Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1534 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.8) | 0.40% | — | Ninjateam Filester | 16/10/2023 | 17/6/2026 | El complemento File Manager Pro de WordPress anterior a 1.8.1 no valida ni escapa adecuadamente algunas entradas, lo que genera XSS por parte de usuarios con altos privilegios. | |
| Modificada | Alta (7.2) | 1.3% | 💥 PoC | Ninjateam Filester | 16/10/2023 | 17/6/2026 | El complemento File Manager Pro de WordPress anterior a 1.8.1 permite a los usuarios administradores cargar archivos arbitrarios, incluso en entornos donde dicho usuario no debería poder obtener el control total del servidor, como una instalación multisitio. Esto conduce a la ejecución remota de código. | |
| Modificada | Alta (8.8) | 7.9% | — | Ninjateam Filester | 16/10/2023 | 17/6/2026 | El complemento File Manager Pro de WordPress anterior a la versión 1.8 no verifica correctamente el nonce de CSRF en la acción AJAX `fs_connector`. Esto permite a los atacantes hacer que usuarios con privilegios elevados realicen acciones no deseadas en el sistema de archivos mediante ataques CSRF mediante solicitudes… | |
| Modificada | Alta (7.5) | 0.20% | — | 3DS Teamwork Cloud NO Magic Release | 9/10/2023 | 17/6/2026 | Una vulnerabilidad de Cross-Site Request Forgery (CSRF) que afecta a Teamwork Cloud desde No Magic Release 2021x hasta No Magic Release 2022x podría permitir, con algunas condiciones muy específicas, que un atacante envíe una consulta específicamente manipulada al servidor. | |
| Modificada | Media (4.3) | 0.42% | — | Ingeteam Ingepac Da3451 Firmware | 2/10/2023 | 17/6/2026 | Vulnerabilidad de validación incorrecta de los datos ingresados, permitiendo a un atacante con acceso a la red en la que se encuentra el dispositivo afectado utilizar el protocolo de puerto de descubrimiento (1925/UDP) para obtener información específica del dispositivo sin necesidad de autenticación. | |
| Modificada | Alta (7.5) | 0.66% | — | Ingeteam Ingepac Fc5066 Firmware | 2/10/2023 | 17/6/2026 | Vulnerabilidad de validación de entrada de datos incorrecta, que podría permitir a un atacante con acceso a la red implementar técnicas de fuzzing que le permitirían obtener conocimiento sobre paquetes especialmente manipulados que crearían una condición DoS a través del protocolo MMS al iniciar la comunicación,… | |
| Modificada | Alta (7.5) | 0.66% | — | Ingeteam Ingepac Da3451 FirmwareIngeteam Ingepac EF MD FirmwareIngeteam Ingepac Fc5066 Firmware | 2/10/2023 | 17/6/2026 | Vulnerabilidad de validación de entrada de datos incorrecta, que podría permitir a un atacante con acceso a la red implementar técnicas de fuzzing que le permitirían obtener conocimiento sobre paquetes especialmente manipulados que crearían una condición DoS a través del protocolo MMS al iniciar la comunicación,… | |
| Modificada | Crítica (9.8) | 26% | 💥 PoC | Frangoteam Fuxa | 22/9/2023 | 17/6/2026 | FUXA <= 1.1.12 es vulnerable a la inyección SQL a través de /api/signin. | |
| Modificada | Alta (7.5) | 1.7% | 💥 PoC | Frangoteam Fuxa | 22/9/2023 | 17/6/2026 | FUXA <= 1.1.12 es vulnerable a Local mediante Inclusión vía /api/download. | |
| Modificada | Alta (7.5) | 1.8% | 💥 PoC | Frangoteam Fuxa | 22/9/2023 | 17/6/2026 | Un ataque de inyección SQL en FUXA <= 1.1.12 permite la filtración de información confidencial de la base de datos. | |
| Modificada | Alta (7.5) | 1.4% | 💥 PoC | Frangoteam Fuxa | 22/9/2023 | 17/6/2026 | FUXA <= 1.1.12 tiene una vulnerabilidad de inclusión de Archivos Locales a través de file=fuxa.log | |
| Modificada | Media (5.4) | 1.0% | — | Jetbrains Teamcity | 19/9/2023 | 17/6/2026 | En JetBrains TeamCity antes de 2023.05.4, era posible almacenar XSS durante la configuración de los nodos | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Jetbrains Teamcity | 19/9/2023 | 17/6/2026 | En JetBrains TeamCity antes de la versión 2023.05.4, era posible omitir la autenticación que conducía a RCE en TeamCity Server | |
| Modificada | Crítica (9.8) | 26% | 💥 Exploit | Frangoteam Fuxa | 18/9/2023 | 17/6/2026 | Una vulnerabilidad de ejecución remota de comandos (RCE) en el endpoint /api/runscript de FUXA 1.1.13 permite a los atacantes ejecutar comandos arbitrarios a través de una solicitud POST manipulada. | |
| Modificada | Media (5.4) | 0.34% | — | 3DS Teamwork Cloud NO Magic Release | 13/9/2023 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que afecta a Teamwork Cloud desde No Magic Release 2021x hasta No Magic Release 2022x permite a un atacante ejecutar scripts de comandos arbitrarios. | |
| Analizada | Alta (8.8) | 100% | ⚠ Explotación activa💥 PoC | Google ChromeFedoraproject FedoraDebian LinuxMozilla Firefox+8 | 12/9/2023 | 17/6/2026 | El desbordamiento del búfer de memoria en libwebp en Google Chrome anterior a 116.0.5845.187 y libwebp 1.3.2 permitía a un atacante remoto realizar una escritura en memoria fuera de los límites a través de una página HTML manipulada. (Severidad de seguridad de Chromium: crítica) | |
| Modificada | Alta (7.8) | 0.44% | — | Siemens Jt2goSiemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation | 12/9/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.3.0.1), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0.12), Teamcenter Visualization V14.0 (Todas las versiones), Teamcenter Visualization V14.1 ( Todas las versiones < V14.1.0.11), Teamcenter Visualization V14.2 (todas… | |
| Modificada | Alta (7.8) | 0.47% | — | Siemens Jt2goSiemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation | 12/9/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.3.0.1), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0.12), Teamcenter Visualization V14.0 (Todas las versiones), Teamcenter Visualization V14.1 ( Todas las versiones < V14.1.0.11), Teamcenter Visualization V14.2 (todas… | |
| Modificada | Alta (7.8) | 0.47% | — | Siemens Jt2goSiemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation | 12/9/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.3.0.1), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0.12), Teamcenter Visualization V14.0 (Todas las versiones), Teamcenter Visualization V14.1 ( Todas las versiones < V14.1.0.11), Teamcenter Visualization V14.2 (todas… | |
| Modificada | Alta (7.8) | 0.40% | — | Siemens Jt2goSiemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation | 12/9/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.3.0.1), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0.12), Teamcenter Visualization V14.0 (Todas las versiones), Teamcenter Visualization V14.1 ( Todas las versiones < V14.1.0.11), Teamcenter Visualization V14.2 (todas… | |
| Modificada | Alta (7.8) | 0.46% | — | Siemens Jt2goSiemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation | 12/9/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.3.0.1), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0.12), Teamcenter Visualization V14.0 (Todas las versiones), Teamcenter Visualization V14.1 ( Todas las versiones < V14.1.0.11), Teamcenter Visualization V14.2 (todas… | |
| Modificada | Alta (7.8) | 0.43% | — | Siemens Jt2goSiemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation | 12/9/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.3.0.1), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0.12), Teamcenter Visualization V14.0 (Todas las versiones), Teamcenter Visualization V14.1 ( Todas las versiones < V14.1.0.11), Teamcenter Visualization V14.2 (todas… | |
| Modificada | Alta (7.8) | 0.43% | — | Siemens Jt2goSiemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation | 12/9/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.3.0.1), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0.12), Teamcenter Visualization V14.0 (Todas las versiones), Teamcenter Visualization V14.1 ( Todas las versiones < V14.1.0.11), Teamcenter Visualization V14.2 (todas… | |
| Modificada | Media (6.1) | 0.37% | — | Jetbrains Teamcity | 25/8/2023 | 17/6/2026 | En TeamCity de JetBrains antes de 2023.05.3 era posible realizar un Cross-Site Scripting (XSS) Reflejado durante el registro de usuario. | |
| Modificada | Media (6.1) | 56% | — | Jetbrains Teamcity | 25/8/2023 | 17/6/2026 | En TeamCity de JetBrains antes de 2023.05.3 era posible realizar un Cross-Site Scripting (XSS) Reflejado durante la copia de Build Step. |