Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1390 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.98%—Jetbrains Youtrack2/10/201917/6/2026
JetBrains YouTrack versiones anteriores a 2019.2.53938, estaba usando configuraciones incorrectas, permitiendo a un usuario sin los permisos necesarios obtener otros nombres de proyectos.
ModificadaMedia (6.1)1.0%—Jetbrains Youtrack1/10/201917/6/2026
JetBrains YouTrack versiones anteriores a 2019.1.52545, permitieron una lista blanca de la URL sin límites debido a la Inclusión de la Funcionalidad de una Esfera de Control no Confiable.
ModificadaMedia (6.1)0.89%—Jetbrains Youtrack1/10/201917/6/2026
JetBrains YouTrack versiones anteriores a 2019.2.53938, presentaban una posible vulnerabilidad de tipo XSS por medio de archivos adjuntos de problemas cuando se usa el navegador Firefox.
ModificadaCrítica (9.8)4.9%—Fasterxml Jackson-databindDebian LinuxFedoraproject FedoraRedhat Jboss Enterprise Application Platform+221/10/20197/10/2026
Se descubrió un problema de escritura polimórfica en FasterXML jackson-databind versiones 2.0.0 hasta 2.9.10. Cuando la Escritura Predeterminada está habilitada (globalmente o para una propiedad específica) para un end point JSON expuesto externamente y el servicio posee el jar p6spy (versión 3.8.6) en el classpath, y…
ModificadaMedia (6.1)1.1%—Jetbrains Youtrack1/10/201917/6/2026
JetBrains YouTrack versiones anteriores a 2019.1.52584, tenía una posible vulnerabilidad de tipo XSS en los títulos del asunto.
ModificadaAlta (7.2)53%—Apache Http ServerOracle Communications Element ManagerOracle Communications Session Report ManagerOracle Communications Session Route Manager+426/9/201917/6/2026
En Apache HTTP Server versiones 2.4.32 hasta 2.4.39, cuando mod_remoteip se configuró para usar un servidor proxy intermediario de confianza que utiliza el protocolo "PROXY", un encabezado PROXY especialmente diseñado podría desencadenar un desbordamiento del búfer de la pila o una deferencia del puntero NULL. Esta…
ModificadaCrítica (9.1)17%—Apache Http ServerOracle Communications Element ManagerOracle Enterprise Manager OPS CenterOracle Http Server+226/9/201917/6/2026
En Apache HTTP Server versiones 2.4.18 hasta 2.4.39, usando la entrada de red difusa, el manejo de la sesión http/2 podría ser hecha para leer la memoria después de ser liberada, durante el apagado de la conexión.
ModificadaCrítica (9.8)2.3%—Gravitatedesign Gravitate QA Tracker10/9/201917/6/2026
El plugin gravitate-qa-tracker versiones hasta 1.2.1 para WordPress, presenta una Inyección de objetos PHP.
ModificadaMedia (6.1)0.95%—Ithemes Custom URL Tracking28/8/201917/6/2026
El Add-on Custom URL Tracking para iThemes Exchange versiones anteriores a 1.1.0 para WordPress, tiene una vulnerabilidad de tipo XSS por medio de las funciones add_query_arg() y remove_query_arg().
ModificadaMedia (6.5)1.7%—GNU LibextractorDebian LinuxFedoraproject Fedora23/8/201917/6/2026
GNU Libextractor hasta la versión 1.9 tiene una sobre-lectura de búfer basada en el montón en la función EXTRACTOR_dvi_extract_method en plugins / dvi_extractor.c.
ModificadaMedia (6.1)0.91%—Analytics Tracker Project Analytics Tracker21/8/201917/6/2026
El plugin analytics-tracker antes de 1.1.1 para WordPress tiene XSS a través de un evento de búsqueda.
ModificadaMedia (4.3)0.99%—IBM Emptoris Contract ManagementIBM Emptoris SourcingIBM Emptoris Spend Analysis20/8/201917/6/2026
IBM Emptoris Sourcing 10.1.0 a 10.1.3, IBM Contract Management 10.1.0 a 10.1.3 e IBM Emptoris Spend Analysis 10.1.0 a 10.1.3 genera un mensaje de error que incluye información confidencial que podría utilizarse en otros ataques contra el Sistema. ID de IBM X-Force: 164069.
ModificadaMedia (4.3)0.99%—IBM Emptoris Contract ManagementIBM Emptoris SourcingIBM Emptoris Spend Analysis20/8/201917/6/2026
IBM Emptoris Sourcing 10.1.0 a 10.1.3, IBM Contract Management 10.1.0 a 10.1.3 e IBM Emptoris Spend Analysis 10.1.0 a 10.1.3 genera un mensaje de error que incluye información confidencial que podría utilizarse en otros ataques contra el Sistema. ID de IBM X-Force: 164068.
ModificadaCrítica (9.8)2.0%—IBM Emptoris Contract ManagementIBM Emptoris Spend Analysis20/8/201917/6/2026
IBM Contract Management 10.1.0 a 10.1.3 e IBM Emptoris Spend Analysis 10.1.0 a 10.1.3 es vulnerable a la inyección SQL. Un atacante remoto podría enviar instrucciones SQL especialmente diseñadas, lo que podría permitir al atacante ver, agregar, modificar o eliminar información en la base de datos back-end. ID de IBM…
ModificadaCrítica (9.8)2.0%—IBM Emptoris Contract ManagementIBM Emptoris Spend Analysis20/8/201917/6/2026
IBM Contract Management 10.1.0 a 10.1.3 e IBM Emptoris Spend Analysis 10.1.0 a 10.1.3 es vulnerable a la inyección SQL. Un atacante remoto podría enviar instrucciones SQL especialmente diseñadas, lo que podría permitir al atacante ver, agregar, modificar o eliminar información en la base de datos back-end. ID de IBM…
ModificadaMedia (4.3)0.99%—IBM Emptoris Contract ManagementIBM Emptoris SourcingIBM Emptoris Spend Analysis20/8/201917/6/2026
IBM Emptoris Sourcing 10.1.0 a 10.1.3, IBM Contract Management 10.1.0 a 10.1.3 e IBM Emptoris Spend Analysis 10.1.0 a 10.1.3 podría permitir a un usuario autenticado obtener información confidencial de los mensajes de error IBM X-Force ID: 161034.
ModificadaAlta (7.5)28%—Apple SwiftnioApache Http ServerApache Traffic ServerCanonical Ubuntu Linux+1913/8/201917/6/2026
Algunas implementaciones HTTP / 2 son vulnerables al almacenamiento en búfer de datos interal sin restricciones, lo que puede conducir a una denegación de servicio. El atacante abre la ventana HTTP / 2 para que el par pueda enviar sin restricciones; sin embargo, dejan la ventana TCP cerrada para que el igual no pueda…
ModificadaAlta (7.8)2.1%—Pivotal Cloud Foundry Command Line InterfacePivotal Cloud Foundry Command Line Interface ReleasePivotal Cloud Foundry DeploymentPivotal Cloud Foundry Deployment Concourse Tasks+515/8/201917/6/2026
La CLI de CF anterior a versión v6.45.0 (versión de lanzamiento bosh 1.16.0), escribe el id y el secreto del cliente hacia su archivo de configuración cuando el usuario se autentica con el flag --client-credentials. Un usuario malicioso autenticado local con acceso al archivo de configuración de la CLI de CF puede…
ModificadaAlta (7.8)1.3%—Schismtracker Schism TrackerOpensuse BackportsOpensuse Leap2/8/201917/6/2026
Se descubrió un problema en Schism Tracker a través de 20190722. Hay un desbordamiento de búfer basado en el montón a través de una gran cantidad de patrones de canciones en fmt_mtm_load_song en fmt / mtm.c, una vulnerabilidad diferente a CVE-2019-14465.
ModificadaAlta (7.8)1.2%—Schismtracker Schism Tracker2/8/201917/6/2026
Se descubrió un problema en Schism Tracker a través de 20190722. Hay un flujo inferior entero a través de un gran plen en fmt_okt_load_song en el analizador Amiga Oktalyzer en fmt / okt.c
ModificadaAlta (7.8)1.4%—Milkytracker Project MilkytrackerCanonical Ubuntu LinuxDebian Linux1/8/201917/6/2026
En la función ModuleEditor::convertInstrument en el archivo tracker/ModuleEditor.cpp en MilkyTracker versión 1.02.00, presenta un desbordamiento de búfer en la región heap de la memoria.
ModificadaAlta (7.8)1.4%—Milkytracker Project MilkytrackerCanonical Ubuntu LinuxDebian Linux1/8/201917/6/2026
En la función LoaderXM::load en el archivo LoaderXM.cpp en milkyplay en MilkyTracker versión 1.02.00, presenta un desbordamiento de búfer en la región stack de la memoria.
ModificadaAlta (7.8)1.2%—Schismtracker Schism Tracker31/7/201917/6/2026
fmt_mtm_load_song en fmt / mtm.c en Schism Tracker 20190722 tiene un desbordamiento de búfer en el heap-based
ModificadaMedia (5.5)1.3%—Milkytracker Project MilkytrackerCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora31/7/201917/6/2026
XMFile::read in XMFile.cpp in milkyplay in MilkyTracker 1.02.00 tiene un desbordamiento en el heap-bsed.
ModificadaMedia (5.4)0.65%—Owasp Dependency-track29/7/201917/6/2026
Dependency-Track anterior a versión 3.5.1, permite un ataque de tipo XSS.