Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
597 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 26% | 💥 Exploit | Atlassian Jira | 9/3/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en el plugin Issue Collector en Atlassian JIRA anterior a 6.0.4 permite a atacantes remotos crear archivos arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 2.1% | — | Atlassian Jira | 9/3/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en el plugin Importers en Atlassian JIRA anterior a 6.0.5 permite a atacantes remotos crear archivos arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.4) | 1.4% | — | IBM Atlas Ediscovery Process ManagementIBM Atlas SuiteIBM Disposal AND Governance Management FOR ITIBM Global Retention Policy AND Schedule Management | 10/1/2014 | 17/6/2026 | IBM Atlas eDiscovery Process Management 6.0.1.5 y anteriores versiones y 6.0.2, Disposal and Governance Management for IT 6.0.1.5 y anteriores y 6.0.2, y Global Retention Policy y Schedule Management 6.0.1.5 y anteriores versiones y 6.0.2 en IBM Atlas Suite (también conocido como Atlas Policy Suite) no valida… | |
| Modificada | Alta (7.5) | 1.2% | — | IBM Atlas Ediscovery Process ManagementIBM Atlas SuiteIBM Disposal AND Governance Management FOR ITIBM Global Retention Policy AND Schedule Management | 10/1/2014 | 17/6/2026 | Vulnerabilidad de inyección de SQL en IBM Atlas eDiscovery Process Management 6.0.1.5 y anteriores versiones y 6.0.2, Disposal y Governance Management for IT 6.0.1.5 y anteriores y 6.0.2, y Global Retention Policy y Schedule Management 6.0.1.5 y anteriores versiones y 6.0.2 en IBM Atlas Suite (también conocido como… | |
| Modificada | Media (4.3) | 2.1% | — | Atlassian Jira | 20/8/2013 | 16/6/2026 | Vulnerabilidad XSS en secure/admin/user/views/deleteuserconfirm.jspen el panel de administración de Atlassian JIRA anterior a 6.0.5, permite a atacantes remotos inyectar secuencias arbitrarias de comandos web o HTML a través del parámetro "name" en secure/admin/user/DeleteUser!default.jspa. | |
| Modificada | Alta (7.5) | 1.9% | — | Atlassian Crowd | 1/7/2013 | 16/6/2026 | ** DISPUTADA ** Atlassian Crowd 2.6.3 permite a atacantes remotos ejecutar comandos arbitrarios a través de vectores relacionados con una 'puerta trasera simétrica.' NOTA: desde el 04072013, el proveedor no ha podido reproducir el problema, diciendo que 'No hemos sido capaces de corroborar la existencia del… | |
| Modificada | Media (5.8) | 1.8% | — | Atlassian Crowd | 1/7/2013 | 16/6/2026 | Atlassian Crowd v2.5.x anterior a v2.5.4, v2.6.x anterior a v2.6.3, v2.3.8, y v2.4.9 permite a atacantes remotos leer archivos de su elección y el envío de peticiones HTTP a servidores de la intranet a través de una petición a (1) /services/2 o (2) services/latest con una DTD que contiene una declaración de entidad… | |
| Modificada | Media (6.4) | 3.0% | — | Atlassian JiraGliffyAtlassian Confluence Server | 22/5/2012 | 16/6/2026 | El complemento Gliffy para Atlassian JIRA v3.7.1, y en version anteriores ala v4.2 para Atlassian Confluence, no restringe correctamente las capacidades de los analizadores XML de tercer nivel, lo que permite leer ficheros de su elección o causar una denegación de servicio (por excesivo consumo de recursos) a… | |
| Modificada | Crítica (9.1) | 66% | 💥 Exploit | Atlassian BambooAtlassian ConfluenceAtlassian Confluence ServerAtlassian Crowd+3 | 22/5/2012 | 16/6/2026 | Atlassian JIRA antes de v5.0.1; Confluence antes de v3.5.16, v4.0 antes de v4.0.7, y v4.1 antes del v4.1.10; 'FishEye and Crucible' antes de v2.5.8, v2.6 antes de v2.6.8, y v2.7 antes de v2.7.12; Bamboo antes de v3.3.4 y v3.4.x antes de v3.4.5, y Crowd antes de v2.0.9, v2.1 antes de v2.1.2, v2.2 antes de v2.2.9, v2.3… | |
| Modificada | Media (4.3) | 1.5% | — | Atlassian Fisheye | 15/12/2011 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en la funcionalidad de perfil de usuario de Atlassian FishEye en versiones anteriores a 2.5.5. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de (1) "snippets" en un comentario de usuario, que… | |
| Modificada | Alta (9) | 4.4% | — | Atlassian Jira | 20/4/2010 | 16/6/2026 | Atlassian JIRA v3.12 hasta v4.1 permite a administradores autenticados remotamente ejecutar código de su elección modificando(1) adjuntos (como attachments), (2) índice (como indexing), o (3) ruta de guardado y luego subir un fichero, se explota activamente desde abril de 2010. | |
| Modificada | Media (4.3) | 2.2% | — | Atlassian Jira | 20/4/2010 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en Atlassian JIRA v3.12 hasta la v4.1. Permiten a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de el parámetro (1) "element" (elemento) o (2) "defaultColor" (color por defecto) a la página de… | |
| Modificada | Media (6.8) | 0.58% | — | Atlassian Jira | 8/6/2009 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados(CSRF) en JIRA Enterprise Edition v3.13 de Atlassian permite a usuarios remotos secuestrar la autenticación de usuarios sin especificar a través de vectores de ataque desconocidos. NOTA: el origen de esta información es desconocido; algunos detalles han… | |
| Modificada | Media (4.3) | 1.3% | — | Atlassian Jira | 8/6/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en JIRA Enterprise Edition v3.13 de Atlassian permiten a usuarios remotos inyectar codigo web script o código HTML a través de (1) el parámetro "fullname" (nombre completo) en la página "ViewProfile" (ver perfil) o (2) el parámetro returnUrl… | |
| Modificada | Media (6.8) | 2.6% | — | Atlassian Jira | 26/3/2009 | 16/6/2026 | La la aplicación ebWork 1 web framework en Atlassian JIRA v3.13.2, permite a atacantes remotos invocar los métodos públicos de JIRA a través de una URL manipulada en la llamada al método. También conocido como "WebWork 1 Parameter Injection Hole." | |
| Modificada | Media (4.3) | 1.2% | — | Atlassian Jira | 3/1/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en 500page.jsp de JIRA Enterprise Edition versiones anteriores a 3.12.1 permite a atacantes remotos inyectar scripts web o HTML de su elección, que no son apropiadamente gestionado cuando se generan mensajes de error, como se demuestra con entradas… | |
| Modificada | Media (5) | 1.2% | — | Atlassian Jira | 3/1/2008 | 16/6/2026 | JIRA Enterprise Edition anterior a 3.12.1 permite a atacantes remotos borrar filtros compartidos de otros usuarios mediante un identificador de filtro modificado. | |
| Modificada | Alta (7.5) | 1.4% | — | Atlassian Jira | 3/1/2008 | 16/6/2026 | El Asistente de Instalación de Atlassian JIRAEnterprise Edition anterior a 3.12.1 no restringe adecuadamente los intentos de instalación una vez que la instalación se ha completado, lo cual permite a atacantes remotos cambiar el lenguaje por defecto. | |
| Modificada | Media (5) | 12% | — | Microsoft Atlas Framework | 30/4/2007 | 16/6/2026 | El marco de desarrollo Microsoft Atlas intercambia datos utilizando JavaScript Object Notation (JSON) sin un esquema de protección asociado, lo cual permite a atacantes remotos obtener los datos mediante una página web que recolecta los datos a través de una URL en el atributo SRC de un elemento SCRIPT y captura los… | |
| Modificada | Baja (2.6) | 1.3% | — | Atlassian Jira | 3/7/2006 | 16/6/2026 | Una vulnerabilidad de Ejecución de comandos en sitios cruzados (XSS) en Atlassian JIRA 3.6.2-#156 permite a atacantes remotos inyectar HTML o scripts web arbitrarios a través de vectores sin especificar en una solicitud directa a secure/ConfigureReleaseNote.jspa, las cuales no son comprobadas antes de ser devueltas en… | |
| Modificada | Media (5) | 1.4% | — | Atlassian Jira | 3/7/2006 | 16/6/2026 | secure/ConfigureReleaseNote.jspa en Atlassian JIRA v3.6.2-#156 permite a atacantes remotos obtener información sensible a través de manipulaciones sin especificar del parámetro "projectId", que muestra la ruta de instalación y otra información del sistema en un mensaje de error. | |
| Modificada | Media (4.3) | 1.2% | — | Atlassian Confluence | 3/12/2005 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in the dosearchsite.action module in Atlassian Confluence 2.0.1 Build 321 allows remote attackers to inject arbitrary web script or HTML via the searchQuery.queryString search module parameter. |