Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1534 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.6%—Radiustheme Team - Wordpress Team Members Showcase22/8/202217/6/2026
El plugin Team de WordPress versiones anteriores a 4.1.2, contiene un archivo que podría permitir a cualquier usuario autenticado descargar archivos arbitrarios del servidor por medio de un vector de salto de ruta. Además, el archivo también será eliminado después de que su contenido sea devuelto al usuario
ModificadaMedia (5.5)0.19%—Intel Team Blue18/8/202217/6/2026
Unas credenciales insuficientemente protegidas en la aplicación móvil Intel(R) Team Blue en todas las versiones pueden permitir que un usuario autenticado permita potencialmente la divulgación de información por medio de acceso local.
ModificadaMedia (5.3)0.44%—Jetbrains Teamcity10/8/202217/6/2026
En JetBrains TeamCity versiones anteriores a 2022.04.3, la clave SSH privada podría escribirse en el registro del servidor en algunos casos
ModificadaAlta (7.5)0.74%—Siemens Teamcenter10/8/202217/6/2026
Se ha identificado una vulnerabilidad en Teamcenter V12.4 (Todas las versiones anteriores a V12.4.0.15), Teamcenter V13.0 (Todas las versiones anteriores a V13.0.0.10), Teamcenter V13.1 (Todas las versiones anteriores a V13.1.0.10), Teamcenter V13.2 (Todas las versiones anteriores a V13.2.0.9), Teamcenter V13.3 (Todas…
ModificadaCrítica (9.8)1.2%—Siemens Teamcenter10/8/202217/6/2026
Se ha identificado una vulnerabilidad en Teamcenter V12.4 (Todas las versiones anteriores a V12.4.0.15), Teamcenter V13.0 (Todas las versiones anteriores a V13.0.0.10), Teamcenter V13.1 (Todas las versiones anteriores a V13.1.0.10), Teamcenter V13.2 (Todas las versiones anteriores a V13.2.0.9), Teamcenter V13.3 (Todas…
ModificadaMedia (6.1)1.7%💥 ExploitWrteam Eshop - Ecommerce / Store Website8/8/20228/7/2026
Una vulnerabilidad de tipo Cross-site scripting (XSS) en el parse de la búsqueda json y la respuesta json en wrteam.in, eShop - Multipurpose Ecommerce Store Website versión 3.0.4, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro get_products?search
ModificadaMedia (5.4)0.77%—Teamplus Team+ PRO2/8/202217/6/2026
Teamplus Pro community discussion presenta una vulnerabilidad de "asignación de recursos sin límites o estrangulamiento" en el campo de asunto del hilo. Un atacante remoto con privilegio de usuario general que publique un tema de hilo con gran contenido puede causar que el servidor asigne demasiada memoria,…
ModificadaMedia (6.5)0.95%—Teamplus Team+ PRO2/8/202217/6/2026
La función community discussion de Teamplus Pro, presenta una vulnerabilidad de "asignación de recursos sin límites o estrangulamiento". Un atacante remoto con privilegio de usuario general que publique un hilo con gran contenido puede causar que el dispositivo cliente receptor asigne demasiada memoria, conllevando a…
ModificadaMedia (5.4)0.56%—Wpwax Team22/7/202217/6/2026
Múltiples vulnerabilidades de tipo Cross-Site Scripting (XSS) Persistentes Autenticado (rol de colaborador o superior) en el plugin wpWax Team versiones anteriores a 1.2.6 incluyéndola, en WordPress
ModificadaMedia (5.4)0.56%—Wpwax Team22/7/202217/6/2026
Múltiples vulnerabilidades de tipo Cross-Site Scripting (XSS) Autenticado (rol de colaborador o usuario superior) Almacenado en el plugin wpWax Team versiones anteriores a 1.2.6 incluyéndola, en WordPress
ModificadaAlta (8.8)0.67%—Jetbrains Teamcity20/7/202217/6/2026
En JetBrains TeamCity versiones anteriores a 2022.04.2, era posible la inyección de parámetros de construcción
ModificadaMedia (6.5)1.9%—Jetbrains Teamcity20/7/202217/6/2026
En JetBrains TeamCity versiones anteriores a 2022.04.2, la clave privada SSH podía ser escrita en el registro de construcción en algunos casos
ModificadaMedia (6.5)0.98%—Teamplus Team+ PRO20/7/202217/6/2026
Un atacante remoto con privilegio de usuario general puede enviar un mensaje al grupo de chat de Teamplus Pro que exceda el límite de tamaño del mensaje, para terminar el proceso de chat de otros destinatarios de Teamplus Pro
ModificadaMedia (4.8)0.59%—Ninjateam WP Duplicate Page11/7/202217/6/2026
El plugin WP Duplicate Page de WordPress versiones anteriores a 1.3 no sanea y escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de Cross-Site Scripting incluso cuando unfiltered_html está deshabilitado
ModificadaMedia (6.5)0.56%—Pescms Team6/7/202217/6/2026
Se ha detectado un problema en PESCMS Versión 2.3.3. Se presenta una vulnerabilidad de tipo CSRF que permite a atacantes eliminar los números de cuenta del administrador y de otros miembros
ModificadaMedia (6.5)0.56%—Pescms Team6/7/202217/6/2026
Se ha detectado un problema en PESCMS Versión 2.3.3. Se presenta una vulnerabilidad de tipo CSRF que puede eliminar información de importación sobre la empresa de un usuario
ModificadaMedia (6.5)0.59%—Pescms Team6/7/202217/6/2026
Se ha detectado un problema en PESCMS Versión 2.3.3. Se presenta una vulnerabilidad de tipo CSRF que puede modificar las contraseñas del administrador y de otros miembros
ModificadaMedia (6.1)0.89%—Pescms Team6/7/202217/6/2026
Se ha detectado un ataque de tipo XSS reflejado en PESCMS Versión 2.3.3. Cuando es combinado con CSRF en el mismo archivo, pueden causar una destrucción mayor
ModificadaMedia (5.3)1.1%—IBM Jazz Team Server24/6/202217/6/2026
IBM Jazz Team Server versiones 6.0.6, 6.0.6.1, 7.0, 7.0.1 y 7.0.2 podría permitir a un atacante remoto obtener información confidencial, causada por el fallo en la configuración del flag HTTPOnly. Un atacante remoto podría aprovechar esta vulnerabilidad para obtener información confidencial de la cookie. IBM X-Force…
ModificadaMedia (5.4)0.50%—IBM Jazz Team Server24/6/202217/6/2026
IBM Jazz Team Server versiones 6.0.6, 6.0.6.1, 7.0, 7.0.1 y 7.0.2, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación…
ModificadaMedia (5.4)0.64%—IBM Jazz Team Server24/6/202217/6/2026
IBM Jazz Team Server versiones 6.0.6, 6.0.6.1, 7.0, 7.0.1 y 7.0.2, podría permitir a un atacante remoto secuestrar la acción de hacer clic de la víctima. Al persuadir a una víctima para que visite un sitio web malicioso, un atacante remoto podría explotar esta vulnerabilidad para secuestrar las acciones de clic de la…
ModificadaBaja (3.3)0.25%—IBM Jazz Team Server24/6/202217/6/2026
IBM Jazz Team Server versiones 6.0.6, 6.0.6.1, 7.0, 7.0.1 y 7.0.2, permite almacenar localmente páginas web que pueden ser leídas por otro usuario del sistema. IBM X-Force ID: 199149
ModificadaMedia (4.3)0.50%—IBM Jazz Team Server24/6/202217/6/2026
IBM Jazz Team Server versiones 6.0.6, 6.0.6.1, 7.0, 7.0.1 y 7.0.2, es vulnerable a un ataque de tipo server-side request forgery (SSRF). Esto puede permitir a un atacante autenticado enviar peticiones no autorizadas desde el sistema, conllevando potencialmente a una enumeración de la red o facilitar otros ataques. IBM…
ModificadaMedia (5.4)0.64%—IBM Jazz Team Server24/6/202217/6/2026
IBM Jazz Team Server versiones 6.0.6, 6.0.6.1, 7.0, 7.0.1 y 7.0.2, es vulnerable a una inyección de HTML. Un atacante remoto podría inyectar código HTML malicioso que, cuando es visualizado, es ejecutado en el navegador web de la víctima dentro del contexto de seguridad del sitio de alojamiento. IBM X-Force ID: 198929
ModificadaMedia (4.3)0.50%—IBM Jazz Team Server24/6/202217/6/2026
IBM Jazz Team Server versiones 6.0.6, 6.0.6.1, 7.0, 7.0.1 y 7.0.2, es vulnerable a un ataque de tipo server-side request forgery (SSRF). Esto puede permitir a un atacante autenticado enviar peticiones no autorizadas desde el sistema, conllevando potencialmente a una enumeración de la red o facilitar otros ataques