Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▼ 546 respecto a la semana anterior
Críticas / altas1325▼ 174 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)268▼ 241 respecto a la semana anterior
–

14.241 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.3)0.20%—Jetbrains Youtrack30/9/20261/10/2026
In JetBrains YouTrack before 2026.2.19197 helpdesk project's Authorized Reporters list could be bypassed
AnalizadaBaja (2.7)0.23%—Jetbrains Youtrack30/9/20261/10/2026
In JetBrains YouTrack before 2026.2.19197 project administrators could read comments from other projects via notification templates
AnalizadaMedia (5.9)0.29%—Jetbrains Youtrack30/9/20261/10/2026
In JetBrains YouTrack before 2026.2.19197 reDoS attack was possible via mailbox regex mail-rule filters
AnalizadaMedia (6.5)0.23%—Jetbrains HUB30/9/20262/10/2026
In JetBrains Hub before 2026.2.52366 missing authorisation allowed authenticated users to send arbitrary emails from the server's trusted address
AnalizadaMedia (6.5)0.10%—Jetbrains Rider30/9/20262/10/2026
In JetBrains Rider before 2026.2.1 aI Assistant could auto-update third-party skills without user confirmation
AnalizadaBaja (2.7)0.23%—Jetbrains Youtrack30/9/20262/10/2026
In JetBrains YouTrack before 2026.2.18991 stored SMTP server credentials could be disclosed by changing the server host
AnalizadaMedia (6.1)0.19%—Jetbrains Youtrack30/9/20262/10/2026
In JetBrains YouTrack before 2026.2.18991 stored HTML injection via the User-Agent header was possible
AnalizadaAlta (7.1)0.21%—Jetbrains Youtrack30/9/20262/10/2026
In JetBrains YouTrack before 2026.2.18991 missing authorisation allowed users with read-only project access to overwrite project notification templates
AnalizadaMedia (5.4)0.18%—Jetbrains Youtrack30/9/20262/10/2026
In JetBrains YouTrack before 2026.2.18991 changing article visibility settings was possible without update permission
AnalizadaMedia (5.3)0.27%—Jetbrains Youtrack30/9/20262/10/2026
In JetBrains YouTrack before 2026.2.18991 mailbox integration allowed authentication after a password reset
AnalizadaMedia (4.3)0.19%—Jetbrains Youtrack30/9/20262/10/2026
In JetBrains YouTrack before 2026.2.18991 improper access control on Gantt chart allowed edits by users with view-only access
AnalizadaMedia (4.3)0.65%—Jetbrains Youtrack30/9/20262/10/2026
In JetBrains YouTrack before 2026.2.18991 missing authorisation allowed read-only users to read project settings
AnalizadaMedia (4.3)0.21%—Jetbrains Youtrack30/9/20262/10/2026
In JetBrains YouTrack before 2026.2.18991 sSRF via stored XHTML injection was possible during PDF export
AnalizadaAlta (7.8)0.13%—Jetbrains Intellij Idea30/9/20262/10/2026
In JetBrains IntelliJ IDEA before 2026.2.3 rCE via Structural Search script constraints was possible in untrusted projects
AnalizadaCrítica (9.8)0.35%—Jetbrains Teamcity30/9/20262/10/2026
In JetBrains TeamCity before 2026.2, 2026.1.4, 2025.11.8 administrator account takeover was possible via password reset
AnalizadaAlta (8.8)0.47%—Jetbrains Teamcity30/9/20266/10/2026
In JetBrains TeamCity before 2026.2, 2026.1.4, 2025.11.8 authenticated users could execute commands on Windows servers via CRLF injection in Pipeline Git connection settings
AnalizadaAlta (8.8)0.44%—Jetbrains Teamcity30/9/20266/10/2026
In JetBrains TeamCity before 2026.2, 2026.1.4, 2025.11.8 sandbox escape leading to code execution was possible via the versioned settings Kotlin DSL
AplazadaMedia (5.3)0.20%—Paid Member SubscriptionsAI30/9/202630/9/2026
Unauthenticated Bypass Vulnerability in Paid Member Subscriptions <= 3.0.9 versions.
AplazadaMedia (4.3)0.25%—Omnisend Newsletters Email Marketing SMS AND PopupsAI30/9/202630/9/2026
Subscriber Insecure Direct Object References (IDOR) in Newsletters, Email Marketing, SMS and Popups by Omnisend <= 1.9.0 versions.
AplazadaAlta (7.2)0.40%—Kadencewp Kadence Woocommerce Email DesignerAI30/9/202630/9/2026
Shop manager PHP Object Injection in Kadence WooCommerce Email Designer <= 1.5.19.1 versions.
AplazadaCrítica (9)0.46%—Acymailing Smtp NewsletterAI30/9/202630/9/2026
Unauthenticated Remote Code Execution (RCE) in AcyMailing SMTP Newsletter <= 11.0.5 versions.
AplazadaAlta (7.1)0.18%—Longtailvideo JW PlayerAI30/9/202630/9/2026
Unauthenticated Cross Site Scripting (XSS) in JW Player for WordPress <= 2.3.11 versions.
AplazadaBaja (2.7)0.23%—Brainstormforce AstraAI30/9/202630/9/2026
Shop manager Content Injection in Astra WordPress Theme <= 4.13.12 versions.
AplazadaAlta (8.6)1.8%—Zosmaai Pi-llm-wikiAI30/9/202630/9/2026
A flaw has been found in zosmaai pi-llm-wiki up to 0.11.7. Affected is an unknown function of the file mcp/index.ts of the component wiki_capture_source MCP tool. Executing a manipulation of the argument url can lead to os command injection. The attack can be executed remotely. The exploit has been published and may…
AplazadaMedia (5.3)0.19%—ZTE U30 AIRAI30/9/202630/9/2026
There is an information disclosure vulnerability in ZTE U30 Air. Due to improper permission control, attackers can exploit the vulnerability to obtain relevant information.