Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1534 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.61%💥 PoCTeampass5/5/202317/6/2026
Cross-site Scripting (XSS) - Stored in GitHub repository nilsteampassnet/teampass prior to 3.0.7.
ModificadaMedia (5.4)0.36%—Teampass13/4/202317/6/2026
Cross-site Scripting (XSS) - Stored in GitHub repository nilsteampassnet/teampass prior to 3.0.3.
ModificadaMedia (5.4)68%—Jetbrains Teamcity27/3/202317/6/2026
In JetBrains TeamCity before 2022.10.3 stored XSS on the SSH keys page was possible
ModificadaMedia (5.4)1.00%—Jetbrains Teamcity27/3/202317/6/2026
In JetBrains TeamCity before 2022.10.3 stored XSS on “Pending changes” and “Changes” tabs was possible
ModificadaMedia (5.4)1.1%—Jetbrains Teamcity27/3/202317/6/2026
In JetBrains TeamCity before 2022.10.3 stored XSS in Perforce connection settings was possible
ModificadaAlta (7.5)8.4%💥 ExploitTeampass21/3/202317/6/2026
SQL Injection in GitHub repository nilsteampassnet/teampass prior to 3.0.0.23.
ModificadaMedia (5.4)0.52%—Teampass17/3/202317/6/2026
Authorization Bypass Through User-Controlled Key in GitHub repository nilsteampassnet/teampass prior to 3.0.0.23.
ModificadaMedia (6.1)0.48%—Cisco Webex Teams3/3/202317/6/2026
A vulnerability in the file upload functionality of Cisco Webex App for Web could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the interface. This vulnerability is due to insufficient validation of user-supplied input. An attacker could exploit this…
ModificadaAlta (7.1)0.82%—Teampass27/2/202317/6/2026
External Control of File Name or Path in GitHub repository nilsteampassnet/teampass prior to 3.0.0.22.
ModificadaMedia (6.1)0.38%—Jetbrains Teamcity23/2/202317/6/2026
In JetBrains TeamCity before 2022.10.2 there was an XSS vulnerability in the group creation process.
ModificadaMedia (6.1)59%—Jetbrains Teamcity23/2/202317/6/2026
In JetBrains TeamCity before 2022.10.2 there was an XSS vulnerability in the user creation process.
ModificadaCrítica (9.8)0.31%—Jetbrains Teamcity23/2/202317/6/2026
In JetBrains TeamCity before 2022.10.2 jVMTI was enabled by default on agents.
ModificadaAlta (7.8)0.17%—HP 340 G3 FirmwareHP 340 G4 FirmwareHP 346 G3 FirmwareHP 346 G4 Firmware+3731/2/202317/6/2026
HP has identified a potential vulnerability in BIOS firmware of some Workstation products. Firmware updates are being released to mitigate these potential vulnerabilities.
ModificadaMedia (6.7)0.23%—Lenovo Ideacentre C5-14imb05 FirmwareLenovo Ideacentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+28330/1/202317/6/2026
Un desbordamiento del búfer en WMI SMI Handler en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados ejecute código arbitrario.
ModificadaMedia (4.4)0.20%—Lenovo Ideacentre C5-14imb05 FirmwareLenovo Thinkcentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+14330/1/202317/6/2026
Una vulnerabilidad de fuga de información en SMI Handler utilizado para configurar los ajustes de la plataforma a través de WMI en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados lea la memoria SMM.
ModificadaMedia (4.4)0.20%—Lenovo Ideacentre C5-14imb05 FirmwareLenovo Thinkcentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+13230/1/202317/6/2026
Una vulnerabilidad de fuga de información en el controlador Smart USB Protection SMI Handler en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados lea la memoria SMM.
ModificadaMedia (4.4)0.20%—Lenovo Ideacentre C5-14imb05 FirmwareLenovo Thinkcentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+32130/1/202317/6/2026
Una vulnerabilidad de fuga de información en SMI Set BIOS Password SMI Handler en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados lea la memoria SMM.
ModificadaAlta (7.8)0.41%—Siemens Jt2goSiemens Teamcenter Visualization13/1/202317/6/2026
APDFL.dll contiene una vulnerabilidad de corrupción de memoria al analizar archivos PDF especialmente manipulados. Esto podría permitir a un atacante ejecutar código en el contexto del proceso actual.
ModificadaAlta (7.8)0.44%—Siemens Jt2goSiemens Teamcenter Visualization13/1/202317/6/2026
APDFL.dll contiene una escritura fuera de los límites más allá del búfer de almacenamiento dinámico de longitud fija mientras analiza archivos PDF especialmente manipulados. Esto podría permitir a un atacante ejecutar código en el contexto del proceso actual.
ModificadaAlta (7.8)0.47%—Siemens Jt2goSiemens Teamcenter Visualization13/1/202317/6/2026
APDFL.dll contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria que podría activarse al analizar archivos PDF especialmente manipulados. Esto podría permitir a un atacante ejecutar código en el contexto del proceso actual.
ModificadaMedia (4.8)0.53%—Wpdarko Team Members2/1/202317/6/2026
El complemento Team Members de WordPress anterior a 5.2.1 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como editores, realizar cross-site scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida (por ejemplo, en un…
ModificadaMedia (6.1)1.3%💥 ExploitPHP Curl Class Project PHP Curl ClassHT Slider Range FOR Amazon Affiliates Project HT Slider Range FOR Amazon AffiliatesWoo-qiwi-payment-gatewayTeamleader CRM Forms+226/12/202217/6/2026
php-mod/curl (un contenedor de la extensión PHP cURL) anterior a 2.3.2 permite XSS a través del parámetro clave post_file_path_upload.php y los datos POST en post_multidimensional.php.
ModificadaAlta (7.8)0.23%—Siemens Jt2goSiemens Teamcenter Visualization13/12/202217/6/2026
Se ha identificado una vulnerabilidad en: JT2Go (Todas las versiones < V14.1.0.6), Teamcenter Visualization V13.2 (Todas las versiones < V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0. 9), Teamcenter Visualization V13.3 (todas las versiones < V13.3.0.8), Teamcenter Visualization…
ModificadaMedia (5.5)0.20%—Siemens Jt2goSiemens Teamcenter Visualization13/12/202217/6/2026
Se ha identificado una vulnerabilidad en: JT2Go (Todas las versiones < V14.1.0.6), Teamcenter Visualization V13.2 (Todas las versiones < V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0. 8), Teamcenter Visualization V14.0 (todas las versiones < V14.0.0.4), Teamcenter Visualization…
ModificadaMedia (5.5)0.27%—Siemens Jt2goSiemens Teamcenter Visualization13/12/202217/6/2026
Se ha identificado una vulnerabilidad en: JT2Go (Todas las versiones < V14.1.0.6), Teamcenter Visualization V13.2 (Todas las versiones < V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0. 8), Teamcenter Visualization V14.0 (todas las versiones < V14.0.0.4), Teamcenter Visualization…