Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1390 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.58% | — | Jetbrains Youtrack | 11/5/2021 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2020.6.6441, fue posible ataques de tipo XSS almacenado por medio de una emisión de un archivo adjunto | |
| Modificada | Alta (8.1) | 0.93% | — | Oracle Service Contracts | 22/4/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Service Contracts de Oracle E-Business Suite (componente: Authoring). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red por medio de HTTP comprometer a… | |
| Modificada | Alta (8.1) | 0.99% | — | Oracle Project Contracts | 22/4/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Project Contracts de Oracle E-Business Suite (componente: Hold Management). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red por medio de HTTP… | |
| Modificada | Alta (8.1) | 0.53% | — | Anuko Time Tracker | 13/4/2021 | 17/6/2026 | Anuko Time Tracker es una aplicación de seguimiento del tiempo de código abierto basada en web escrita en PHP. En Time Tracker versiones anteriores a 1.19.27.5431, se presentaba una vulnerabilidad de tipo Cross site request forgery (CSRF). La naturaleza de CSRF es que un usuario que ha iniciado sesión puede… | |
| Modificada | Alta (8.8) | 0.78% | — | Jenkins Owasp Dependency-track | 30/3/2021 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins OWASP Dependency-Track Plugin versiones 3.1.0 y anteriores, permite a atacantes conectarse a una URL especificada por un atacante, capturando credenciales almacenadas en Jenkins. | |
| Modificada | Media (6.5) | 1.1% | — | Jenkins Owasp Dependency-track | 30/3/2021 | 17/6/2026 | Una falta de comprobación de permiso en Jenkins OWASP Dependency-Track Plugin versiones 3.1.0 y anteriores, permite a atacantes con permiso Overall/Read conectarse a una URL especificada por un atacante, capturando unas credenciales almacenadas en Jenkins. | |
| Modificada | Crítica (9.1) | 1.5% | — | Anuko Time Tracker | 3/3/2021 | 17/6/2026 | Anuko Time Tracker es una aplicación de seguimiento de tiempo de código abierto basada en la web escrita en PHP. En TimeTracker anterior a la versión 1.19.24.5415, los tokens usados en la funcionalidad de restablecimiento de contraseña en Time Tracker se basan en la hora del sistema y, por lo tanto, son… | |
| Modificada | Alta (7) | 9.5% | — | Apache TomcatDebian LinuxOracle Agile Product Lifecycle ManagementOracle Communications Cloud Native Core Policy+8 | 1/3/2021 | 8/10/2026 | La corrección para el CVE-2020-9484 estaba incompleta. Cuando se usa Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0, versiones 9.0.0.M1 hasta 9.0.41, versiones 8.5.0 hasta 8.5.61 o versiones 7.0.0. hasta 7.0.107, con un caso de borde de configuración que era muy poco probable que se usara, la instancia de… | |
| Modificada | Alta (7.5) | 18% | — | Apache TomcatDebian LinuxOracle Agile Product Lifecycle ManagementOracle Communications Cloud Native Core Policy+8 | 1/3/2021 | 8/10/2026 | Cuando se responde a nuevas peticiones de conexión h2c, Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0, versiones 9.0.0.M1 hasta 9.0.41 y versiones 8.5.0 hasta 8.5.61, podrían duplicar los encabezados de petición y una cantidad limitada del cuerpo de petición de una petición a otra, lo que significa que el usuario A y… | |
| Modificada | Alta (8.2) | 13% | — | Apache BatikFedoraproject FedoraOracle Agile Engineering Data ManagementOracle Banking Apis+18 | 24/2/2021 | 8/10/2026 | Apache Batik versión 1.13 es vulnerable a un ataque de tipo server-side request forgery, causada por una comprobación de entrada inapropiada por parte de NodePickerPanel. Al usar un argumento especialmente diseñado, un atacante podría explotar esta vulnerabilidad para causar que el servidor subyacente lleve a… | |
| Modificada | Alta (7.8) | 0.29% | — | Intel Trace Analyzer AND Collector | 17/2/2021 | 17/6/2026 | La comprobación de condiciones inadecuadas en el controlador Intel(R) FPGA OPAE para Linux antes de la versión 4.17 del kernel puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local | |
| Modificada | Alta (7.8) | 0.97% | — | Autotrace Project AutotraceFedoraproject Fedora | 11/2/2021 | 17/6/2026 | Un mapa de bits doble liberación en el archivo main.c en autotrace versión 0.31.1, permite a atacantes causar un impacto no especificado por medio de una imagen de mapa de bits mal formada. Esto puede ocurrir después de un uso de la memoria previamente liberada en CVE-2017-9182 | |
| Modificada | Baja (3.3) | 1.0% | — | Autotrace Project AutotraceFedoraproject Fedora | 11/2/2021 | 17/6/2026 | Un desbordamiento de entero biWidth*biBitCnt en el archivo input-bmp.c en autotrace versión 0.31.1, permite a atacantes proporcionar un valor de entrada inesperado a malloc por medio de una imagen de mapa de bits malformada | |
| Modificada | Crítica (9.8) | 4.2% | — | Genivi Diagnostic LOG AND TraceDebian Linux | 10/2/2021 | 17/6/2026 | El daemon de GENIVI diagnostic log and trace (DLT), es vulnerable a un desbordamiento de buffer basado en heap que podría permitir a un atacante ejecutar remotamente código arbitrario en el DLT-Daemon (versiones anteriores a la 2.18.6) | |
| Modificada | Media (5.7) | 0.42% | — | Tufin Securetrack | 9/2/2021 | 17/6/2026 | Una Referencia Directa a Objeto No Segura (IDOR) se presenta en Tufin SecureChange y afecta a todas las versiones anteriores a R20-2 GA. Corregido en versión R20-2 GA | |
| Modificada | Media (4.3) | 0.51% | — | Tufin Securetrack | 9/2/2021 | 17/6/2026 | Una enumeración del nombre de usuario está presente en Tufin SecureTrack. Afectando a todas las versiones de SecureTrack. El proveedor ha decidido no corregir esta vulnerabilidad. Respuesta del proveedor: "This attack requires access to the internal network. If an attacker is part of the internal… | |
| Modificada | Alta (8.8) | 0.58% | — | Tufin Securetrack | 9/2/2021 | 17/6/2026 | Múltiples vulnerabilidades de tipo Cross-Site Request Forgery (CSRF), estaban presentes en Tufin SecureTrack, afectando a todas las versiones anteriores a R20-2 GA | |
| Modificada | Media (5.9) | 0.44% | — | Tufin Securetrack | 9/2/2021 | 17/6/2026 | Tufin SecureTrack versiones anteriores a R20-2 GA, contiene ataques de tipo XSS reflejado + almacenado (como en, el valor es reflejado de nuevo al usuario, pero también es almacenado dentro de la base de datos y puede ser activado nuevamente por la misma víctima, o también luego por diferentes usuarios) . El… | |
| Modificada | Media (5.9) | 0.44% | — | Tufin Securetrack | 9/2/2021 | 17/6/2026 | Tufin SecureTrack versiones anteriores a R20-2 GA, contiene ataques de tipo XSS reflejado + almacenado (como en, el valor es reflejado de vuelta al usuario, pero también es almacenado dentro de la base de datos y puede ser activado nuevamente por la misma víctima, o también luego por diferentes usuarios) . El… | |
| Modificada | Media (5.9) | 0.44% | — | Tufin Securetrack | 9/2/2021 | 17/6/2026 | Tufin SecureTrack versiones anteriores a R20-2 GA, contiene ataques de tipo XSS reflejado + almacenado (como en, el valor es reflejado de vuelta al usuario, pero también es almacenado dentro de la base de datos y puede ser activado nuevamente por la misma víctima, o también luego por diferentes usuarios) . El… | |
| Modificada | Media (4.3) | 1.5% | — | Jetbrains Youtrack | 3/2/2021 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2020.6.1099, una información del proyecto podría ser divulgada potencialmente | |
| Modificada | Crítica (9.8) | 3.5% | — | Jetbrains Youtrack | 3/2/2021 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2020.5.3123, era posible una server-side template injection (SSTI), lo que podría conllevar a una ejecución de código | |
| Modificada | Alta (7.5) | 1.8% | — | Jetbrains Youtrack | 3/2/2021 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2020.4.6808, el administrador de YouTrack no sería capaz de acceder a unos archivos adjuntos | |
| Modificada | Media (5.3) | 1.2% | — | Jetbrains Youtrack | 3/2/2021 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2020.4.4701, los permisos para las acciones de archivos adjuntos fueron comprobados inapropiadamente | |
| Modificada | Media (5.3) | 2.6% | — | Jetbrains Youtrack | 3/2/2021 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2020.6.1767, una existencia de un problema podría ser divulgada por medio de una ejecución de comando de YouTrack |