Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

14.304 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)0.34%—Jetbrains Youtrack29/5/202622/7/2026
En JetBrains YouTrack antes de 2026.1.13570, un control de acceso inadecuado permitió la enumeración de problemas y artículos restringidos en Planning Canvas.
AnalizadaMedia (6.5)0.30%—Jetbrains Youtrack29/5/202622/7/2026
En JetBrains YouTrack antes de 2026.1.13570, un control de acceso inadecuado permitió a usuarios de bajo privilegio modificar cuentas de servicio.
AnalizadaMedia (6.1)0.25%—Jetbrains Pycharm29/5/202622/7/2026
En JetBrains PyCharm antes de 2025.3.4 era posible un XSS almacenado en celdas Markdown de cuadernos Jupyter.
AnalizadaBaja (3.3)0.14%—Jetbrains Intellij Idea29/5/202622/7/2026
En JetBrains IntelliJ IDEA antes de 2026.1 XXE en el analizador de formularios del Diseñador de UI era posible
AnalizadaAlta (7.8)0.18%—Jetbrains Intellij Idea29/5/202622/7/2026
En JetBrains IntelliJ IDEA antes de 2026.1 la ejecución de código era posible mediante inyección de plantillas en el plugin de Copyright.
AnalizadaMedia (4.8)0.29%—Jetbrains Teamcity29/5/202622/7/2026
En JetBrains TeamCity antes de 2026.1 era posible un XSS almacenado en la página de inicio de sesión SAML
AnalizadaMedia (6.1)0.23%—Jetbrains Teamcity29/5/202622/7/2026
En JetBrains TeamCity antes de 2026.1 era posible una redirección abierta en el plugin SAML
AnalizadaMedia (6.5)0.34%—Jetbrains Teamcity29/5/202622/7/2026
En JetBrains TeamCity antes de 2026.1, las credenciales podrían quedar expuestas en los nombres de los hilos.
AnalizadaMedia (4.3)0.29%—Jetbrains Teamcity29/5/202622/7/2026
En JetBrains TeamCity antes de 2026.1, los parámetros de credenciales fueron expuestos a través de la autocompletación de parámetros.
AnalizadaMedia (4.3)0.92%—Jetbrains Teamcity29/5/202622/7/2026
En JetBrains TeamCity antes de 2025.11.2 exposición de datos sensibles a través de parámetros de agente predeterminados
AnalizadaMedia (6.5)0.29%—Jetbrains Teamcity29/5/202622/7/2026
En JetBrains TeamCity antes de 2026.1 validación insuficiente del nombre de usuario en el plugin SAML
AnalizadaMedia (6.1)0.30%—Jetbrains Teamcity29/5/202622/7/2026
En JetBrains TeamCity antes de 2026.1, 2025.11.5 era posible un XSS reflejado en la página de descarga del repositorio
AnalizadaAlta (7.6)0.31%—Jetbrains Teamcity29/5/202622/7/2026
En JetBrains TeamCity antes de 2026.1, comprobaciones de permisos inadecuadas expusieron parámetros de configuración de compilación
AnalizadaAlta (8.8)0.60%—Jetbrains Teamcity29/5/202622/7/2026
En JetBrains TeamCity antes de 2026.1, la ejecución remota de código era posible a través de la configuración de conexión de Perforce.
AnalizadaAlta (7.5)0.39%—Jetbrains Teamcity29/5/202622/7/2026
En JetBrains TeamCity antes de 2026.1, 2025.11.5, era posible un SSRF no autenticado mediante el estado de compilación.
AnalizadaAlta (8.2)0.35%—Jetbrains Teamcity29/5/202622/7/2026
En JetBrains TeamCity antes de 2026.1.1 era posible un XSS reflejado en el filtro de palabras clave.
AnalizadaAlta (7.5)0.33%—Jetbrains Youtrack29/5/202622/7/2026
En JetBrains YouTrack antes de 2026.1.13162 la revelación de información era posible en las solicitudes fetchApp.
AnalizadaMedia (4.3)0.27%—Jetbrains Youtrack29/5/202622/7/2026
En JetBrains YouTrack antes de 2026.1.13162 la revelación de información era posible en las páginas de Usuarios y Grupos.
AnalizadaMedia (5.4)0.27%—Jetbrains Youtrack29/5/202622/7/2026
En JetBrains YouTrack antes de 2026.1.13162, XSS almacenado en plantillas de notificación de proyecto era posible.
AnalizadaAlta (8.8)0.51%—Jetbrains Intellij Idea29/5/202622/7/2026
En JetBrains IntelliJ IDEA antes de 2026.1.1 la ejecución de comandos era posible a través de la cuenta de usuario invitado
AnalizadaAlta (7.8)0.68%—Jetbrains Intellij Idea29/5/202622/7/2026
En JetBrains IntelliJ IDEA antes de 2026.1.1 la inyección de comandos era posible mediante la autocompletado de nombres de archivo.
AnalizadaMedia (6.5)0.28%—Springaicommunity MCP Security29/5/202621/7/2026
mcp-security proporciona soporte de Seguridad y Autorización para el Protocolo de Contexto del Modelo en Spring AI. Antes de la versión 0.1.9, el framework mcp-security no implementa las mitigaciones obligatorias de SSRF descritas en las especificaciones de seguridad del Protocolo de Contexto del Modelo (MCP).…
ModificadaMedia (5.3)0.55%—Mermaid Project Mermaid29/5/202621/7/2026
Mermaid es una herramienta de JavaScript que utiliza texto inspirado en Markdown para crear y modificar diagramas y gráficos. Antes de las versiones 10.9.6 y 11.15.0, la configuración predeterminada de Mermaid permite inyectar CSS que se aplica fuera del diagrama de Mermaid a través de las opciones de configuración…
AnalizadaMedia (5.3)0.53%—Mermaid Project Mermaid29/5/202621/7/2026
Mermaid es una herramienta de JavaScript que utiliza texto inspirado en Markdown para crear y modificar diagramas y gráficos. Antes de las versiones 10.9.6 y 11.15.0, existe un ataque de denegación de servicio al renderizar diagramas de Gantt, si estos utilizan el atributo excludes para excluir todas las fechas.…
AplazadaBaja (1)0.20%—Indian Motorcycle Scout Bobber Infotainment Digital Round DisplayAIIndian Motorcycle Wireless Control ModuleAI29/5/202621/7/2026
Un orden de comportamiento incorrecto en la pantalla de Infotainment / Digital Round del modelo Indian Motorcycle Scout Bobber + Tech 2025 permite a un atacante de red adyacente eludir la pantalla de entrada del PIN. El Infotainment utiliza la presencia de tráfico del Módulo de Control Inalámbrico (WCM) durante su…