Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▼ 428 respecto a la semana anterior
Críticas / altas1324▼ 116 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)265▼ 243 respecto a la semana anterior
–

187 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.56%—Jetbrains Youtrack25/2/202217/6/2026
JetBrains YouTrack before 2021.4.36872 was vulnerable to stored XSS via a project icon.
ModificadaMedia (5.4)0.56%—Jetbrains Youtrack25/2/202217/6/2026
JetBrains YouTrack before 2021.4.31698 was vulnerable to stored XSS on the Notification templates page.
ModificadaMedia (4.3)0.63%—Jetbrains Youtrack25/2/202217/6/2026
In JetBrains YouTrack before 2021.4.31698, a custom logo could be set by a user who has read-only permissions.
ModificadaMedia (5.3)0.71%—Jetbrains Youtrack Mobile9/11/202117/6/2026
In JetBrains YouTrack Mobile before 2021.2, iOS URL scheme hijacking is possible.
ModificadaMedia (5.3)0.71%—Jetbrains Youtrack Mobile9/11/202117/6/2026
JetBrains YouTrack Mobile before 2021.2, is missing the security screen on Android and iOS.
ModificadaMedia (5.3)0.71%—Jetbrains Youtrack Mobile9/11/202117/6/2026
In JetBrains YouTrack Mobile before 2021.2, task hijacking on Android is possible.
ModificadaAlta (7.3)0.76%—Jetbrains Youtrack Mobile9/11/202117/6/2026
In JetBrains YouTrack Mobile before 2021.2, access token protection on Android is incomplete.
ModificadaAlta (7.3)0.76%—Jetbrains Youtrack Mobile9/11/202117/6/2026
In JetBrains YouTrack Mobile before 2021.2, access token protection on iOS is incomplete.
ModificadaMedia (5.3)0.79%—Jetbrains Youtrack Mobile9/11/202117/6/2026
In JetBrains YouTrack Mobile before 2021.2, the client-side cache on iOS could contain sensitive information.
ModificadaMedia (5.4)0.56%—Jetbrains Youtrack9/11/202117/6/2026
JetBrains YouTrack before 2021.3.24402 is vulnerable to stored XSS.
ModificadaCrítica (9.8)2.0%—Jetbrains Youtrack9/11/202117/6/2026
JetBrains YouTrack before 2021.3.23639 is vulnerable to Host header injection.
ModificadaMedia (5.4)0.66%—Jetbrains Youtrack9/11/202117/6/2026
In JetBrains YouTrack before 2021.3.21051, stored XSS is possible.
ModificadaMedia (4.3)0.88%—Jetbrains Youtrack6/8/202117/6/2026
In JetBrains YouTrack before 2021.3.21051, a user could see boards without having corresponding permissions.
ModificadaAlta (7.5)1.5%—Jetbrains Youtrack6/8/202117/6/2026
In JetBrains YouTrack before 2021.2.16363, an insecure PRNG was used.
ModificadaMedia (5.4)0.62%—Jetbrains Youtrack6/8/202117/6/2026
In JetBrains YouTrack before 2021.2.17925, stored XSS was possible.
ModificadaMedia (5.3)0.70%—Jetbrains Youtrack6/8/202117/6/2026
In JetBrains YouTrack before 2021.2.16363, system user passwords were hashed with SHA-256.
ModificadaAlta (7.5)1.1%—Jetbrains Youtrack6/8/202117/6/2026
In JetBrains YouTrack before 2021.2.16363, time-unsafe comparisons were used.
ModificadaCrítica (9.1)1.3%—Jetbrains Youtrack6/8/202117/6/2026
In JetBrains YouTrack before 2021.1.11111, sandboxing in workflows was insufficient.
ModificadaAlta (7.5)1.9%—Jetbrains Youtrack11/5/202117/6/2026
In JetBrains YouTrack before 2020.6.8801, information disclosure in an issue preview was possible.
ModificadaMedia (6.1)0.78%—Jetbrains Youtrack11/5/202117/6/2026
In JetBrains YouTrack before 2021.1.9819, a pull request's title was sanitized insufficiently, leading to XSS.
ModificadaAlta (7.5)1.2%—Jetbrains Youtrack11/5/202117/6/2026
In JetBrains YouTrack before 2020.6.6600, access control during the exporting of issues was implemented improperly.
ModificadaMedia (5.4)0.58%—Jetbrains Youtrack11/5/202117/6/2026
In JetBrains YouTrack before 2020.6.6441, stored XSS was possible via an issue attachment.
ModificadaMedia (4.3)1.5%—Jetbrains Youtrack3/2/202117/6/2026
In JetBrains YouTrack before 2020.6.1099, project information could be potentially disclosed.
ModificadaCrítica (9.8)3.5%—Jetbrains Youtrack3/2/202117/6/2026
In JetBrains YouTrack before 2020.5.3123, server-side template injection (SSTI) was possible, which could lead to code execution.
ModificadaAlta (7.5)1.8%—Jetbrains Youtrack3/2/202117/6/2026
In JetBrains YouTrack before 2020.4.6808, the YouTrack administrator wasn't able to access attachments.