Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1534 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.6% | — | Radiustheme Team - Wordpress Team Members Showcase | 22/8/2022 | 17/6/2026 | El plugin Team de WordPress versiones anteriores a 4.1.2, contiene un archivo que podría permitir a cualquier usuario autenticado descargar archivos arbitrarios del servidor por medio de un vector de salto de ruta. Además, el archivo también será eliminado después de que su contenido sea devuelto al usuario | |
| Modificada | Media (5.5) | 0.19% | — | Intel Team Blue | 18/8/2022 | 17/6/2026 | Unas credenciales insuficientemente protegidas en la aplicación móvil Intel(R) Team Blue en todas las versiones pueden permitir que un usuario autenticado permita potencialmente la divulgación de información por medio de acceso local. | |
| Modificada | Media (5.3) | 0.44% | — | Jetbrains Teamcity | 10/8/2022 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2022.04.3, la clave SSH privada podría escribirse en el registro del servidor en algunos casos | |
| Modificada | Alta (7.5) | 0.74% | — | Siemens Teamcenter | 10/8/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter V12.4 (Todas las versiones anteriores a V12.4.0.15), Teamcenter V13.0 (Todas las versiones anteriores a V13.0.0.10), Teamcenter V13.1 (Todas las versiones anteriores a V13.1.0.10), Teamcenter V13.2 (Todas las versiones anteriores a V13.2.0.9), Teamcenter V13.3 (Todas… | |
| Modificada | Crítica (9.8) | 1.2% | — | Siemens Teamcenter | 10/8/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter V12.4 (Todas las versiones anteriores a V12.4.0.15), Teamcenter V13.0 (Todas las versiones anteriores a V13.0.0.10), Teamcenter V13.1 (Todas las versiones anteriores a V13.1.0.10), Teamcenter V13.2 (Todas las versiones anteriores a V13.2.0.9), Teamcenter V13.3 (Todas… | |
| Modificada | Media (6.1) | 1.7% | 💥 Exploit | Wrteam Eshop - Ecommerce / Store Website | 8/8/2022 | 8/7/2026 | Una vulnerabilidad de tipo Cross-site scripting (XSS) en el parse de la búsqueda json y la respuesta json en wrteam.in, eShop - Multipurpose Ecommerce Store Website versión 3.0.4, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro get_products?search | |
| Modificada | Media (5.4) | 0.77% | — | Teamplus Team+ PRO | 2/8/2022 | 17/6/2026 | Teamplus Pro community discussion presenta una vulnerabilidad de "asignación de recursos sin límites o estrangulamiento" en el campo de asunto del hilo. Un atacante remoto con privilegio de usuario general que publique un tema de hilo con gran contenido puede causar que el servidor asigne demasiada memoria,… | |
| Modificada | Media (6.5) | 0.95% | — | Teamplus Team+ PRO | 2/8/2022 | 17/6/2026 | La función community discussion de Teamplus Pro, presenta una vulnerabilidad de "asignación de recursos sin límites o estrangulamiento". Un atacante remoto con privilegio de usuario general que publique un hilo con gran contenido puede causar que el dispositivo cliente receptor asigne demasiada memoria, conllevando a… | |
| Modificada | Media (5.4) | 0.56% | — | Wpwax Team | 22/7/2022 | 17/6/2026 | Múltiples vulnerabilidades de tipo Cross-Site Scripting (XSS) Persistentes Autenticado (rol de colaborador o superior) en el plugin wpWax Team versiones anteriores a 1.2.6 incluyéndola, en WordPress | |
| Modificada | Media (5.4) | 0.56% | — | Wpwax Team | 22/7/2022 | 17/6/2026 | Múltiples vulnerabilidades de tipo Cross-Site Scripting (XSS) Autenticado (rol de colaborador o usuario superior) Almacenado en el plugin wpWax Team versiones anteriores a 1.2.6 incluyéndola, en WordPress | |
| Modificada | Alta (8.8) | 0.67% | — | Jetbrains Teamcity | 20/7/2022 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2022.04.2, era posible la inyección de parámetros de construcción | |
| Modificada | Media (6.5) | 1.9% | — | Jetbrains Teamcity | 20/7/2022 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2022.04.2, la clave privada SSH podía ser escrita en el registro de construcción en algunos casos | |
| Modificada | Media (6.5) | 0.98% | — | Teamplus Team+ PRO | 20/7/2022 | 17/6/2026 | Un atacante remoto con privilegio de usuario general puede enviar un mensaje al grupo de chat de Teamplus Pro que exceda el límite de tamaño del mensaje, para terminar el proceso de chat de otros destinatarios de Teamplus Pro | |
| Modificada | Media (4.8) | 0.59% | — | Ninjateam WP Duplicate Page | 11/7/2022 | 17/6/2026 | El plugin WP Duplicate Page de WordPress versiones anteriores a 1.3 no sanea y escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de Cross-Site Scripting incluso cuando unfiltered_html está deshabilitado | |
| Modificada | Media (6.5) | 0.56% | — | Pescms Team | 6/7/2022 | 17/6/2026 | Se ha detectado un problema en PESCMS Versión 2.3.3. Se presenta una vulnerabilidad de tipo CSRF que permite a atacantes eliminar los números de cuenta del administrador y de otros miembros | |
| Modificada | Media (6.5) | 0.56% | — | Pescms Team | 6/7/2022 | 17/6/2026 | Se ha detectado un problema en PESCMS Versión 2.3.3. Se presenta una vulnerabilidad de tipo CSRF que puede eliminar información de importación sobre la empresa de un usuario | |
| Modificada | Media (6.5) | 0.59% | — | Pescms Team | 6/7/2022 | 17/6/2026 | Se ha detectado un problema en PESCMS Versión 2.3.3. Se presenta una vulnerabilidad de tipo CSRF que puede modificar las contraseñas del administrador y de otros miembros | |
| Modificada | Media (6.1) | 0.89% | — | Pescms Team | 6/7/2022 | 17/6/2026 | Se ha detectado un ataque de tipo XSS reflejado en PESCMS Versión 2.3.3. Cuando es combinado con CSRF en el mismo archivo, pueden causar una destrucción mayor | |
| Modificada | Media (5.3) | 1.1% | — | IBM Jazz Team Server | 24/6/2022 | 17/6/2026 | IBM Jazz Team Server versiones 6.0.6, 6.0.6.1, 7.0, 7.0.1 y 7.0.2 podría permitir a un atacante remoto obtener información confidencial, causada por el fallo en la configuración del flag HTTPOnly. Un atacante remoto podría aprovechar esta vulnerabilidad para obtener información confidencial de la cookie. IBM X-Force… | |
| Modificada | Media (5.4) | 0.50% | — | IBM Jazz Team Server | 24/6/2022 | 17/6/2026 | IBM Jazz Team Server versiones 6.0.6, 6.0.6.1, 7.0, 7.0.1 y 7.0.2, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación… | |
| Modificada | Media (5.4) | 0.64% | — | IBM Jazz Team Server | 24/6/2022 | 17/6/2026 | IBM Jazz Team Server versiones 6.0.6, 6.0.6.1, 7.0, 7.0.1 y 7.0.2, podría permitir a un atacante remoto secuestrar la acción de hacer clic de la víctima. Al persuadir a una víctima para que visite un sitio web malicioso, un atacante remoto podría explotar esta vulnerabilidad para secuestrar las acciones de clic de la… | |
| Modificada | Baja (3.3) | 0.25% | — | IBM Jazz Team Server | 24/6/2022 | 17/6/2026 | IBM Jazz Team Server versiones 6.0.6, 6.0.6.1, 7.0, 7.0.1 y 7.0.2, permite almacenar localmente páginas web que pueden ser leídas por otro usuario del sistema. IBM X-Force ID: 199149 | |
| Modificada | Media (4.3) | 0.50% | — | IBM Jazz Team Server | 24/6/2022 | 17/6/2026 | IBM Jazz Team Server versiones 6.0.6, 6.0.6.1, 7.0, 7.0.1 y 7.0.2, es vulnerable a un ataque de tipo server-side request forgery (SSRF). Esto puede permitir a un atacante autenticado enviar peticiones no autorizadas desde el sistema, conllevando potencialmente a una enumeración de la red o facilitar otros ataques. IBM… | |
| Modificada | Media (5.4) | 0.64% | — | IBM Jazz Team Server | 24/6/2022 | 17/6/2026 | IBM Jazz Team Server versiones 6.0.6, 6.0.6.1, 7.0, 7.0.1 y 7.0.2, es vulnerable a una inyección de HTML. Un atacante remoto podría inyectar código HTML malicioso que, cuando es visualizado, es ejecutado en el navegador web de la víctima dentro del contexto de seguridad del sitio de alojamiento. IBM X-Force ID: 198929 | |
| Modificada | Media (4.3) | 0.50% | — | IBM Jazz Team Server | 24/6/2022 | 17/6/2026 | IBM Jazz Team Server versiones 6.0.6, 6.0.6.1, 7.0, 7.0.1 y 7.0.2, es vulnerable a un ataque de tipo server-side request forgery (SSRF). Esto puede permitir a un atacante autenticado enviar peticiones no autorizadas desde el sistema, conllevando potencialmente a una enumeración de la red o facilitar otros ataques |