Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2862▼ 326 respecto a la semana anterior
Críticas / altas1389▼ 28 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)293▼ 216 respecto a la semana anterior
–

187 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)0.27%—Jetbrains Youtrack29/5/202622/7/2026
In JetBrains YouTrack before 2026.1.13162 stored XSS in project notification templates was possible
AnalizadaAlta (7.2)0.54%—Jetbrains Youtrack17/4/202617/6/2026
In JetBrains YouTrack before 2025.3.131383 high privileged user can achieve RCE via sandbox bypass
AnalizadaMedia (5.3)0.35%—Jetbrains Youtrack25/2/202617/6/2026
In JetBrains YouTrack before 2025.3.121962 apps were able to send requests to the app permissions endpoint
AnalizadaMedia (6.5)1.1%—Jetbrains Youtrack9/2/202617/6/2026
In JetBrains YouTrack before 2025.3.119033 access tokens could be exposed in Mailbox logs
ModificadaBaja (3.7)0.21%—Jetbrains Youtrack11/11/202517/6/2026
In JetBrains YouTrack before 2025.3.104432 a race condition allowed bypass of helpdesk Agent limit
AnalizadaAlta (7.5)0.22%—Jetbrains Youtrack10/11/202517/6/2026
In JetBrains YouTrack before 2025.3.104432 missing TLS certificate validation enabled data disclosure
AnalizadaAlta (7.5)0.31%—Jetbrains Youtrack10/11/202517/6/2026
In JetBrains YouTrack before 2025.3.104432 information disclosure was possible via the feedback form
AnalizadaMedia (5.4)0.28%—Jetbrains Youtrack20/8/202517/6/2026
In JetBrains YouTrack before 2025.2.92387 stored XSS was possible via Mermaid diagram content
AnalizadaMedia (6.1)0.26%—Jetbrains Youtrack28/7/202517/6/2026
In JetBrains YouTrack before 2025.2.86935, 2025.2.87167, 2025.3.87341, 2025.3.87344 improper iframe configuration in widget sandbox allows popups to bypass security restrictions
AnalizadaAlta (7.6)0.29%—Jetbrains Youtrack15/7/202517/6/2026
In JetBrains YouTrack before 2025.2.86069, 2024.3.85077, 2025.1.86199 email spoofing via an administrative API was possible
AnalizadaAlta (7.5)0.41%—Jetbrains Youtrack20/5/202517/6/2026
In JetBrains YouTrack before 2025.1.76253 deletion of issues was possible due to missing permission checks in API
AnalizadaMedia (5.3)0.37%—Jetbrains Youtrack20/5/202517/6/2026
In JetBrains YouTrack before 2025.1.74704 restricted attachments could become visible after issue cloning
AnalizadaAlta (7.8)0.22%—Jetbrains Youtrack21/1/202517/6/2026
In JetBrains YouTrack before 2024.3.55417 account takeover was possible via spoofed email and Helpdesk integration
AnalizadaMedia (5.5)0.60%—Jetbrains Youtrack21/1/202517/6/2026
In JetBrains YouTrack before 2024.3.55417 permanent tokens could be exposed in logs
AnalizadaMedia (5.3)0.32%—Jetbrains Youtrack4/12/202417/6/2026
In JetBrains YouTrack before 2024.3.52635 potential spoofing attack was possible via lack of Punycode encoding
AnalizadaMedia (6.5)0.60%—Jetbrains Youtrack4/12/202417/6/2026
In JetBrains YouTrack before 2024.3.52635 potential ReDoS was possible due to vulnerable RegExp in Ruby syntax detector
AnalizadaMedia (6.5)0.34%—Jetbrains Youtrack4/12/202417/6/2026
In JetBrains YouTrack before 2024.3.52635 multiple merge functions were vulnerable to prototype pollution attack
AnalizadaMedia (5.3)0.42%—Jetbrains Youtrack4/12/202417/6/2026
In JetBrains YouTrack before 2024.3.51866 improper access control allowed listing of project names during app import without authentication
AnalizadaCrítica (9.8)0.74%—Jetbrains Youtrack4/12/202417/6/2026
In JetBrains YouTrack before 2024.3.51866 system takeover was possible through path traversal in plugin sandbox
AnalizadaMedia (6.5)0.36%—Jetbrains Youtrack4/12/202417/6/2026
In JetBrains YouTrack before 2024.3.51866 unauthenticated database backup download was possible via vulnerable query parameter
AnalizadaMedia (5.4)0.32%—Jetbrains Youtrack28/10/202417/6/2026
In JetBrains YouTrack before 2024.3.47707 stored XSS was possible due to improper HTML sanitization in markdown elements
AnalizadaMedia (5.4)0.32%—Jetbrains Youtrack28/10/202417/6/2026
In JetBrains YouTrack before 2024.3.47707 improper HTML sanitization could lead to XSS attack via comment tag
AnalizadaMedia (5.4)0.32%—Jetbrains Youtrack28/10/202417/6/2026
In JetBrains YouTrack before 2024.3.47707 multiple XSS were possible due to insecure markdown parsing and custom rendering rule
AnalizadaMedia (6.1)0.32%—Jetbrains Youtrack28/10/202417/6/2026
In JetBrains YouTrack before 2024.3.47707 reflected XSS due to insecure link sanitization was possible
AnalizadaMedia (5.4)0.32%—Jetbrains Youtrack28/10/202417/6/2026
In JetBrains YouTrack before 2024.3.47707 stored XSS was possible via sprint value on agile boards page
Orbitaley — Vulnerabilidades