Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
14.304 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 0.34% | — | Jetbrains Youtrack | 29/5/2026 | 22/7/2026 | En JetBrains YouTrack antes de 2026.1.13570, un control de acceso inadecuado permitió la enumeración de problemas y artículos restringidos en Planning Canvas. | |
| Analizada | Media (6.5) | 0.30% | — | Jetbrains Youtrack | 29/5/2026 | 22/7/2026 | En JetBrains YouTrack antes de 2026.1.13570, un control de acceso inadecuado permitió a usuarios de bajo privilegio modificar cuentas de servicio. | |
| Analizada | Media (6.1) | 0.25% | — | Jetbrains Pycharm | 29/5/2026 | 22/7/2026 | En JetBrains PyCharm antes de 2025.3.4 era posible un XSS almacenado en celdas Markdown de cuadernos Jupyter. | |
| Analizada | Baja (3.3) | 0.14% | — | Jetbrains Intellij Idea | 29/5/2026 | 22/7/2026 | En JetBrains IntelliJ IDEA antes de 2026.1 XXE en el analizador de formularios del Diseñador de UI era posible | |
| Analizada | Alta (7.8) | 0.18% | — | Jetbrains Intellij Idea | 29/5/2026 | 22/7/2026 | En JetBrains IntelliJ IDEA antes de 2026.1 la ejecución de código era posible mediante inyección de plantillas en el plugin de Copyright. | |
| Analizada | Media (4.8) | 0.29% | — | Jetbrains Teamcity | 29/5/2026 | 22/7/2026 | En JetBrains TeamCity antes de 2026.1 era posible un XSS almacenado en la página de inicio de sesión SAML | |
| Analizada | Media (6.1) | 0.23% | — | Jetbrains Teamcity | 29/5/2026 | 22/7/2026 | En JetBrains TeamCity antes de 2026.1 era posible una redirección abierta en el plugin SAML | |
| Analizada | Media (6.5) | 0.34% | — | Jetbrains Teamcity | 29/5/2026 | 22/7/2026 | En JetBrains TeamCity antes de 2026.1, las credenciales podrían quedar expuestas en los nombres de los hilos. | |
| Analizada | Media (4.3) | 0.29% | — | Jetbrains Teamcity | 29/5/2026 | 22/7/2026 | En JetBrains TeamCity antes de 2026.1, los parámetros de credenciales fueron expuestos a través de la autocompletación de parámetros. | |
| Analizada | Media (4.3) | 0.92% | — | Jetbrains Teamcity | 29/5/2026 | 22/7/2026 | En JetBrains TeamCity antes de 2025.11.2 exposición de datos sensibles a través de parámetros de agente predeterminados | |
| Analizada | Media (6.5) | 0.29% | — | Jetbrains Teamcity | 29/5/2026 | 22/7/2026 | En JetBrains TeamCity antes de 2026.1 validación insuficiente del nombre de usuario en el plugin SAML | |
| Analizada | Media (6.1) | 0.30% | — | Jetbrains Teamcity | 29/5/2026 | 22/7/2026 | En JetBrains TeamCity antes de 2026.1, 2025.11.5 era posible un XSS reflejado en la página de descarga del repositorio | |
| Analizada | Alta (7.6) | 0.31% | — | Jetbrains Teamcity | 29/5/2026 | 22/7/2026 | En JetBrains TeamCity antes de 2026.1, comprobaciones de permisos inadecuadas expusieron parámetros de configuración de compilación | |
| Analizada | Alta (8.8) | 0.60% | — | Jetbrains Teamcity | 29/5/2026 | 22/7/2026 | En JetBrains TeamCity antes de 2026.1, la ejecución remota de código era posible a través de la configuración de conexión de Perforce. | |
| Analizada | Alta (7.5) | 0.39% | — | Jetbrains Teamcity | 29/5/2026 | 22/7/2026 | En JetBrains TeamCity antes de 2026.1, 2025.11.5, era posible un SSRF no autenticado mediante el estado de compilación. | |
| Analizada | Alta (8.2) | 0.35% | — | Jetbrains Teamcity | 29/5/2026 | 22/7/2026 | En JetBrains TeamCity antes de 2026.1.1 era posible un XSS reflejado en el filtro de palabras clave. | |
| Analizada | Alta (7.5) | 0.33% | — | Jetbrains Youtrack | 29/5/2026 | 22/7/2026 | En JetBrains YouTrack antes de 2026.1.13162 la revelación de información era posible en las solicitudes fetchApp. | |
| Analizada | Media (4.3) | 0.27% | — | Jetbrains Youtrack | 29/5/2026 | 22/7/2026 | En JetBrains YouTrack antes de 2026.1.13162 la revelación de información era posible en las páginas de Usuarios y Grupos. | |
| Analizada | Media (5.4) | 0.27% | — | Jetbrains Youtrack | 29/5/2026 | 22/7/2026 | En JetBrains YouTrack antes de 2026.1.13162, XSS almacenado en plantillas de notificación de proyecto era posible. | |
| Analizada | Alta (8.8) | 0.51% | — | Jetbrains Intellij Idea | 29/5/2026 | 22/7/2026 | En JetBrains IntelliJ IDEA antes de 2026.1.1 la ejecución de comandos era posible a través de la cuenta de usuario invitado | |
| Analizada | Alta (7.8) | 0.68% | — | Jetbrains Intellij Idea | 29/5/2026 | 22/7/2026 | En JetBrains IntelliJ IDEA antes de 2026.1.1 la inyección de comandos era posible mediante la autocompletado de nombres de archivo. | |
| Analizada | Media (6.5) | 0.28% | — | Springaicommunity MCP Security | 29/5/2026 | 21/7/2026 | mcp-security proporciona soporte de Seguridad y Autorización para el Protocolo de Contexto del Modelo en Spring AI. Antes de la versión 0.1.9, el framework mcp-security no implementa las mitigaciones obligatorias de SSRF descritas en las especificaciones de seguridad del Protocolo de Contexto del Modelo (MCP).… | |
| Modificada | Media (5.3) | 0.55% | — | Mermaid Project Mermaid | 29/5/2026 | 21/7/2026 | Mermaid es una herramienta de JavaScript que utiliza texto inspirado en Markdown para crear y modificar diagramas y gráficos. Antes de las versiones 10.9.6 y 11.15.0, la configuración predeterminada de Mermaid permite inyectar CSS que se aplica fuera del diagrama de Mermaid a través de las opciones de configuración… | |
| Analizada | Media (5.3) | 0.53% | — | Mermaid Project Mermaid | 29/5/2026 | 21/7/2026 | Mermaid es una herramienta de JavaScript que utiliza texto inspirado en Markdown para crear y modificar diagramas y gráficos. Antes de las versiones 10.9.6 y 11.15.0, existe un ataque de denegación de servicio al renderizar diagramas de Gantt, si estos utilizan el atributo excludes para excluir todas las fechas.… | |
| Aplazada | Baja (1) | 0.20% | — | Indian Motorcycle Scout Bobber Infotainment Digital Round DisplayAIIndian Motorcycle Wireless Control ModuleAI | 29/5/2026 | 21/7/2026 | Un orden de comportamiento incorrecto en la pantalla de Infotainment / Digital Round del modelo Indian Motorcycle Scout Bobber + Tech 2025 permite a un atacante de red adyacente eludir la pantalla de entrada del PIN. El Infotainment utiliza la presencia de tráfico del Módulo de Control Inalámbrico (WCM) durante su… |