Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

1534 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)0.74%—Jetbrains Teamcity6/2/202417/6/2026
En JetBrains TeamCity antes de 2023.11.2, era posible un directory traversal limitado en la documentación de Kotlin DSL
ModificadaMedia (5.4)0.36%—Jetbrains Teamcity6/2/202417/6/2026
En JetBrains TeamCity antes de 2023.11.2 era posible un XSS almacenado, a través de la distribución de agentes
ModificadaMedia (5.3)0.31%—Jetbrains Teamcity6/2/202417/6/2026
En JetBrains TeamCity antes de 2023.11.2, se omitía el control de acceso en el endpoint del complemento S3 Artifact Storage
ModificadaCrítica (9.8)54%💥 ExploitJetbrains Teamcity6/2/202417/6/2026
En JetBrains TeamCity antes de 2023.11.3 era posible omitir la autenticación que conducía a RCE
ModificadaMedia (4.8)0.40%—Ninjateam Filebird5/2/202417/6/2026
El complemento FileBird para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de títulos de carpetas importados en todas las versiones hasta la 5.5.8.1 incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de…
ModificadaMedia (5.3)0.91%💥 ExploitNinjateam Fastdup16/1/202417/6/2026
El complemento FastDup de WordPress anterior a 2.2 no impide el listado de directorios en directorios confidenciales que contienen archivos de exportación.
ModificadaAlta (7.8)0.26%—Siemens Jt2goSiemens Teamcenter Visualization9/1/202417/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.3.0.6), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0.13), Teamcenter Visualization V14.1 (Todas las versiones < V14.1.0.12), Teamcenter Visualization V14.2 (todas las versiones
ModificadaAlta (7.8)0.26%—Siemens Jt2goSiemens Teamcenter Visualization9/1/202417/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.3.0.6), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0.13), Teamcenter Visualization V14.1 (Todas las versiones < V14.1.0.12), Teamcenter Visualization V14.2 (todas las versiones
ModificadaMedia (5.5)0.22%—Siemens Jt2goSiemens Teamcenter Visualization9/1/202417/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.3.0.6), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0.13), Teamcenter Visualization V14.1 (Todas las versiones < V14.1.0.12), Teamcenter Visualization V14.2 (todas las versiones
ModificadaAlta (7.8)0.26%—Siemens Jt2goSiemens Teamcenter Visualization9/1/202417/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.3.0.6), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0.13), Teamcenter Visualization V14.1 (Todas las versiones < V14.1.0.12), Teamcenter Visualization V14.2 (todas las versiones
ModificadaAlta (7.5)0.48%—Ninjateam Fastdup8/1/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Ninja Team FastDup: duplicador y migración de WordPress más rápido. Este problema afecta a FastDup: duplicador y migración de WordPress más rápido: desde n/a hasta 2.1.7.
ModificadaMedia (6.1)0.51%—Teamwork Management System Project Teamwork Management System4/1/202417/6/2026
Vulnerabilidad de cross site scripting (XSS) en xiweicheng TMS v.2.28.0 permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado para la función hacer clic aquí.
ModificadaAlta (8.8)0.58%—Wpvnteam WP Extra29/12/202317/6/2026
Vulnerabilidad de control inadecuado de generación de código ("inyección de código") en TienCOP WP EXtra. Este problema afecta a WP EXtra: desde n/a hasta 6.2.
ModificadaAlta (8.8)0.21%—Wpvnteam WP Extra19/12/202317/6/2026
Autorización faltante, vulnerabilidad de Cross-Site Request Forgery (CSRF) en TienCOP WP EXtra permite acceder a la funcionalidad no restringida adecuadamente por las ACL, Cross-Site Request Forgery. Este problema afecta a WP EXtra: desde n/a hasta 6.2.
ModificadaAlta (8.8)0.32%—Jetbrains Teamcity15/12/202317/6/2026
En JetBrains TeamCity antes de 2023.11.1 era posible un CSRF al iniciar sesión
ModificadaAlta (8.8)0.26%—Wpvnteam WP Extra22/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento TienCOP WP EXtra en versiones <= 6.4.
ModificadaMedia (4.3)0.39%—Wpvnteam WP Extra22/11/202317/6/2026
El complemento WP EXtra para WordPress es vulnerable al acceso no autorizado a funciones restringidas debido a una falta de verificación de capacidad en la sección 'test-email' de la función de registro() en versiones hasta la 6.2 incluida. Esto hace posible que atacantes autenticados, con permisos mínimos, como un…
ModificadaAlta (7.8)1.3%—Siemens Jt2goSiemens Teamcenter Visualization21/11/202317/6/2026
La librería Datalogics APDFL utilizada en los productos afectados es vulnerable a daños en la memoria al analizar archivos PDF especialmente manipulados. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en el contexto del proceso actual.
ModificadaMedia (4.8)0.39%—Dazzlersoft Team Members Showcase16/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento Dazzlersoft Team Members Showcase en versiones <=1.3.4.
ModificadaMedia (5.5)0.27%—Teamamaze Amaze File Utilities3/11/202317/6/2026
Autorización incorrecta en el repositorio de GitHub teamamaze/amazefileutilities antes de la versión 1.91.
ModificadaMedia (5.4)0.53%—Ninjateam Live Chat With Facebook Messenger25/10/202317/6/2026
El complemento Live Chat with Facebook Messenger para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través del código abreviado 'messenger' del complemento en todas las versiones hasta la 1.0 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
ModificadaAlta (8.8)1.4%—Wpvnteam WP Extra25/10/202317/6/2026
El complemento WP EXtra para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función de registro() en versiones hasta la 6.2 incluida. Esto hace posible que atacantes autenticados, con permisos de nivel de suscriptor y superiores, modifiquen el…
ModificadaMedia (5.3)0.57%—Jenkins Msteams Webhook Trigger25/10/202317/6/2026
Jenkins MSTeams Webhook Trigger Plugin 0.1.1 y versiones anteriores utilizan una función de comparación de tiempo no constante al comprobar si el token de webhook proporcionado y el esperado son iguales, lo que potencialmente permite a los atacantes utilizar métodos estadísticos para obtener un token de webhook válido.
ModificadaMedia (6.1)0.44%—Spiderteams Applyonline - Application Form Builder AND Manager25/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Spider Teams ApplyOnline – Application Form Builder and Manager en versiones <= 2.5.2.
ModificadaMedia (5.4)0.45%—Themepoints Team Showcase19/10/202317/6/2026
El complemento Team Showcase para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'tmfshortcode' del complemento en todas las versiones hasta la 2.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.…