Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▼ 428 respecto a la semana anterior
Críticas / altas1324▼ 116 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)265▼ 243 respecto a la semana anterior
187 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.56% | — | Jetbrains Youtrack | 25/2/2022 | 17/6/2026 | JetBrains YouTrack before 2021.4.36872 was vulnerable to stored XSS via a project icon. | |
| Modificada | Media (5.4) | 0.56% | — | Jetbrains Youtrack | 25/2/2022 | 17/6/2026 | JetBrains YouTrack before 2021.4.31698 was vulnerable to stored XSS on the Notification templates page. | |
| Modificada | Media (4.3) | 0.63% | — | Jetbrains Youtrack | 25/2/2022 | 17/6/2026 | In JetBrains YouTrack before 2021.4.31698, a custom logo could be set by a user who has read-only permissions. | |
| Modificada | Media (5.3) | 0.71% | — | Jetbrains Youtrack Mobile | 9/11/2021 | 17/6/2026 | In JetBrains YouTrack Mobile before 2021.2, iOS URL scheme hijacking is possible. | |
| Modificada | Media (5.3) | 0.71% | — | Jetbrains Youtrack Mobile | 9/11/2021 | 17/6/2026 | JetBrains YouTrack Mobile before 2021.2, is missing the security screen on Android and iOS. | |
| Modificada | Media (5.3) | 0.71% | — | Jetbrains Youtrack Mobile | 9/11/2021 | 17/6/2026 | In JetBrains YouTrack Mobile before 2021.2, task hijacking on Android is possible. | |
| Modificada | Alta (7.3) | 0.76% | — | Jetbrains Youtrack Mobile | 9/11/2021 | 17/6/2026 | In JetBrains YouTrack Mobile before 2021.2, access token protection on Android is incomplete. | |
| Modificada | Alta (7.3) | 0.76% | — | Jetbrains Youtrack Mobile | 9/11/2021 | 17/6/2026 | In JetBrains YouTrack Mobile before 2021.2, access token protection on iOS is incomplete. | |
| Modificada | Media (5.3) | 0.79% | — | Jetbrains Youtrack Mobile | 9/11/2021 | 17/6/2026 | In JetBrains YouTrack Mobile before 2021.2, the client-side cache on iOS could contain sensitive information. | |
| Modificada | Media (5.4) | 0.56% | — | Jetbrains Youtrack | 9/11/2021 | 17/6/2026 | JetBrains YouTrack before 2021.3.24402 is vulnerable to stored XSS. | |
| Modificada | Crítica (9.8) | 2.0% | — | Jetbrains Youtrack | 9/11/2021 | 17/6/2026 | JetBrains YouTrack before 2021.3.23639 is vulnerable to Host header injection. | |
| Modificada | Media (5.4) | 0.66% | — | Jetbrains Youtrack | 9/11/2021 | 17/6/2026 | In JetBrains YouTrack before 2021.3.21051, stored XSS is possible. | |
| Modificada | Media (4.3) | 0.88% | — | Jetbrains Youtrack | 6/8/2021 | 17/6/2026 | In JetBrains YouTrack before 2021.3.21051, a user could see boards without having corresponding permissions. | |
| Modificada | Alta (7.5) | 1.5% | — | Jetbrains Youtrack | 6/8/2021 | 17/6/2026 | In JetBrains YouTrack before 2021.2.16363, an insecure PRNG was used. | |
| Modificada | Media (5.4) | 0.62% | — | Jetbrains Youtrack | 6/8/2021 | 17/6/2026 | In JetBrains YouTrack before 2021.2.17925, stored XSS was possible. | |
| Modificada | Media (5.3) | 0.70% | — | Jetbrains Youtrack | 6/8/2021 | 17/6/2026 | In JetBrains YouTrack before 2021.2.16363, system user passwords were hashed with SHA-256. | |
| Modificada | Alta (7.5) | 1.1% | — | Jetbrains Youtrack | 6/8/2021 | 17/6/2026 | In JetBrains YouTrack before 2021.2.16363, time-unsafe comparisons were used. | |
| Modificada | Crítica (9.1) | 1.3% | — | Jetbrains Youtrack | 6/8/2021 | 17/6/2026 | In JetBrains YouTrack before 2021.1.11111, sandboxing in workflows was insufficient. | |
| Modificada | Alta (7.5) | 1.9% | — | Jetbrains Youtrack | 11/5/2021 | 17/6/2026 | In JetBrains YouTrack before 2020.6.8801, information disclosure in an issue preview was possible. | |
| Modificada | Media (6.1) | 0.78% | — | Jetbrains Youtrack | 11/5/2021 | 17/6/2026 | In JetBrains YouTrack before 2021.1.9819, a pull request's title was sanitized insufficiently, leading to XSS. | |
| Modificada | Alta (7.5) | 1.2% | — | Jetbrains Youtrack | 11/5/2021 | 17/6/2026 | In JetBrains YouTrack before 2020.6.6600, access control during the exporting of issues was implemented improperly. | |
| Modificada | Media (5.4) | 0.58% | — | Jetbrains Youtrack | 11/5/2021 | 17/6/2026 | In JetBrains YouTrack before 2020.6.6441, stored XSS was possible via an issue attachment. | |
| Modificada | Media (4.3) | 1.5% | — | Jetbrains Youtrack | 3/2/2021 | 17/6/2026 | In JetBrains YouTrack before 2020.6.1099, project information could be potentially disclosed. | |
| Modificada | Crítica (9.8) | 3.5% | — | Jetbrains Youtrack | 3/2/2021 | 17/6/2026 | In JetBrains YouTrack before 2020.5.3123, server-side template injection (SSTI) was possible, which could lead to code execution. | |
| Modificada | Alta (7.5) | 1.8% | — | Jetbrains Youtrack | 3/2/2021 | 17/6/2026 | In JetBrains YouTrack before 2020.4.6808, the YouTrack administrator wasn't able to access attachments. |