Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1534 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.74% | — | Jetbrains Teamcity | 6/2/2024 | 17/6/2026 | En JetBrains TeamCity antes de 2023.11.2, era posible un directory traversal limitado en la documentación de Kotlin DSL | |
| Modificada | Media (5.4) | 0.36% | — | Jetbrains Teamcity | 6/2/2024 | 17/6/2026 | En JetBrains TeamCity antes de 2023.11.2 era posible un XSS almacenado, a través de la distribución de agentes | |
| Modificada | Media (5.3) | 0.31% | — | Jetbrains Teamcity | 6/2/2024 | 17/6/2026 | En JetBrains TeamCity antes de 2023.11.2, se omitía el control de acceso en el endpoint del complemento S3 Artifact Storage | |
| Modificada | Crítica (9.8) | 54% | 💥 Exploit | Jetbrains Teamcity | 6/2/2024 | 17/6/2026 | En JetBrains TeamCity antes de 2023.11.3 era posible omitir la autenticación que conducía a RCE | |
| Modificada | Media (4.8) | 0.40% | — | Ninjateam Filebird | 5/2/2024 | 17/6/2026 | El complemento FileBird para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de títulos de carpetas importados en todas las versiones hasta la 5.5.8.1 incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de… | |
| Modificada | Media (5.3) | 0.91% | 💥 Exploit | Ninjateam Fastdup | 16/1/2024 | 17/6/2026 | El complemento FastDup de WordPress anterior a 2.2 no impide el listado de directorios en directorios confidenciales que contienen archivos de exportación. | |
| Modificada | Alta (7.8) | 0.26% | — | Siemens Jt2goSiemens Teamcenter Visualization | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.3.0.6), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0.13), Teamcenter Visualization V14.1 (Todas las versiones < V14.1.0.12), Teamcenter Visualization V14.2 (todas las versiones | |
| Modificada | Alta (7.8) | 0.26% | — | Siemens Jt2goSiemens Teamcenter Visualization | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.3.0.6), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0.13), Teamcenter Visualization V14.1 (Todas las versiones < V14.1.0.12), Teamcenter Visualization V14.2 (todas las versiones | |
| Modificada | Media (5.5) | 0.22% | — | Siemens Jt2goSiemens Teamcenter Visualization | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.3.0.6), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0.13), Teamcenter Visualization V14.1 (Todas las versiones < V14.1.0.12), Teamcenter Visualization V14.2 (todas las versiones | |
| Modificada | Alta (7.8) | 0.26% | — | Siemens Jt2goSiemens Teamcenter Visualization | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.3.0.6), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0.13), Teamcenter Visualization V14.1 (Todas las versiones < V14.1.0.12), Teamcenter Visualization V14.2 (todas las versiones | |
| Modificada | Alta (7.5) | 0.48% | — | Ninjateam Fastdup | 8/1/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Ninja Team FastDup: duplicador y migración de WordPress más rápido. Este problema afecta a FastDup: duplicador y migración de WordPress más rápido: desde n/a hasta 2.1.7. | |
| Modificada | Media (6.1) | 0.51% | — | Teamwork Management System Project Teamwork Management System | 4/1/2024 | 17/6/2026 | Vulnerabilidad de cross site scripting (XSS) en xiweicheng TMS v.2.28.0 permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado para la función hacer clic aquí. | |
| Modificada | Alta (8.8) | 0.58% | — | Wpvnteam WP Extra | 29/12/2023 | 17/6/2026 | Vulnerabilidad de control inadecuado de generación de código ("inyección de código") en TienCOP WP EXtra. Este problema afecta a WP EXtra: desde n/a hasta 6.2. | |
| Modificada | Alta (8.8) | 0.21% | — | Wpvnteam WP Extra | 19/12/2023 | 17/6/2026 | Autorización faltante, vulnerabilidad de Cross-Site Request Forgery (CSRF) en TienCOP WP EXtra permite acceder a la funcionalidad no restringida adecuadamente por las ACL, Cross-Site Request Forgery. Este problema afecta a WP EXtra: desde n/a hasta 6.2. | |
| Modificada | Alta (8.8) | 0.32% | — | Jetbrains Teamcity | 15/12/2023 | 17/6/2026 | En JetBrains TeamCity antes de 2023.11.1 era posible un CSRF al iniciar sesión | |
| Modificada | Alta (8.8) | 0.26% | — | Wpvnteam WP Extra | 22/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento TienCOP WP EXtra en versiones <= 6.4. | |
| Modificada | Media (4.3) | 0.39% | — | Wpvnteam WP Extra | 22/11/2023 | 17/6/2026 | El complemento WP EXtra para WordPress es vulnerable al acceso no autorizado a funciones restringidas debido a una falta de verificación de capacidad en la sección 'test-email' de la función de registro() en versiones hasta la 6.2 incluida. Esto hace posible que atacantes autenticados, con permisos mínimos, como un… | |
| Modificada | Alta (7.8) | 1.3% | — | Siemens Jt2goSiemens Teamcenter Visualization | 21/11/2023 | 17/6/2026 | La librería Datalogics APDFL utilizada en los productos afectados es vulnerable a daños en la memoria al analizar archivos PDF especialmente manipulados. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en el contexto del proceso actual. | |
| Modificada | Media (4.8) | 0.39% | — | Dazzlersoft Team Members Showcase | 16/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento Dazzlersoft Team Members Showcase en versiones <=1.3.4. | |
| Modificada | Media (5.5) | 0.27% | — | Teamamaze Amaze File Utilities | 3/11/2023 | 17/6/2026 | Autorización incorrecta en el repositorio de GitHub teamamaze/amazefileutilities antes de la versión 1.91. | |
| Modificada | Media (5.4) | 0.53% | — | Ninjateam Live Chat With Facebook Messenger | 25/10/2023 | 17/6/2026 | El complemento Live Chat with Facebook Messenger para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través del código abreviado 'messenger' del complemento en todas las versiones hasta la 1.0 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Alta (8.8) | 1.4% | — | Wpvnteam WP Extra | 25/10/2023 | 17/6/2026 | El complemento WP EXtra para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función de registro() en versiones hasta la 6.2 incluida. Esto hace posible que atacantes autenticados, con permisos de nivel de suscriptor y superiores, modifiquen el… | |
| Modificada | Media (5.3) | 0.57% | — | Jenkins Msteams Webhook Trigger | 25/10/2023 | 17/6/2026 | Jenkins MSTeams Webhook Trigger Plugin 0.1.1 y versiones anteriores utilizan una función de comparación de tiempo no constante al comprobar si el token de webhook proporcionado y el esperado son iguales, lo que potencialmente permite a los atacantes utilizar métodos estadísticos para obtener un token de webhook válido. | |
| Modificada | Media (6.1) | 0.44% | — | Spiderteams Applyonline - Application Form Builder AND Manager | 25/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Spider Teams ApplyOnline – Application Form Builder and Manager en versiones <= 2.5.2. | |
| Modificada | Media (5.4) | 0.45% | — | Themepoints Team Showcase | 19/10/2023 | 17/6/2026 | El complemento Team Showcase para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'tmfshortcode' del complemento en todas las versiones hasta la 2.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.… |