Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2698▼ 542 respecto a la semana anterior
Críticas / altas1273▼ 220 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)254▼ 248 respecto a la semana anterior
–

187 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)1.2%—Jetbrains Youtrack3/2/202117/6/2026
In JetBrains YouTrack before 2020.4.4701, permissions for attachments actions were checked improperly.
ModificadaMedia (5.3)2.6%—Jetbrains Youtrack3/2/202117/6/2026
In JetBrains YouTrack before 2020.6.1767, an issue's existence could be disclosed via YouTrack command execution.
ModificadaMedia (5.3)1.4%—Jetbrains Youtrack3/2/202117/6/2026
In JetBrains YouTrack before 2020.4.4701, improper resource access checks were made.
ModificadaAlta (8.8)0.71%—Jetbrains Youtrack3/2/202117/6/2026
In JetBrains YouTrack before 2020.4.4701, CSRF via attachment upload was possible.
ModificadaMedia (5.3)1.4%—Jetbrains Youtrack3/2/202117/6/2026
In JetBrains YouTrack before 2020.4.4701, an attacker could enumerate users via the REST API without appropriate permissions.
ModificadaMedia (5.3)1.3%—Jetbrains Youtrack16/11/202017/6/2026
JetBrains YouTrack before 2020.3.5333 was vulnerable to SSRF.
ModificadaMedia (5.3)1.4%—Jetbrains Youtrack16/11/202017/6/2026
In JetBrains YouTrack before 2020.3.888, notifications might have mentioned inaccessible issues.
ModificadaMedia (5.3)1.4%—Jetbrains Youtrack16/11/202017/6/2026
JetBrains YouTrack before 2020.3.888 was vulnerable to SSRF.
ModificadaMedia (5.3)1.4%—Jetbrains Youtrack16/11/202017/6/2026
In JetBrains YouTrack before 2020.3.7955, an attacker could access workflow rules without appropriate access grants.
ModificadaAlta (7.5)2.4%—Jetbrains Youtrack16/11/202017/6/2026
In JetBrains YouTrack before 2020.3.6638, improper access control for some subresources leads to information disclosure via the REST API.
ModificadaBaja (3.3)0.29%—Jetbrains Youtrack16/11/202017/6/2026
Sensitive information could be disclosed in the JetBrains YouTrack application before 2020.2.0 for Android via application backups.
ModificadaAlta (7.3)1.4%—Jetbrains Youtrack19/10/202017/6/2026
In JetBrains YouTrack before 2020.2.10514, SSRF is possible because URL filtering can be escaped.
ModificadaMedia (6.5)1.9%—Jetbrains Youtrack27/8/202017/6/2026
In JetBrains YouTrack versions before 2020.3.4313, 2020.2.11008, 2020.1.11011, 2019.1.65514, 2019.2.65515, and 2019.3.65516, an attacker can retrieve an issue description without appropriate access.
ModificadaAlta (7.5)2.0%—Jetbrains Youtrack8/8/202017/6/2026
JetBrains YouTrack before 2020.2.8873 is vulnerable to SSRF in the Workflow component.
ModificadaMedia (6.5)0.93%—Jetbrains Youtrack8/8/202017/6/2026
In JetBrains YouTrack before 2020.2.6881, a user without permission is able to create an article draft.
ModificadaMedia (5.3)1.4%—Jetbrains Youtrack8/8/202017/6/2026
In JetBrains YouTrack before 2020.2.6881, the markdown parser could disclose hidden file existence.
ModificadaMedia (5.3)1.4%—Jetbrains Youtrack8/8/202017/6/2026
JetBrains YouTrack before 2020.2.10643 was vulnerable to SSRF that allowed scanning internal ports.
ModificadaMedia (5.3)1.4%—Jetbrains Youtrack8/8/202017/6/2026
In JetBrains YouTrack before 2020.2.8527, the subtasks workflow could disclose issue existence.
ModificadaAlta (8.8)2.0%—Jetbrains Youtrack8/8/202017/6/2026
In JetBrains YouTrack before 2020.1.1331, an external user could execute commands against arbitrary issues.
ModificadaAlta (7.5)1.8%—Jetbrains Youtrack22/4/202017/6/2026
JetBrains YouTrack before 2020.1.659 was vulnerable to DoS that could be caused by attaching a malformed TIFF file to an issue.
ModificadaBaja (2.7)0.92%—Jetbrains Youtrack22/4/202017/6/2026
In JetBrains YouTrack before 2020.1.659, DB export was accessible to read-only administrators.
ModificadaMedia (6.1)1.1%—Jetbrains Youtrack30/1/202017/6/2026
JetBrains YouTrack 2019.2 before 2019.2.59309 was vulnerable to XSS via an issue description.
ModificadaMedia (5.3)1.5%—Jetbrains Youtrack30/1/202017/6/2026
In JetBrains YouTrack before 2019.2.59309, SMTP/Jabber settings could be accessed using backups.
ModificadaMedia (5.3)1.1%—Jetbrains Youtrack31/10/201917/6/2026
In JetBrains YouTrack before 2019.2.55152, removing tags from the issues list without the corresponding permission was possible.
ModificadaMedia (6.1)1.1%—Jetbrains Youtrack2/10/201917/6/2026
In JetBrains YouTrack through 2019.2.56594, stored XSS was found on the issue page.
Orbitaley — Vulnerabilidades