Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1390 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)1.4%—Jetbrains Youtrack3/2/202117/6/2026
En JetBrains YouTrack versiones anteriores a 2020.4.4701, se hicieron unas comprobaciones de acceso a recursos inapropiados
ModificadaAlta (8.8)0.71%—Jetbrains Youtrack3/2/202117/6/2026
En JetBrains YouTrack versiones anteriores a 2020.4.4701, fue posible un ataque de tipo CSRF por medio de una carga de archivos adjuntos
ModificadaMedia (5.3)1.4%—Jetbrains Youtrack3/2/202117/6/2026
En JetBrains YouTrack versiones anteriores a 2020.4.4701, un atacante podía enumerar usuarios por medio de la API REST sin los permisos apropiados
ModificadaMedia (6.3)0.39%—Traccar2/2/202117/6/2026
Traccar es un sistema de rastreo GPS de código abierto. En Traccar anterior a versión 4.12, se presenta una vulnerabilidad de ruta binaria de Windows sin comillas. Solo las versiones de Windows están afectadas. El atacante necesita acceso de escritura al sistema de archivos en la máquina host. Si…
ModificadaMedia (5.4)0.58%—Phpgurukul Daily Expense Tracker System29/1/202117/6/2026
PHPGurukul Daily Expense Tracker System versión 1.0, es vulnerable a un ataque de tipo XSS almacenado por medio del parámetro Item en el archivo add-experiment.php
ModificadaMedia (6.1)0.78%—Phpgurukul Daily Expense Tracker System29/1/202117/6/2026
PHPGurukul Daily Expense Tracker System versión 1.0, es vulnerable a un ataque de tipo XSS almacenado por medio del campo Full Name en el archivo user-profile.php
ModificadaMedia (5.4)0.69%—Oracle Application Express Opportunity Tracker20/1/202117/6/2026
Vulnerabilidad en el componente Oracle Application Express Opportunity Tracker de Oracle Database Server. La versión compatible que está afectada es la anterior a la 20.2. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado que tenga privilegio de Cuenta de Usuario Válido con…
ModificadaMedia (5.5)0.34%—Jenkins Tracetronic Ecu-test13/1/202117/6/2026
Jenkins TraceTronic ECU-TEST Plugin versiones 2.23.1 y anteriores, almacenan unas credenciales sin cifrar en su archivo de configuración global en el controlador de Jenkins, donde pueden visualizarlas por usuarios con acceso al sistema de archivos del controlador de Jenkins.
ModificadaMedia (5.3)1.6%—IBM Emptoris Contract ManagementIBM Emptoris Spend Analysis7/1/202117/6/2026
IBM Emptoris Contract Management e IBM Emptoris Spend Analysis versiones 10.1.0, 10.1.1 y 10.1.3, podrían permitir a un atacante remoto obtener información confidencial cuando un mensaje de error técnico detallado es devuelto en el navegador. Esta información podría usarse en nuevos ataques contra el…
ModificadaMedia (5.4)0.56%—IBM Emptoris Contract Management7/1/202117/6/2026
IBM Emptoris Contract Management versión 10.1.3, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista que puede conllevar a una divulgación de credenciales dentro…
ModificadaMedia (5.3)3.6%—Avanquest Expert PDF UltimateAvanquest PDF Experte UltimateFoxitsoftware Foxit ReaderGonitro Nitro PRO+137/1/202117/6/2026
La especificación Portable Document Format (PDF) no proporciona ninguna información sobre el procedimiento concreto de cómo comprobar las firmas. En consecuencia, se presenta una vulnerabilidad de Empaquetamiento de Firma en varios productos. Un atacante puede usar /ByteRange y manipulaciones xref que no son…
ModificadaCrítica (9.8)1.5%—Gehealthcare 3.0t Signa Hdxt FirmwareGehealthcare 3.0t Signa HD 16 FirmwareGehealthcare 3.0t Signa HD 23 FirmwareGehealthcare 1.5t Brivo Mr355 Firmware+10814/12/202017/6/2026
Los Productos GE Healthcare Imaging and Ultrasound, pueden permitir que credenciales específicas sean expuestas durante el transporte a través de la red.
ModificadaCrítica (9.8)1.1%—Gehealthcare 3.0t Signa Hdxt FirmwareGehealthcare 3.0t Signa HD 16 FirmwareGehealthcare 3.0t Signa HD 23 FirmwareGehealthcare 1.5t Brivo Mr355 Firmware+10814/12/202017/6/2026
Los Productos GE Healthcare Imaging and Ultrasound Products, pueden permitir ser expuesto credenciales específicas durante el transporte por la red.
ModificadaAlta (7.5)25%💥 PoCApache TomcatNetapp Element Plug-inNetapp Oncommand System ManagerDebian Linux+83/12/20208/10/2026
Al investigar el error 64830, se detectó que Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0-M9, versiones 9.0.0-M1 hasta 9.0.39 y versiones 8.5.0 hasta 8.5.59, podría reutilizar un valor de encabezado de petición HTTP de la transmisión anterior recibida en una conexión HTTP/2 para la petición asociada con la…
ModificadaAlta (7.8)1.9%—Genivi Diagnostic LOG AND TraceDebian Linux30/11/202017/6/2026
Un desbordamiento de búfer en la función dlt_filter_load en el archivo dlt_common.c en dlt-daemon hasta la versión 2.18.5 (GENIVI Diagnostic Log and Trace) permite una ejecución de código arbitraria porque fscanf es usado incorrectamente (no hay límite en el número de caracteres que se leerán en un argumento de…
ModificadaAlta (7.5)6.4%💥 ExploitAnuko Time Tracker16/11/202017/6/2026
Anuko Time Tracker versión v1.19.23.5311, carece de límite de velocidad en el módulo de restablecimiento de contraseña que permite al atacante llevar a cabo un ataque de denegación de servicio en el buzón de correo de cualquier usuario legítimo
ModificadaCrítica (9.8)7.9%💥 ExploitAnuko Time Tracker16/11/202017/6/2026
En Anuko Time Tracker versión v1.19.23.5311, el enlace de restablecimiento de contraseña enviado por correo electrónico al usuario no expira una vez usado, permitiendo a un atacante utilizar el mismo enlace para tomar el control de la cuenta
ModificadaMedia (5.3)1.3%—Jetbrains Youtrack16/11/202017/6/2026
JetBrains YouTrack versiones anteriores a 2020.3.5333, era vulnerable a un ataque de tipo SSRF
ModificadaMedia (5.3)1.4%—Jetbrains Youtrack16/11/202017/6/2026
En JetBrains YouTrack versiones anteriores a 2020.3.888, unas notificaciones pueden haber mencionado problemas inaccesibles
ModificadaMedia (5.3)1.4%—Jetbrains Youtrack16/11/202017/6/2026
JetBrains YouTrack versiones anteriores a 2020.3.888, era vulnerable a un ataque de tipo SSRF
ModificadaMedia (5.3)1.4%—Jetbrains Youtrack16/11/202017/6/2026
En JetBrains YouTrack versiones anteriores a 2020.3.7955, un atacante podía acceder a las reglas de workflow sin las concesiones de acceso apropiadas
ModificadaAlta (7.5)2.4%—Jetbrains Youtrack16/11/202017/6/2026
En JetBrains YouTrack versiones anteriores a 2020.3.6638, un control de acceso inapropiado para algunos subrecursos conlleva a una divulgación de información por medio de la API REST
ModificadaBaja (3.3)0.29%—Jetbrains Youtrack16/11/202017/6/2026
Una información confidencial podría ser divulgada en la aplicación JetBrains YouTrack versiones anteriores a 2020.2.0 para Android, por medio de unas copias de seguridad de la aplicación
ModificadaAlta (7.5)11%—Apache BatikOracle API GatewayOracle Business IntelligenceOracle Communications Application Session Controller+1412/11/202017/6/2026
Apache Batik es vulnerable a un ataque de tipo server-side request forgery, causada por una comprobación inapropiada de la entrada por parte de los atributos "xlink:href". Al utilizar un argumento especialmente diseñado, un atacante podría explotar esta vulnerabilidad para causar que el servidor subyacente…
ModificadaAlta (7.3)1.4%—Jetbrains Youtrack19/10/202017/6/2026
En JetBrains YouTrack versiones anteriores a 2020.2.10514, un ataque de tipo SSRF es posible porque un filtrado de URL puede ser escapado