Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

1068 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.2)13%—Apache BatikFedoraproject FedoraOracle Agile Engineering Data ManagementOracle Banking Apis+1824/2/202117/6/2026
Apache Batik versión 1.13 es vulnerable a un ataque de tipo server-side request forgery, causada por una comprobación de entrada inapropiada por parte de NodePickerPanel. Al usar un argumento especialmente diseñado, un atacante podría explotar esta vulnerabilidad para causar que el servidor subyacente lleve a…
ModificadaMedia (5.7)0.42%—Tufin Securetrack9/2/202117/6/2026
Una Referencia Directa a Objeto No Segura (IDOR) se presenta en Tufin SecureChange y afecta a todas las versiones anteriores a R20-2 GA. Corregido en versión R20-2 GA
ModificadaMedia (4.3)0.51%—Tufin Securetrack9/2/202117/6/2026
Una enumeración del nombre de usuario está presente en Tufin SecureTrack. Afectando a todas las versiones de SecureTrack. El proveedor ha decidido no corregir esta vulnerabilidad. Respuesta del proveedor: "This attack requires access to the internal network. If an attacker is part of the internal…
ModificadaAlta (8.8)0.58%—Tufin Securetrack9/2/202117/6/2026
Múltiples vulnerabilidades de tipo Cross-Site Request Forgery (CSRF), estaban presentes en Tufin SecureTrack, afectando a todas las versiones anteriores a R20-2 GA
ModificadaMedia (5.9)0.44%—Tufin Securetrack9/2/202117/6/2026
Tufin SecureTrack versiones anteriores a R20-2 GA, contiene ataques de tipo XSS reflejado + almacenado (como en, el valor es reflejado de nuevo al usuario, pero también es almacenado dentro de la base de datos y puede ser activado nuevamente por la misma víctima, o también luego por diferentes usuarios) . El…
ModificadaMedia (5.9)0.44%—Tufin Securetrack9/2/202117/6/2026
Tufin SecureTrack versiones anteriores a R20-2 GA, contiene ataques de tipo XSS reflejado + almacenado (como en, el valor es reflejado de vuelta al usuario, pero también es almacenado dentro de la base de datos y puede ser activado nuevamente por la misma víctima, o también luego por diferentes usuarios) . El…
ModificadaMedia (5.9)0.44%—Tufin Securetrack9/2/202117/6/2026
Tufin SecureTrack versiones anteriores a R20-2 GA, contiene ataques de tipo XSS reflejado + almacenado (como en, el valor es reflejado de vuelta al usuario, pero también es almacenado dentro de la base de datos y puede ser activado nuevamente por la misma víctima, o también luego por diferentes usuarios) . El…
ModificadaMedia (4.3)1.5%—Jetbrains Youtrack3/2/202117/6/2026
En JetBrains YouTrack versiones anteriores a 2020.6.1099, una información del proyecto podría ser divulgada potencialmente
ModificadaCrítica (9.8)3.5%—Jetbrains Youtrack3/2/202117/6/2026
En JetBrains YouTrack versiones anteriores a 2020.5.3123, era posible una server-side template injection (SSTI), lo que podría conllevar a una ejecución de código
ModificadaAlta (7.5)1.8%—Jetbrains Youtrack3/2/202117/6/2026
En JetBrains YouTrack versiones anteriores a 2020.4.6808, el administrador de YouTrack no sería capaz de acceder a unos archivos adjuntos
ModificadaMedia (5.3)1.2%—Jetbrains Youtrack3/2/202117/6/2026
En JetBrains YouTrack versiones anteriores a 2020.4.4701, los permisos para las acciones de archivos adjuntos fueron comprobados inapropiadamente
ModificadaMedia (5.3)2.6%—Jetbrains Youtrack3/2/202117/6/2026
En JetBrains YouTrack versiones anteriores a 2020.6.1767, una existencia de un problema podría ser divulgada por medio de una ejecución de comando de YouTrack
ModificadaMedia (5.3)1.4%—Jetbrains Youtrack3/2/202117/6/2026
En JetBrains YouTrack versiones anteriores a 2020.4.4701, se hicieron unas comprobaciones de acceso a recursos inapropiados
ModificadaAlta (8.8)0.71%—Jetbrains Youtrack3/2/202117/6/2026
En JetBrains YouTrack versiones anteriores a 2020.4.4701, fue posible un ataque de tipo CSRF por medio de una carga de archivos adjuntos
ModificadaMedia (5.3)1.4%—Jetbrains Youtrack3/2/202117/6/2026
En JetBrains YouTrack versiones anteriores a 2020.4.4701, un atacante podía enumerar usuarios por medio de la API REST sin los permisos apropiados
ModificadaMedia (5.4)0.58%—Phpgurukul Daily Expense Tracker System29/1/202117/6/2026
PHPGurukul Daily Expense Tracker System versión 1.0, es vulnerable a un ataque de tipo XSS almacenado por medio del parámetro Item en el archivo add-experiment.php
ModificadaMedia (6.1)0.78%—Phpgurukul Daily Expense Tracker System29/1/202117/6/2026
PHPGurukul Daily Expense Tracker System versión 1.0, es vulnerable a un ataque de tipo XSS almacenado por medio del campo Full Name en el archivo user-profile.php
ModificadaMedia (5.4)0.69%—Oracle Application Express Opportunity Tracker20/1/202117/6/2026
Vulnerabilidad en el componente Oracle Application Express Opportunity Tracker de Oracle Database Server. La versión compatible que está afectada es la anterior a la 20.2. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado que tenga privilegio de Cuenta de Usuario Válido con…
ModificadaMedia (5.3)3.6%—Avanquest Expert PDF UltimateAvanquest PDF Experte UltimateFoxitsoftware Foxit ReaderGonitro Nitro PRO+137/1/202117/6/2026
La especificación Portable Document Format (PDF) no proporciona ninguna información sobre el procedimiento concreto de cómo comprobar las firmas. En consecuencia, se presenta una vulnerabilidad de Empaquetamiento de Firma en varios productos. Un atacante puede usar /ByteRange y manipulaciones xref que no son…
ModificadaAlta (7.5)25%💥 PoCApache TomcatNetapp Element Plug-inNetapp Oncommand System ManagerDebian Linux+83/12/202017/6/2026
Al investigar el error 64830, se detectó que Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0-M9, versiones 9.0.0-M1 hasta 9.0.39 y versiones 8.5.0 hasta 8.5.59, podría reutilizar un valor de encabezado de petición HTTP de la transmisión anterior recibida en una conexión HTTP/2 para la petición asociada con la…
ModificadaAlta (7.5)6.4%💥 ExploitAnuko Time Tracker16/11/202017/6/2026
Anuko Time Tracker versión v1.19.23.5311, carece de límite de velocidad en el módulo de restablecimiento de contraseña que permite al atacante llevar a cabo un ataque de denegación de servicio en el buzón de correo de cualquier usuario legítimo
ModificadaCrítica (9.8)7.9%💥 ExploitAnuko Time Tracker16/11/202017/6/2026
En Anuko Time Tracker versión v1.19.23.5311, el enlace de restablecimiento de contraseña enviado por correo electrónico al usuario no expira una vez usado, permitiendo a un atacante utilizar el mismo enlace para tomar el control de la cuenta
ModificadaMedia (5.3)1.3%—Jetbrains Youtrack16/11/202017/6/2026
JetBrains YouTrack versiones anteriores a 2020.3.5333, era vulnerable a un ataque de tipo SSRF
ModificadaMedia (5.3)1.4%—Jetbrains Youtrack16/11/202017/6/2026
En JetBrains YouTrack versiones anteriores a 2020.3.888, unas notificaciones pueden haber mencionado problemas inaccesibles
ModificadaMedia (5.3)1.4%—Jetbrains Youtrack16/11/202017/6/2026
JetBrains YouTrack versiones anteriores a 2020.3.888, era vulnerable a un ataque de tipo SSRF
Orbitaley — Vulnerabilidades