Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1390 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.98% | — | Jetbrains Youtrack | 2/10/2019 | 17/6/2026 | JetBrains YouTrack versiones anteriores a 2019.2.53938, estaba usando configuraciones incorrectas, permitiendo a un usuario sin los permisos necesarios obtener otros nombres de proyectos. | |
| Modificada | Media (6.1) | 1.0% | — | Jetbrains Youtrack | 1/10/2019 | 17/6/2026 | JetBrains YouTrack versiones anteriores a 2019.1.52545, permitieron una lista blanca de la URL sin límites debido a la Inclusión de la Funcionalidad de una Esfera de Control no Confiable. | |
| Modificada | Media (6.1) | 0.89% | — | Jetbrains Youtrack | 1/10/2019 | 17/6/2026 | JetBrains YouTrack versiones anteriores a 2019.2.53938, presentaban una posible vulnerabilidad de tipo XSS por medio de archivos adjuntos de problemas cuando se usa el navegador Firefox. | |
| Modificada | Crítica (9.8) | 4.9% | — | Fasterxml Jackson-databindDebian LinuxFedoraproject FedoraRedhat Jboss Enterprise Application Platform+22 | 1/10/2019 | 7/10/2026 | Se descubrió un problema de escritura polimórfica en FasterXML jackson-databind versiones 2.0.0 hasta 2.9.10. Cuando la Escritura Predeterminada está habilitada (globalmente o para una propiedad específica) para un end point JSON expuesto externamente y el servicio posee el jar p6spy (versión 3.8.6) en el classpath, y… | |
| Modificada | Media (6.1) | 1.1% | — | Jetbrains Youtrack | 1/10/2019 | 17/6/2026 | JetBrains YouTrack versiones anteriores a 2019.1.52584, tenía una posible vulnerabilidad de tipo XSS en los títulos del asunto. | |
| Modificada | Alta (7.2) | 53% | — | Apache Http ServerOracle Communications Element ManagerOracle Communications Session Report ManagerOracle Communications Session Route Manager+4 | 26/9/2019 | 17/6/2026 | En Apache HTTP Server versiones 2.4.32 hasta 2.4.39, cuando mod_remoteip se configuró para usar un servidor proxy intermediario de confianza que utiliza el protocolo "PROXY", un encabezado PROXY especialmente diseñado podría desencadenar un desbordamiento del búfer de la pila o una deferencia del puntero NULL. Esta… | |
| Modificada | Crítica (9.1) | 17% | — | Apache Http ServerOracle Communications Element ManagerOracle Enterprise Manager OPS CenterOracle Http Server+2 | 26/9/2019 | 17/6/2026 | En Apache HTTP Server versiones 2.4.18 hasta 2.4.39, usando la entrada de red difusa, el manejo de la sesión http/2 podría ser hecha para leer la memoria después de ser liberada, durante el apagado de la conexión. | |
| Modificada | Crítica (9.8) | 2.3% | — | Gravitatedesign Gravitate QA Tracker | 10/9/2019 | 17/6/2026 | El plugin gravitate-qa-tracker versiones hasta 1.2.1 para WordPress, presenta una Inyección de objetos PHP. | |
| Modificada | Media (6.1) | 0.95% | — | Ithemes Custom URL Tracking | 28/8/2019 | 17/6/2026 | El Add-on Custom URL Tracking para iThemes Exchange versiones anteriores a 1.1.0 para WordPress, tiene una vulnerabilidad de tipo XSS por medio de las funciones add_query_arg() y remove_query_arg(). | |
| Modificada | Media (6.5) | 1.7% | — | GNU LibextractorDebian LinuxFedoraproject Fedora | 23/8/2019 | 17/6/2026 | GNU Libextractor hasta la versión 1.9 tiene una sobre-lectura de búfer basada en el montón en la función EXTRACTOR_dvi_extract_method en plugins / dvi_extractor.c. | |
| Modificada | Media (6.1) | 0.91% | — | Analytics Tracker Project Analytics Tracker | 21/8/2019 | 17/6/2026 | El plugin analytics-tracker antes de 1.1.1 para WordPress tiene XSS a través de un evento de búsqueda. | |
| Modificada | Media (4.3) | 0.99% | — | IBM Emptoris Contract ManagementIBM Emptoris SourcingIBM Emptoris Spend Analysis | 20/8/2019 | 17/6/2026 | IBM Emptoris Sourcing 10.1.0 a 10.1.3, IBM Contract Management 10.1.0 a 10.1.3 e IBM Emptoris Spend Analysis 10.1.0 a 10.1.3 genera un mensaje de error que incluye información confidencial que podría utilizarse en otros ataques contra el Sistema. ID de IBM X-Force: 164069. | |
| Modificada | Media (4.3) | 0.99% | — | IBM Emptoris Contract ManagementIBM Emptoris SourcingIBM Emptoris Spend Analysis | 20/8/2019 | 17/6/2026 | IBM Emptoris Sourcing 10.1.0 a 10.1.3, IBM Contract Management 10.1.0 a 10.1.3 e IBM Emptoris Spend Analysis 10.1.0 a 10.1.3 genera un mensaje de error que incluye información confidencial que podría utilizarse en otros ataques contra el Sistema. ID de IBM X-Force: 164068. | |
| Modificada | Crítica (9.8) | 2.0% | — | IBM Emptoris Contract ManagementIBM Emptoris Spend Analysis | 20/8/2019 | 17/6/2026 | IBM Contract Management 10.1.0 a 10.1.3 e IBM Emptoris Spend Analysis 10.1.0 a 10.1.3 es vulnerable a la inyección SQL. Un atacante remoto podría enviar instrucciones SQL especialmente diseñadas, lo que podría permitir al atacante ver, agregar, modificar o eliminar información en la base de datos back-end. ID de IBM… | |
| Modificada | Crítica (9.8) | 2.0% | — | IBM Emptoris Contract ManagementIBM Emptoris Spend Analysis | 20/8/2019 | 17/6/2026 | IBM Contract Management 10.1.0 a 10.1.3 e IBM Emptoris Spend Analysis 10.1.0 a 10.1.3 es vulnerable a la inyección SQL. Un atacante remoto podría enviar instrucciones SQL especialmente diseñadas, lo que podría permitir al atacante ver, agregar, modificar o eliminar información en la base de datos back-end. ID de IBM… | |
| Modificada | Media (4.3) | 0.99% | — | IBM Emptoris Contract ManagementIBM Emptoris SourcingIBM Emptoris Spend Analysis | 20/8/2019 | 17/6/2026 | IBM Emptoris Sourcing 10.1.0 a 10.1.3, IBM Contract Management 10.1.0 a 10.1.3 e IBM Emptoris Spend Analysis 10.1.0 a 10.1.3 podría permitir a un usuario autenticado obtener información confidencial de los mensajes de error IBM X-Force ID: 161034. | |
| Modificada | Alta (7.5) | 28% | — | Apple SwiftnioApache Http ServerApache Traffic ServerCanonical Ubuntu Linux+19 | 13/8/2019 | 17/6/2026 | Algunas implementaciones HTTP / 2 son vulnerables al almacenamiento en búfer de datos interal sin restricciones, lo que puede conducir a una denegación de servicio. El atacante abre la ventana HTTP / 2 para que el par pueda enviar sin restricciones; sin embargo, dejan la ventana TCP cerrada para que el igual no pueda… | |
| Modificada | Alta (7.8) | 2.1% | — | Pivotal Cloud Foundry Command Line InterfacePivotal Cloud Foundry Command Line Interface ReleasePivotal Cloud Foundry DeploymentPivotal Cloud Foundry Deployment Concourse Tasks+51 | 5/8/2019 | 17/6/2026 | La CLI de CF anterior a versión v6.45.0 (versión de lanzamiento bosh 1.16.0), escribe el id y el secreto del cliente hacia su archivo de configuración cuando el usuario se autentica con el flag --client-credentials. Un usuario malicioso autenticado local con acceso al archivo de configuración de la CLI de CF puede… | |
| Modificada | Alta (7.8) | 1.3% | — | Schismtracker Schism TrackerOpensuse BackportsOpensuse Leap | 2/8/2019 | 17/6/2026 | Se descubrió un problema en Schism Tracker a través de 20190722. Hay un desbordamiento de búfer basado en el montón a través de una gran cantidad de patrones de canciones en fmt_mtm_load_song en fmt / mtm.c, una vulnerabilidad diferente a CVE-2019-14465. | |
| Modificada | Alta (7.8) | 1.2% | — | Schismtracker Schism Tracker | 2/8/2019 | 17/6/2026 | Se descubrió un problema en Schism Tracker a través de 20190722. Hay un flujo inferior entero a través de un gran plen en fmt_okt_load_song en el analizador Amiga Oktalyzer en fmt / okt.c | |
| Modificada | Alta (7.8) | 1.4% | — | Milkytracker Project MilkytrackerCanonical Ubuntu LinuxDebian Linux | 1/8/2019 | 17/6/2026 | En la función ModuleEditor::convertInstrument en el archivo tracker/ModuleEditor.cpp en MilkyTracker versión 1.02.00, presenta un desbordamiento de búfer en la región heap de la memoria. | |
| Modificada | Alta (7.8) | 1.4% | — | Milkytracker Project MilkytrackerCanonical Ubuntu LinuxDebian Linux | 1/8/2019 | 17/6/2026 | En la función LoaderXM::load en el archivo LoaderXM.cpp en milkyplay en MilkyTracker versión 1.02.00, presenta un desbordamiento de búfer en la región stack de la memoria. | |
| Modificada | Alta (7.8) | 1.2% | — | Schismtracker Schism Tracker | 31/7/2019 | 17/6/2026 | fmt_mtm_load_song en fmt / mtm.c en Schism Tracker 20190722 tiene un desbordamiento de búfer en el heap-based | |
| Modificada | Media (5.5) | 1.3% | — | Milkytracker Project MilkytrackerCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora | 31/7/2019 | 17/6/2026 | XMFile::read in XMFile.cpp in milkyplay in MilkyTracker 1.02.00 tiene un desbordamiento en el heap-bsed. | |
| Modificada | Media (5.4) | 0.65% | — | Owasp Dependency-track | 29/7/2019 | 17/6/2026 | Dependency-Track anterior a versión 3.5.1, permite un ataque de tipo XSS. |