Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
1068 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.95% | — | Ithemes Custom URL Tracking | 28/8/2019 | 17/6/2026 | El Add-on Custom URL Tracking para iThemes Exchange versiones anteriores a 1.1.0 para WordPress, tiene una vulnerabilidad de tipo XSS por medio de las funciones add_query_arg() y remove_query_arg(). | |
| Modificada | Media (6.1) | 0.91% | — | Analytics Tracker Project Analytics Tracker | 21/8/2019 | 17/6/2026 | El plugin analytics-tracker antes de 1.1.1 para WordPress tiene XSS a través de un evento de búsqueda. | |
| Modificada | Alta (7.5) | 28% | — | Apple SwiftnioApache Http ServerApache Traffic ServerCanonical Ubuntu Linux+19 | 13/8/2019 | 17/6/2026 | Algunas implementaciones HTTP / 2 son vulnerables al almacenamiento en búfer de datos interal sin restricciones, lo que puede conducir a una denegación de servicio. El atacante abre la ventana HTTP / 2 para que el par pueda enviar sin restricciones; sin embargo, dejan la ventana TCP cerrada para que el igual no pueda… | |
| Modificada | Alta (7.8) | 1.3% | — | Schismtracker Schism TrackerOpensuse BackportsOpensuse Leap | 2/8/2019 | 17/6/2026 | Se descubrió un problema en Schism Tracker a través de 20190722. Hay un desbordamiento de búfer basado en el montón a través de una gran cantidad de patrones de canciones en fmt_mtm_load_song en fmt / mtm.c, una vulnerabilidad diferente a CVE-2019-14465. | |
| Modificada | Alta (7.8) | 1.2% | — | Schismtracker Schism Tracker | 2/8/2019 | 17/6/2026 | Se descubrió un problema en Schism Tracker a través de 20190722. Hay un flujo inferior entero a través de un gran plen en fmt_okt_load_song en el analizador Amiga Oktalyzer en fmt / okt.c | |
| Modificada | Alta (7.8) | 1.4% | — | Milkytracker Project MilkytrackerCanonical Ubuntu LinuxDebian Linux | 1/8/2019 | 17/6/2026 | En la función ModuleEditor::convertInstrument en el archivo tracker/ModuleEditor.cpp en MilkyTracker versión 1.02.00, presenta un desbordamiento de búfer en la región heap de la memoria. | |
| Modificada | Alta (7.8) | 1.4% | — | Milkytracker Project MilkytrackerCanonical Ubuntu LinuxDebian Linux | 1/8/2019 | 17/6/2026 | En la función LoaderXM::load en el archivo LoaderXM.cpp en milkyplay en MilkyTracker versión 1.02.00, presenta un desbordamiento de búfer en la región stack de la memoria. | |
| Modificada | Alta (7.8) | 1.2% | — | Schismtracker Schism Tracker | 31/7/2019 | 17/6/2026 | fmt_mtm_load_song en fmt / mtm.c en Schism Tracker 20190722 tiene un desbordamiento de búfer en el heap-based | |
| Modificada | Media (5.5) | 1.3% | — | Milkytracker Project MilkytrackerCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora | 31/7/2019 | 17/6/2026 | XMFile::read in XMFile.cpp in milkyplay in MilkyTracker 1.02.00 tiene un desbordamiento en el heap-bsed. | |
| Modificada | Media (5.4) | 0.65% | — | Owasp Dependency-track | 29/7/2019 | 17/6/2026 | Dependency-Track anterior a versión 3.5.1, permite un ataque de tipo XSS. | |
| Modificada | Alta (7.8) | 0.27% | — | Upwork Time Tracker | 23/7/2019 | 17/6/2026 | Upwork Time Tracker versión 5.2.2.716, no comprueba el hash SHA256 de la actualización del programa descargado antes de ejecutarlo, lo que podría conllevar a la ejecución de código o la escalada de privilegios locales mediante el reemplazo del archivo update.exe original. | |
| Modificada | Crítica (9.8) | 1.8% | — | Jetbrains Youtrack | 3/7/2019 | 17/6/2026 | Un ataque SSRF fue posible en un servidor YouTrack de JetBrains. El problema (1 de 2) se solucionó en JetBrains YouTrack versión 2018.4.49168. | |
| Modificada | Crítica (9.8) | 2.0% | — | Jetbrains Youtrack | 3/7/2019 | 17/6/2026 | Ciertas acciones podrían causar una escalada de privilegios para problemas de archivos adjuntos en JetBrains YouTrack. El problema se solucionó en la versión 2018.4.49168. | |
| Modificada | Crítica (9.8) | 1.9% | — | Jetbrains Youtrack | 3/7/2019 | 17/6/2026 | En JetBrains YouTrack fue posible una referencia de objetos directa no segura, con una derivación de autorización a través de una clave controlada por el usuario. El problema se solucionó en 2018.4.49168. | |
| Modificada | Alta (8.8) | 0.75% | — | Jetbrains Youtrack | 3/7/2019 | 17/6/2026 | Se detectó una vulnerabilidad CSRF en uno de los puntos finales de administración de JetBrains YouTrack. El problema se solucionó en YouTrack 2018.4.49852. | |
| Modificada | Crítica (9.8) | 2.1% | — | Jetbrains Youtrack | 3/7/2019 | 17/6/2026 | Una inyección de consulta fue posible en JetBrains YouTrack. El problema se solucionó en YouTrack 2018.4.49168. | |
| Modificada | Crítica (9.8) | 2.2% | — | Jetbrains Youtrack Integration | 3/7/2019 | 17/6/2026 | En las versiones del plugin de confluencia YouTrack de JetBrains en versiones anteriores a la 1.8.1.3, fue posible lograr la inyección de la plantilla del lado del servidor. El atacante podría agregar una macro de Issue a la página en Confluence y usar una combinación de un campo de identificación válido y un código… | |
| Modificada | Crítica (9.9) | 2.0% | — | Tufin Securetrack | 19/6/2019 | 17/6/2026 | Se detecto un problema en Tufin SecureTrack 18.1 con TufinOS 2.16, compilación 1179 (final). El módulo Informe de auditoría se ve afectado por una vulnerabilidad oculta de la XXE cuando se guarda un nuevo Informe de mejores prácticas utilizando una carga útil especial dentro del campo de entrada de XML. La… | |
| Modificada | Media (4.2) | 8.6% | — | Apache Http ServerCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+7 | 11/6/2019 | 17/6/2026 | Una vulnerabilidad fue encontrada en Apache HTTP Server 2.4.34 hasta 2.4.38 y clasificada como problemática. Cuando se habilitó HTTP / 2 para un http: host o H2Upgrade se habilitó para h2 en un https: host, una solicitud de actualización de http / 1.1 a http / 2 que no fue la primera solicitud en una conexión podría… | |
| Modificada | Alta (7.5) | 92% | 💥 Exploit | Apache AxisOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+33 | 1/5/2019 | 17/6/2026 | Una vulnerabilidad de tipo SSRF (Server Side Request Forgery) afectó a la distribución de Apache Axis 1.4 que fue lanzada por última vez en 2006. La seguridad y las confirmaciones de errores continúan en el repositorio de Subversion de Axis 1.x, se anima a los usuarios a construir desde el código fuente. El sucesor de… | |
| Modificada | Crítica (9.9) | 2.3% | — | Jenkins Ontrack | 18/4/2019 | 17/6/2026 | Una vulnerabilidad de bypass en una sandbox de Jenkins ontrack Plugin 3.4 y anteriores permitía a los atacantes con control sobre las definiciones DSL de ontrack ejecutar código arbitrario en la JVM maestra de Jenkins. | |
| Analizada | Alta (7.8) | 65% | ⚠ Explotación activa💥 Exploit | Apache Http ServerFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+23 | 8/4/2019 | 17/6/2026 | En Apache HTTP Server 2.4, versiones 2.4.17 a 2.4.38, con el evento MPM, worker o prefork, el código ejecutándose en procesos hijo (o hilos) menos privilegiados (incluyendo scripts ejecutados por un intérprete de scripts en proceso) podría ejecutar código arbitrario con los privilegios del proceso padre (normalmente… | |
| Modificada | Media (6.1) | 1.6% | — | Debian LinuxRoundup-tracker Roundup | 6/4/2019 | 17/6/2026 | Roundup 1.6 permite Cross-Site Scripting (XSS) mediante el URI debido a que frontends/roundup.cgi y roundup/cgi/wsgi_handler.py gestionan los errores 404 de manera incorrecta. | |
| Modificada | Alta (8.8) | 1.8% | — | Jenkins Youtrack-plugin | 4/4/2019 | 17/6/2026 | El plugin youtrack-plugin de Jenkins, en su versión 0.7.1, almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro. | |
| Modificada | Alta (7.5) | 2.4% | — | Bestpractical Request TrackerFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux | 21/3/2019 | 17/6/2026 | La funcionalidad email-ingestion en Best Practical Request Tracker, desde la versión 4.1.3 hasta la 4.4 permite que los atacantes remotos provoquen una denegación de servicio mediante un ataque de complejidad algorítmica en el análisis de direcciones de correo electrónico. |