Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2677▼ 656 respecto a la semana anterior
Críticas / altas1264▼ 294 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)244▼ 258 respecto a la semana anterior
–

1534 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.3)0.22%—Cisco Webex Teams17/7/202417/6/2026
A vulnerability in the media retrieval functionality of Cisco Webex App could allow an unauthenticated, adjacent attacker to gain access to sensitive session information. This vulnerability is due to insecure transmission of requests to backend services when the app accesses embedded media, such as images. An attacker…
AnalizadaAlta (7.3)0.26%—Project Team Tmall Demo15/7/202417/6/2026
Tmall_demo before v2024.07.03 was discovered to contain a SQL injection vulnerability.
AnalizadaMedia (5.3)0.28%—Project Team Tmall Demo15/7/202417/6/2026
Tmall_demo v2024.07.03 was discovered to contain an arbitrary file upload vulnerability.
AnalizadaAlta (7.5)0.37%—Project Team Tmall Demo15/7/202417/6/2026
An access control issue in Tmall_demo v2024.07.03 allows attackers to obtain sensitive information.
AnalizadaMedia (4.9)0.34%—Project Team Tmall Demo15/7/202417/6/2026
Tmall_demo v2024.07.03 was discovered to contain an arbitrary file upload via the component uploadUserHeadImage.
AplazadaMedia (6.5)0.51%—Dynamicweblab Wordpress Team ManagerAI12/7/202417/6/2026
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in DynamicWebLab WordPress Team Manager allows PHP Local File Inclusion.This issue affects WordPress Team Manager: from n/a through 2.1.12.
AplazadaMedia (5.3)0.44%—Ninjateam Filebird Document LibraryAI10/7/202417/6/2026
Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Ninja Team FileBird Document Library.This issue affects FileBird Document Library: from n/a through 2.0.6.
AplazadaAlta (7.3)0.17%—Siemens JT OpenAISiemens Jt2goAISiemens PLM XML SDKAISiemens Teamcenter VisualizationAI9/7/202417/6/2026
A vulnerability has been identified in JT Open (All versions < V11.5), JT2Go (All versions < V2406.0003), PLM XML SDK (All versions < V7.1.0.014), Teamcenter Visualization V14.2 (All versions < V14.2.0.13), Teamcenter Visualization V14.3 (All versions < V14.3.0.11), Teamcenter Visualization V2312 (All versions <…
AplazadaMedia (4.8)0.16%—Siemens JT OpenAISiemens Jt2goAISiemens PLM XML SDKAISiemens Teamcenter VisualizationAI9/7/202417/6/2026
A vulnerability has been identified in JT Open (All versions < V11.5), JT2Go (All versions < V2406.0003), PLM XML SDK (All versions < V7.1.0.014), Teamcenter Visualization V14.2 (All versions < V14.2.0.13), Teamcenter Visualization V14.3 (All versions < V14.3.0.11), Teamcenter Visualization V2312 (All versions <…
ModificadaAlta (8.8)0.62%—Awsm Team9/7/202417/6/2026
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in AWSM Innovations AWSM Team allows Path Traversal.This issue affects AWSM Team: from n/a through 1.3.1.
ModificadaMedia (5.3)0.29%—Jetbrains Teamcity1/7/202417/6/2026
In JetBrains TeamCity before 2024.03.3 application token could be exposed in EC2 Cloud Profile settings
ModificadaMedia (5.3)0.28%—Jetbrains Teamcity1/7/202417/6/2026
In JetBrains TeamCity before 2024.03.3 private key could be exposed via testing GitHub App Connection
AnalizadaAlta (7.8)0.12%—HP Elitebook 745 G4 FirmwareHP Elitebook 745 G5 FirmwareHP Elitebook 745 G6 FirmwareHP Elitebook 755 G4 Firmware+34928/6/202417/6/2026
A potential Time-of-Check to Time-of Use (TOCTOU) vulnerability has been identified in the HP BIOS for certain HP PC products, which might allow arbitrary code execution, denial of service, and information disclosure. HP is releasing BIOS updates to mitigate the potential vulnerability.
ModificadaMedia (4.8)0.37%—Ninjateam WP Chat APP27/6/202417/6/2026
The WP Chat App WordPress plugin before 3.6.5 does not sanitise and escape some of its settings, which could allow high privilege users such as admins to perform Cross-Site Scripting attacks even when unfiltered_html is disallowed.
AplazadaMedia (6.3)0.33%—Saleswonder Team CF7 WOW StylerAI11/6/202417/6/2026
Missing Authorization vulnerability in Saleswonder Team: Tobias CF7 WOW Styler cf7-styler.This issue affects CF7 WOW Styler: from n/a through <= 1.6.4.
ModificadaAlta (8.8)0.39%—Aa-team Wzone9/6/202417/6/2026
Missing Authorization vulnerability in AA-Team WZone.This issue affects WZone: from n/a through 14.0.10.
ModificadaCrítica (9.8)0.36%—Aa-team Wzone9/6/202417/6/2026
Missing Authorization vulnerability in AA-Team WZone.This issue affects WZone: from n/a through 14.0.10.
ModificadaMedia (5.4)0.28%—Ninjateam Gdpr Ccpa Compliance & Cookie Consent Banner7/6/202417/6/2026
The GDPR CCPA Compliance & Cookie Consent Banner plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on several functions named ajaxUpdateSettings() in all versions up to, and including, 2.7.0. This makes it possible for authenticated attackers, with…
AplazadaBaja (3.7)0.32%—ALL IN ONE WP Security AND Firewall Team ALL IN ONE WP Security AND FirewallAI4/6/202417/6/2026
Exposure of Sensitive Information to an Unauthorized Actor vulnerability in All In One WP Security & Firewall Team All In One WP Security & Firewall allows Accessing Functionality Not Properly Constrained by ACLs.This issue affects All In One WP Security & Firewall: from n/a through 5.2.4.
AnalizadaCrítica (9.8)0.46%—Jetbrains Teamcity29/5/202417/6/2026
In JetBrains TeamCity before 2022.04.7, 2022.10.6, 2023.05.6, 2023.11.5 authentication bypass was possible in specific edge cases
AnalizadaAlta (7.5)0.38%—Jetbrains Teamcity29/5/202417/6/2026
In JetBrains TeamCity before 2024.03.2 server was susceptible to DoS attacks with incorrect auth tokens
AnalizadaAlta (8.1)0.33%—Jetbrains Teamcity29/5/202417/6/2026
In JetBrains TeamCity before 2024.03.2 certain TeamCity API endpoints did not check user permissions
AnalizadaAlta (8.1)0.33%—Jetbrains Teamcity29/5/202417/6/2026
In JetBrains TeamCity before 2024.03.2 users could perform actions that should not be available to them based on their permissions
AnalizadaMedia (5.3)0.34%—Jetbrains Teamcity29/5/202417/6/2026
In JetBrains TeamCity before 2024.03.2 technical information regarding TeamCity server could be exposed
AnalizadaMedia (5.4)0.27%—Jetbrains Teamcity29/5/202417/6/2026
In JetBrains TeamCity before 2024.03.2 stored XSS via build step settings was possible
Orbitaley — Vulnerabilidades