Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1068 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.2) | 13% | — | Apache BatikFedoraproject FedoraOracle Agile Engineering Data ManagementOracle Banking Apis+18 | 24/2/2021 | 17/6/2026 | Apache Batik versión 1.13 es vulnerable a un ataque de tipo server-side request forgery, causada por una comprobación de entrada inapropiada por parte de NodePickerPanel. Al usar un argumento especialmente diseñado, un atacante podría explotar esta vulnerabilidad para causar que el servidor subyacente lleve a… | |
| Modificada | Media (5.7) | 0.42% | — | Tufin Securetrack | 9/2/2021 | 17/6/2026 | Una Referencia Directa a Objeto No Segura (IDOR) se presenta en Tufin SecureChange y afecta a todas las versiones anteriores a R20-2 GA. Corregido en versión R20-2 GA | |
| Modificada | Media (4.3) | 0.51% | — | Tufin Securetrack | 9/2/2021 | 17/6/2026 | Una enumeración del nombre de usuario está presente en Tufin SecureTrack. Afectando a todas las versiones de SecureTrack. El proveedor ha decidido no corregir esta vulnerabilidad. Respuesta del proveedor: "This attack requires access to the internal network. If an attacker is part of the internal… | |
| Modificada | Alta (8.8) | 0.58% | — | Tufin Securetrack | 9/2/2021 | 17/6/2026 | Múltiples vulnerabilidades de tipo Cross-Site Request Forgery (CSRF), estaban presentes en Tufin SecureTrack, afectando a todas las versiones anteriores a R20-2 GA | |
| Modificada | Media (5.9) | 0.44% | — | Tufin Securetrack | 9/2/2021 | 17/6/2026 | Tufin SecureTrack versiones anteriores a R20-2 GA, contiene ataques de tipo XSS reflejado + almacenado (como en, el valor es reflejado de nuevo al usuario, pero también es almacenado dentro de la base de datos y puede ser activado nuevamente por la misma víctima, o también luego por diferentes usuarios) . El… | |
| Modificada | Media (5.9) | 0.44% | — | Tufin Securetrack | 9/2/2021 | 17/6/2026 | Tufin SecureTrack versiones anteriores a R20-2 GA, contiene ataques de tipo XSS reflejado + almacenado (como en, el valor es reflejado de vuelta al usuario, pero también es almacenado dentro de la base de datos y puede ser activado nuevamente por la misma víctima, o también luego por diferentes usuarios) . El… | |
| Modificada | Media (5.9) | 0.44% | — | Tufin Securetrack | 9/2/2021 | 17/6/2026 | Tufin SecureTrack versiones anteriores a R20-2 GA, contiene ataques de tipo XSS reflejado + almacenado (como en, el valor es reflejado de vuelta al usuario, pero también es almacenado dentro de la base de datos y puede ser activado nuevamente por la misma víctima, o también luego por diferentes usuarios) . El… | |
| Modificada | Media (4.3) | 1.5% | — | Jetbrains Youtrack | 3/2/2021 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2020.6.1099, una información del proyecto podría ser divulgada potencialmente | |
| Modificada | Crítica (9.8) | 3.5% | — | Jetbrains Youtrack | 3/2/2021 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2020.5.3123, era posible una server-side template injection (SSTI), lo que podría conllevar a una ejecución de código | |
| Modificada | Alta (7.5) | 1.8% | — | Jetbrains Youtrack | 3/2/2021 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2020.4.6808, el administrador de YouTrack no sería capaz de acceder a unos archivos adjuntos | |
| Modificada | Media (5.3) | 1.2% | — | Jetbrains Youtrack | 3/2/2021 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2020.4.4701, los permisos para las acciones de archivos adjuntos fueron comprobados inapropiadamente | |
| Modificada | Media (5.3) | 2.6% | — | Jetbrains Youtrack | 3/2/2021 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2020.6.1767, una existencia de un problema podría ser divulgada por medio de una ejecución de comando de YouTrack | |
| Modificada | Media (5.3) | 1.4% | — | Jetbrains Youtrack | 3/2/2021 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2020.4.4701, se hicieron unas comprobaciones de acceso a recursos inapropiados | |
| Modificada | Alta (8.8) | 0.71% | — | Jetbrains Youtrack | 3/2/2021 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2020.4.4701, fue posible un ataque de tipo CSRF por medio de una carga de archivos adjuntos | |
| Modificada | Media (5.3) | 1.4% | — | Jetbrains Youtrack | 3/2/2021 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2020.4.4701, un atacante podía enumerar usuarios por medio de la API REST sin los permisos apropiados | |
| Modificada | Media (5.4) | 0.58% | — | Phpgurukul Daily Expense Tracker System | 29/1/2021 | 17/6/2026 | PHPGurukul Daily Expense Tracker System versión 1.0, es vulnerable a un ataque de tipo XSS almacenado por medio del parámetro Item en el archivo add-experiment.php | |
| Modificada | Media (6.1) | 0.78% | — | Phpgurukul Daily Expense Tracker System | 29/1/2021 | 17/6/2026 | PHPGurukul Daily Expense Tracker System versión 1.0, es vulnerable a un ataque de tipo XSS almacenado por medio del campo Full Name en el archivo user-profile.php | |
| Modificada | Media (5.4) | 0.69% | — | Oracle Application Express Opportunity Tracker | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el componente Oracle Application Express Opportunity Tracker de Oracle Database Server. La versión compatible que está afectada es la anterior a la 20.2. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado que tenga privilegio de Cuenta de Usuario Válido con… | |
| Modificada | Media (5.3) | 3.6% | — | Avanquest Expert PDF UltimateAvanquest PDF Experte UltimateFoxitsoftware Foxit ReaderGonitro Nitro PRO+13 | 7/1/2021 | 17/6/2026 | La especificación Portable Document Format (PDF) no proporciona ninguna información sobre el procedimiento concreto de cómo comprobar las firmas. En consecuencia, se presenta una vulnerabilidad de Empaquetamiento de Firma en varios productos. Un atacante puede usar /ByteRange y manipulaciones xref que no son… | |
| Modificada | Alta (7.5) | 25% | 💥 PoC | Apache TomcatNetapp Element Plug-inNetapp Oncommand System ManagerDebian Linux+8 | 3/12/2020 | 17/6/2026 | Al investigar el error 64830, se detectó que Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0-M9, versiones 9.0.0-M1 hasta 9.0.39 y versiones 8.5.0 hasta 8.5.59, podría reutilizar un valor de encabezado de petición HTTP de la transmisión anterior recibida en una conexión HTTP/2 para la petición asociada con la… | |
| Modificada | Alta (7.5) | 6.4% | 💥 Exploit | Anuko Time Tracker | 16/11/2020 | 17/6/2026 | Anuko Time Tracker versión v1.19.23.5311, carece de límite de velocidad en el módulo de restablecimiento de contraseña que permite al atacante llevar a cabo un ataque de denegación de servicio en el buzón de correo de cualquier usuario legítimo | |
| Modificada | Crítica (9.8) | 7.9% | 💥 Exploit | Anuko Time Tracker | 16/11/2020 | 17/6/2026 | En Anuko Time Tracker versión v1.19.23.5311, el enlace de restablecimiento de contraseña enviado por correo electrónico al usuario no expira una vez usado, permitiendo a un atacante utilizar el mismo enlace para tomar el control de la cuenta | |
| Modificada | Media (5.3) | 1.3% | — | Jetbrains Youtrack | 16/11/2020 | 17/6/2026 | JetBrains YouTrack versiones anteriores a 2020.3.5333, era vulnerable a un ataque de tipo SSRF | |
| Modificada | Media (5.3) | 1.4% | — | Jetbrains Youtrack | 16/11/2020 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2020.3.888, unas notificaciones pueden haber mencionado problemas inaccesibles | |
| Modificada | Media (5.3) | 1.4% | — | Jetbrains Youtrack | 16/11/2020 | 17/6/2026 | JetBrains YouTrack versiones anteriores a 2020.3.888, era vulnerable a un ataque de tipo SSRF |