Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1534 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.61% | 💥 PoC | Teampass | 5/5/2023 | 17/6/2026 | Cross-site Scripting (XSS) - Stored in GitHub repository nilsteampassnet/teampass prior to 3.0.7. | |
| Modificada | Media (5.4) | 0.36% | — | Teampass | 13/4/2023 | 17/6/2026 | Cross-site Scripting (XSS) - Stored in GitHub repository nilsteampassnet/teampass prior to 3.0.3. | |
| Modificada | Media (5.4) | 68% | — | Jetbrains Teamcity | 27/3/2023 | 17/6/2026 | In JetBrains TeamCity before 2022.10.3 stored XSS on the SSH keys page was possible | |
| Modificada | Media (5.4) | 1.00% | — | Jetbrains Teamcity | 27/3/2023 | 17/6/2026 | In JetBrains TeamCity before 2022.10.3 stored XSS on “Pending changes” and “Changes” tabs was possible | |
| Modificada | Media (5.4) | 1.1% | — | Jetbrains Teamcity | 27/3/2023 | 17/6/2026 | In JetBrains TeamCity before 2022.10.3 stored XSS in Perforce connection settings was possible | |
| Modificada | Alta (7.5) | 8.4% | 💥 Exploit | Teampass | 21/3/2023 | 17/6/2026 | SQL Injection in GitHub repository nilsteampassnet/teampass prior to 3.0.0.23. | |
| Modificada | Media (5.4) | 0.52% | — | Teampass | 17/3/2023 | 17/6/2026 | Authorization Bypass Through User-Controlled Key in GitHub repository nilsteampassnet/teampass prior to 3.0.0.23. | |
| Modificada | Media (6.1) | 0.48% | — | Cisco Webex Teams | 3/3/2023 | 17/6/2026 | A vulnerability in the file upload functionality of Cisco Webex App for Web could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the interface. This vulnerability is due to insufficient validation of user-supplied input. An attacker could exploit this… | |
| Modificada | Alta (7.1) | 0.82% | — | Teampass | 27/2/2023 | 17/6/2026 | External Control of File Name or Path in GitHub repository nilsteampassnet/teampass prior to 3.0.0.22. | |
| Modificada | Media (6.1) | 0.38% | — | Jetbrains Teamcity | 23/2/2023 | 17/6/2026 | In JetBrains TeamCity before 2022.10.2 there was an XSS vulnerability in the group creation process. | |
| Modificada | Media (6.1) | 59% | — | Jetbrains Teamcity | 23/2/2023 | 17/6/2026 | In JetBrains TeamCity before 2022.10.2 there was an XSS vulnerability in the user creation process. | |
| Modificada | Crítica (9.8) | 0.31% | — | Jetbrains Teamcity | 23/2/2023 | 17/6/2026 | In JetBrains TeamCity before 2022.10.2 jVMTI was enabled by default on agents. | |
| Modificada | Alta (7.8) | 0.17% | — | HP 340 G3 FirmwareHP 340 G4 FirmwareHP 346 G3 FirmwareHP 346 G4 Firmware+373 | 1/2/2023 | 17/6/2026 | HP has identified a potential vulnerability in BIOS firmware of some Workstation products. Firmware updates are being released to mitigate these potential vulnerabilities. | |
| Modificada | Media (6.7) | 0.23% | — | Lenovo Ideacentre C5-14imb05 FirmwareLenovo Ideacentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+283 | 30/1/2023 | 17/6/2026 | Un desbordamiento del búfer en WMI SMI Handler en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados ejecute código arbitrario. | |
| Modificada | Media (4.4) | 0.20% | — | Lenovo Ideacentre C5-14imb05 FirmwareLenovo Thinkcentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+143 | 30/1/2023 | 17/6/2026 | Una vulnerabilidad de fuga de información en SMI Handler utilizado para configurar los ajustes de la plataforma a través de WMI en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados lea la memoria SMM. | |
| Modificada | Media (4.4) | 0.20% | — | Lenovo Ideacentre C5-14imb05 FirmwareLenovo Thinkcentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+132 | 30/1/2023 | 17/6/2026 | Una vulnerabilidad de fuga de información en el controlador Smart USB Protection SMI Handler en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados lea la memoria SMM. | |
| Modificada | Media (4.4) | 0.20% | — | Lenovo Ideacentre C5-14imb05 FirmwareLenovo Thinkcentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+321 | 30/1/2023 | 17/6/2026 | Una vulnerabilidad de fuga de información en SMI Set BIOS Password SMI Handler en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados lea la memoria SMM. | |
| Modificada | Alta (7.8) | 0.41% | — | Siemens Jt2goSiemens Teamcenter Visualization | 13/1/2023 | 17/6/2026 | APDFL.dll contiene una vulnerabilidad de corrupción de memoria al analizar archivos PDF especialmente manipulados. Esto podría permitir a un atacante ejecutar código en el contexto del proceso actual. | |
| Modificada | Alta (7.8) | 0.44% | — | Siemens Jt2goSiemens Teamcenter Visualization | 13/1/2023 | 17/6/2026 | APDFL.dll contiene una escritura fuera de los límites más allá del búfer de almacenamiento dinámico de longitud fija mientras analiza archivos PDF especialmente manipulados. Esto podría permitir a un atacante ejecutar código en el contexto del proceso actual. | |
| Modificada | Alta (7.8) | 0.47% | — | Siemens Jt2goSiemens Teamcenter Visualization | 13/1/2023 | 17/6/2026 | APDFL.dll contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria que podría activarse al analizar archivos PDF especialmente manipulados. Esto podría permitir a un atacante ejecutar código en el contexto del proceso actual. | |
| Modificada | Media (4.8) | 0.53% | — | Wpdarko Team Members | 2/1/2023 | 17/6/2026 | El complemento Team Members de WordPress anterior a 5.2.1 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como editores, realizar cross-site scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida (por ejemplo, en un… | |
| Modificada | Media (6.1) | 1.3% | 💥 Exploit | PHP Curl Class Project PHP Curl ClassHT Slider Range FOR Amazon Affiliates Project HT Slider Range FOR Amazon AffiliatesWoo-qiwi-payment-gatewayTeamleader CRM Forms+2 | 26/12/2022 | 17/6/2026 | php-mod/curl (un contenedor de la extensión PHP cURL) anterior a 2.3.2 permite XSS a través del parámetro clave post_file_path_upload.php y los datos POST en post_multidimensional.php. | |
| Modificada | Alta (7.8) | 0.23% | — | Siemens Jt2goSiemens Teamcenter Visualization | 13/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en: JT2Go (Todas las versiones < V14.1.0.6), Teamcenter Visualization V13.2 (Todas las versiones < V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0. 9), Teamcenter Visualization V13.3 (todas las versiones < V13.3.0.8), Teamcenter Visualization… | |
| Modificada | Media (5.5) | 0.20% | — | Siemens Jt2goSiemens Teamcenter Visualization | 13/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en: JT2Go (Todas las versiones < V14.1.0.6), Teamcenter Visualization V13.2 (Todas las versiones < V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0. 8), Teamcenter Visualization V14.0 (todas las versiones < V14.0.0.4), Teamcenter Visualization… | |
| Modificada | Media (5.5) | 0.27% | — | Siemens Jt2goSiemens Teamcenter Visualization | 13/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en: JT2Go (Todas las versiones < V14.1.0.6), Teamcenter Visualization V13.2 (Todas las versiones < V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0. 8), Teamcenter Visualization V14.0 (todas las versiones < V14.0.0.4), Teamcenter Visualization… |