Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2704▼ 598 respecto a la semana anterior
Críticas / altas1288▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)299▼ 211 respecto a la semana anterior
–

187 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)0.33%—Jetbrains Youtrack28/10/202417/6/2026
In JetBrains YouTrack before 2024.3.47707 stored XSS was possible via Angular template injection in Hub settings
AnalizadaMedia (5.4)0.32%—Jetbrains Youtrack28/10/202417/6/2026
In JetBrains YouTrack before 2024.3.47707 stored XSS was possible via vendor URL in App manifest
AnalizadaMedia (6.1)0.38%—Jetbrains Youtrack28/10/202417/6/2026
In JetBrains YouTrack before 2024.3.47707 reflected XSS was possible in Widget API
AnalizadaAlta (7.5)0.63%—Jetbrains Youtrack28/10/202417/6/2026
In JetBrains YouTrack before 2024.3.47707 potential ReDoS exploit was possible via email header parsing in Helpdesk functionality
AnalizadaMedia (6.1)0.45%—Jetbrains Youtrack17/10/202417/6/2026
In JetBrains YouTrack before 2024.3.47197 insecure plugin iframe allowed arbitrary JavaScript execution and unauthorized API requests
AnalizadaMedia (5.4)0.38%—Jetbrains Youtrack10/10/202417/6/2026
In JetBrains YouTrack before 2024.3.46677 improper access control allowed users with project update permission to delete applications via API
AnalizadaMedia (5.3)0.36%—Jetbrains Youtrack19/9/202417/6/2026
In JetBrains YouTrack before 2024.3.44799 token could be revealed on Imports page
AnalizadaMedia (5.3)0.37%—Jetbrains Youtrack19/9/202417/6/2026
In JetBrains YouTrack before 2024.3.44799 access to global app config data without appropriate permissions was possible
AnalizadaMedia (4.3)0.33%—Jetbrains Youtrack19/9/202417/6/2026
In JetBrains YouTrack before 2024.3.44799 user without appropriate permissions could restore workflows attached to a project
ModificadaAlta (8.1)0.31%—Jetbrains Youtrack18/6/202417/6/2026
In JetBrains YouTrack before 2024.2.34646 user without appropriate permissions could enable the auto-attach option for workflows
ModificadaAlta (7.5)0.44%—Jetbrains Youtrack18/6/202417/6/2026
In JetBrains YouTrack before 2024.2.34646 user access token was sent to the third-party site
ModificadaMedia (5.3)0.36%—Jetbrains Youtrack18/6/202417/6/2026
In JetBrains YouTrack before 2024.2.34646 the Guest User Account was enabled for attaching files to articles
AnalizadaAlta (7.5)0.27%—Jetbrains Youtrack16/5/202417/6/2026
In JetBrains YouTrack before 2024.1.29548 the SMTPS protocol communication lacked proper certificate hostname validation
AnalizadaMedia (6.5)0.52%—Jetbrains Youtrack7/3/202417/6/2026
In JetBrains YouTrack before 2024.1.25893 attaching/detaching workflow to a project was possible without project admin permissions
AnalizadaMedia (6.5)0.52%—Jetbrains Youtrack7/3/202417/6/2026
In JetBrains YouTrack before 2024.1.25893 user without appropriate permissions could restore issues and articles
AnalizadaMedia (5.3)0.48%—Jetbrains Youtrack7/3/202417/6/2026
In JetBrains YouTrack before 2024.1.25893 creation comments on behalf of an arbitrary user in HelpDesk was possible
ModificadaMedia (5.4)0.41%—Jetbrains Youtrack9/1/202417/6/2026
In JetBrains YouTrack before 2023.3.22666 stored XSS via markdown was possible
ModificadaMedia (4.3)0.45%—Jetbrains Youtrack15/12/202317/6/2026
In JetBrains YouTrack before 2023.3.22268 authorization check for inline comments inside thread replies was missed
ModificadaAlta (7.3)0.55%—Jetbrains Youtrack12/7/202317/6/2026
In JetBrains YouTrack before 2023.1.16597 captcha was not properly validated for Helpdesk forms
ModificadaMedia (5.4)0.97%—Jetbrains Youtrack12/6/202317/6/2026
In JetBrains YouTrack before 2023.1.10518 stored XSS in a Markdown-rendering engine was possible
ModificadaAlta (7.5)0.62%—Jetbrains Youtrack12/6/202317/6/2026
In JetBrains YouTrack before 2023.1.10518 a DoS attack was possible via Helpdesk forms
ModificadaMedia (5.4)0.63%—Jetbrains Youtrack5/4/202217/6/2026
In JetBrains YouTrack before 2022.1.43700 it was possible to inject JavaScript into Markdown in the YouTrack Classic UI
ModificadaMedia (5.4)0.40%—Jetbrains Youtrack5/4/202217/6/2026
In JetBrains YouTrack before 2022.1.43563 it was possible to include an iframe from a third-party domain in the issue description
ModificadaMedia (5.4)1.4%—Jetbrains Youtrack5/4/202217/6/2026
In JetBrains YouTrack before 2022.1.43563 HTML code from the issue description was being rendered
ModificadaCrítica (9.8)3.8%💥 PoCJetbrains Youtrack25/2/202217/6/2026
JetBrains YouTrack before 2021.4.40426 was vulnerable to SSTI (Server-Side Template Injection) via FreeMarker templates.
Orbitaley — Vulnerabilidades