Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1390 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 1.4% | — | Jetbrains Youtrack | 3/2/2021 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2020.4.4701, se hicieron unas comprobaciones de acceso a recursos inapropiados | |
| Modificada | Alta (8.8) | 0.71% | — | Jetbrains Youtrack | 3/2/2021 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2020.4.4701, fue posible un ataque de tipo CSRF por medio de una carga de archivos adjuntos | |
| Modificada | Media (5.3) | 1.4% | — | Jetbrains Youtrack | 3/2/2021 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2020.4.4701, un atacante podía enumerar usuarios por medio de la API REST sin los permisos apropiados | |
| Modificada | Media (6.3) | 0.39% | — | Traccar | 2/2/2021 | 17/6/2026 | Traccar es un sistema de rastreo GPS de código abierto. En Traccar anterior a versión 4.12, se presenta una vulnerabilidad de ruta binaria de Windows sin comillas. Solo las versiones de Windows están afectadas. El atacante necesita acceso de escritura al sistema de archivos en la máquina host. Si… | |
| Modificada | Media (5.4) | 0.58% | — | Phpgurukul Daily Expense Tracker System | 29/1/2021 | 17/6/2026 | PHPGurukul Daily Expense Tracker System versión 1.0, es vulnerable a un ataque de tipo XSS almacenado por medio del parámetro Item en el archivo add-experiment.php | |
| Modificada | Media (6.1) | 0.78% | — | Phpgurukul Daily Expense Tracker System | 29/1/2021 | 17/6/2026 | PHPGurukul Daily Expense Tracker System versión 1.0, es vulnerable a un ataque de tipo XSS almacenado por medio del campo Full Name en el archivo user-profile.php | |
| Modificada | Media (5.4) | 0.69% | — | Oracle Application Express Opportunity Tracker | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el componente Oracle Application Express Opportunity Tracker de Oracle Database Server. La versión compatible que está afectada es la anterior a la 20.2. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado que tenga privilegio de Cuenta de Usuario Válido con… | |
| Modificada | Media (5.5) | 0.34% | — | Jenkins Tracetronic Ecu-test | 13/1/2021 | 17/6/2026 | Jenkins TraceTronic ECU-TEST Plugin versiones 2.23.1 y anteriores, almacenan unas credenciales sin cifrar en su archivo de configuración global en el controlador de Jenkins, donde pueden visualizarlas por usuarios con acceso al sistema de archivos del controlador de Jenkins. | |
| Modificada | Media (5.3) | 1.6% | — | IBM Emptoris Contract ManagementIBM Emptoris Spend Analysis | 7/1/2021 | 17/6/2026 | IBM Emptoris Contract Management e IBM Emptoris Spend Analysis versiones 10.1.0, 10.1.1 y 10.1.3, podrían permitir a un atacante remoto obtener información confidencial cuando un mensaje de error técnico detallado es devuelto en el navegador. Esta información podría usarse en nuevos ataques contra el… | |
| Modificada | Media (5.4) | 0.56% | — | IBM Emptoris Contract Management | 7/1/2021 | 17/6/2026 | IBM Emptoris Contract Management versión 10.1.3, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista que puede conllevar a una divulgación de credenciales dentro… | |
| Modificada | Media (5.3) | 3.6% | — | Avanquest Expert PDF UltimateAvanquest PDF Experte UltimateFoxitsoftware Foxit ReaderGonitro Nitro PRO+13 | 7/1/2021 | 17/6/2026 | La especificación Portable Document Format (PDF) no proporciona ninguna información sobre el procedimiento concreto de cómo comprobar las firmas. En consecuencia, se presenta una vulnerabilidad de Empaquetamiento de Firma en varios productos. Un atacante puede usar /ByteRange y manipulaciones xref que no son… | |
| Modificada | Crítica (9.8) | 1.5% | — | Gehealthcare 3.0t Signa Hdxt FirmwareGehealthcare 3.0t Signa HD 16 FirmwareGehealthcare 3.0t Signa HD 23 FirmwareGehealthcare 1.5t Brivo Mr355 Firmware+108 | 14/12/2020 | 17/6/2026 | Los Productos GE Healthcare Imaging and Ultrasound, pueden permitir que credenciales específicas sean expuestas durante el transporte a través de la red. | |
| Modificada | Crítica (9.8) | 1.1% | — | Gehealthcare 3.0t Signa Hdxt FirmwareGehealthcare 3.0t Signa HD 16 FirmwareGehealthcare 3.0t Signa HD 23 FirmwareGehealthcare 1.5t Brivo Mr355 Firmware+108 | 14/12/2020 | 17/6/2026 | Los Productos GE Healthcare Imaging and Ultrasound Products, pueden permitir ser expuesto credenciales específicas durante el transporte por la red. | |
| Modificada | Alta (7.5) | 25% | 💥 PoC | Apache TomcatNetapp Element Plug-inNetapp Oncommand System ManagerDebian Linux+8 | 3/12/2020 | 8/10/2026 | Al investigar el error 64830, se detectó que Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0-M9, versiones 9.0.0-M1 hasta 9.0.39 y versiones 8.5.0 hasta 8.5.59, podría reutilizar un valor de encabezado de petición HTTP de la transmisión anterior recibida en una conexión HTTP/2 para la petición asociada con la… | |
| Modificada | Alta (7.8) | 1.9% | — | Genivi Diagnostic LOG AND TraceDebian Linux | 30/11/2020 | 17/6/2026 | Un desbordamiento de búfer en la función dlt_filter_load en el archivo dlt_common.c en dlt-daemon hasta la versión 2.18.5 (GENIVI Diagnostic Log and Trace) permite una ejecución de código arbitraria porque fscanf es usado incorrectamente (no hay límite en el número de caracteres que se leerán en un argumento de… | |
| Modificada | Alta (7.5) | 6.4% | 💥 Exploit | Anuko Time Tracker | 16/11/2020 | 17/6/2026 | Anuko Time Tracker versión v1.19.23.5311, carece de límite de velocidad en el módulo de restablecimiento de contraseña que permite al atacante llevar a cabo un ataque de denegación de servicio en el buzón de correo de cualquier usuario legítimo | |
| Modificada | Crítica (9.8) | 7.9% | 💥 Exploit | Anuko Time Tracker | 16/11/2020 | 17/6/2026 | En Anuko Time Tracker versión v1.19.23.5311, el enlace de restablecimiento de contraseña enviado por correo electrónico al usuario no expira una vez usado, permitiendo a un atacante utilizar el mismo enlace para tomar el control de la cuenta | |
| Modificada | Media (5.3) | 1.3% | — | Jetbrains Youtrack | 16/11/2020 | 17/6/2026 | JetBrains YouTrack versiones anteriores a 2020.3.5333, era vulnerable a un ataque de tipo SSRF | |
| Modificada | Media (5.3) | 1.4% | — | Jetbrains Youtrack | 16/11/2020 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2020.3.888, unas notificaciones pueden haber mencionado problemas inaccesibles | |
| Modificada | Media (5.3) | 1.4% | — | Jetbrains Youtrack | 16/11/2020 | 17/6/2026 | JetBrains YouTrack versiones anteriores a 2020.3.888, era vulnerable a un ataque de tipo SSRF | |
| Modificada | Media (5.3) | 1.4% | — | Jetbrains Youtrack | 16/11/2020 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2020.3.7955, un atacante podía acceder a las reglas de workflow sin las concesiones de acceso apropiadas | |
| Modificada | Alta (7.5) | 2.4% | — | Jetbrains Youtrack | 16/11/2020 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2020.3.6638, un control de acceso inapropiado para algunos subrecursos conlleva a una divulgación de información por medio de la API REST | |
| Modificada | Baja (3.3) | 0.29% | — | Jetbrains Youtrack | 16/11/2020 | 17/6/2026 | Una información confidencial podría ser divulgada en la aplicación JetBrains YouTrack versiones anteriores a 2020.2.0 para Android, por medio de unas copias de seguridad de la aplicación | |
| Modificada | Alta (7.5) | 11% | — | Apache BatikOracle API GatewayOracle Business IntelligenceOracle Communications Application Session Controller+14 | 12/11/2020 | 17/6/2026 | Apache Batik es vulnerable a un ataque de tipo server-side request forgery, causada por una comprobación inapropiada de la entrada por parte de los atributos "xlink:href". Al utilizar un argumento especialmente diseñado, un atacante podría explotar esta vulnerabilidad para causar que el servidor subyacente… | |
| Modificada | Alta (7.3) | 1.4% | — | Jetbrains Youtrack | 19/10/2020 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2020.2.10514, un ataque de tipo SSRF es posible porque un filtrado de URL puede ser escapado |