquete JIRA Service Desk 3.0.3 anexa la imagen incorrecta a notificaciones de correo cuando un usuario ve un problema con el wikitexto en línea que hace referencia a una imagen adjunta, lo que podría permitir a atacantes remotos obtener información… | |
| Modificada | Media (6.5) | 59% | 💥 Exploit | Atlassian Hipchat | 21/9/2015 | 17/6/2026 | Vulnerabilidad en HipChat para el plugin JIRA en versiones anteriores a 6.30.0 para Atlassian JIRA, permite a usuarios remotos autenticados ejecutar código Java arbitrario a través de vectores no especificados, relacionado con 'Velocity Template Injection Vulnerability'. | |
| Modificada | Media (4.3) | 1.9% | — | Atlas Systems Aeon | 19/11/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Atlas Systems Aeon 3.5 y 3.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) Action o (2) Form en aeon.dll | |
| Modificada | Media (4.3) | 1.2% | — | IBM Atlas Ediscovery Process ManagementIBM Atlas SuiteIBM Disposal AND Governance Management FOR ITIBM Global Retention Policy AND Schedule Management | 29/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en IBM Atlas Suite (también conocido como Atlas Policy Suite), utilizado en Atlas eDiscovery Process Management hasta 6.0.3, Disposal and Governance Management for IT hasta 6.0.3 y Global Retention Policy and Schedule Management hasta 6.0.3, permiten a atacantes remotos inyectar… | |
| Modificada | Media (6.8) | 1.7% | — | Atlassian Confluence Server | 13/5/2014 | 16/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en logout.action en Confluence versión 3.4.6 de Atlassian, permite a los atacantes remotos secuestrar la autenticación de administradores para las peticiones que cierran la sesión del usuario por medio de un comentario. |