Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

1534 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)1.1%—IBM Jazz Team Server24/6/202217/6/2026
IBM Jazz Team Server versiones 6.0.6, 6.0.6.1, 7.0, 7.0.1 y 7.0.2, podría permitir a un atacante remoto obtener información confidencial, causada por el fallo en la configuración del flag HTTPOnly. Un atacante remoto podría aprovechar esta vulnerabilidad para obtener información confidencial de la cookie. IBM X-Force…
ModificadaMedia (5.4)0.62%—Dynamicweblab Wp-team-manager15/6/202217/6/2026
Múltiples vulnerabilidades de tipo Cross-Site Scripting (XSS) Autenticado (rol de colaborador o usuario superior) Almacenado en el plugin WordPress Team Manager de DynamicWebLab versiones anteriores a 1.6.9 incluyéndola, en WordPress
ModificadaMedia (6.1)0.57%—Siemens Teamcenter Active Workspace14/6/202217/6/2026
Se ha identificado una vulnerabilidad en Teamcenter Active Workspace versiones V5.2 (Todas las versiones anteriores a V5.2.9), Teamcenter Active Workspace versiones V6.0 (Todas las versiones anteriores a V6.0.3). se presenta una vulnerabilidad de tipo cross-site scripting (XSS) reflejado en la interfaz web de la…
ModificadaAlta (8.8)1.3%—Siemens Teamcenter14/6/202217/6/2026
Se ha identificado una vulnerabilidad en Teamcenter V12.4 (Todas las versiones anteriores a V12.4.0.13), Teamcenter V13.0 (Todas las versiones anteriores a V13.0.0.9), Teamcenter V13.1 (Todas las versiones anteriores a V13.1.0.9), Teamcenter V13.2 (Todas las versiones anteriores a V13.2.0.9), Teamcenter V13.3 (Todas…
ModificadaAlta (8.8)1.1%—Wolterskluwer Teammate+ Audit6/6/202217/6/2026
Una vulnerabilidad de inyección SQL ciega en el formulario de búsqueda en TeamMate+ Audit versión 28.0.19.0, permite a cualquier usuario autenticado crear inyecciones SQL maliciosas, lo que puede resultar en un compromiso completo de la base de datos, conseguir información sobre otros usuarios, acceso no autorizado a…
ModificadaMedia (4.8)0.59%—Wpdarko Team Members30/5/202217/6/2026
El plugin Team Members de WordPress versiones anteriores a 5.1.1, no escapa de algunas de sus configuraciones de Equipo, lo que podría permitir a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando unfiltered_html está deshabilitado
ModificadaMedia (5.4)0.47%—IBM Jazz Team Server20/5/202217/6/2026
IBM Jazz Team Server versiones 6.0.6, 6.0.6.1, 7.0, 7.0.1 y 7.0.2, es vulnerable a un ataque de tipo cross-site scripting almacenado. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una…
ModificadaAlta (7.5)1.0%—Siemens Teamcenter20/5/202217/6/2026
Se ha identificado una vulnerabilidad en Teamcenter V12.4 (Todas las versiones anteriores a V12.4.0.13), Teamcenter V13.0 (Todas las versiones anteriores a V13.0.0.9). La aplicación contiene una vulnerabilidad de inyección de entidades externas XML (XXE). Esto podría permitir a un atacante ver archivos en el sistema…
ModificadaAlta (7.8)0.81%—Siemens Jt2goSiemens Teamcenter Visualization20/5/202217/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V13.3 (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V14.0 (Todas las versiones anteriores a V14.0.0.1). La biblioteca CGM_NIST_Loader.dll es vulnerable a una…
ModificadaAlta (7.8)0.81%—Siemens Jt2goSiemens Teamcenter Visualization20/5/202217/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V13.3 (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V14.0 (Todas las versiones anteriores a V14.0.0.1). La biblioteca CGM_NIST_Loader.dll contiene una…
ModificadaMedia (5.5)0.54%—Siemens Jt2goSiemens Teamcenter Visualization20/5/202217/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V13.3 (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V14.0 (Todas las versiones anteriores a V14.0.0.1). El archivo CGM_NIST_Loader.dll contiene una…
ModificadaMedia (5.5)0.54%—Siemens Jt2goSiemens Teamcenter Visualization20/5/202217/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V13.3 (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V14.0 (Todas las versiones anteriores a V14.0.0.1). La biblioteca Mono_Loader.dll es vulnerable a una…
ModificadaMedia (5.5)0.54%—Siemens Jt2goSiemens Teamcenter Visualization20/5/202217/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V13.3 (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V14.0 (Todas las versiones anteriores a V14.0.0.1). El archivo CGM_NIST_Loader.dll contiene una…
ModificadaMedia (5.5)0.54%—Siemens Jt2goSiemens Teamcenter Visualization20/5/202217/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V13.3 (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V14.0 (Todas las versiones anteriores a V14.0.0.1). El archivo Tiff_Loader.dll es vulnerable a una condición…
ModificadaAlta (7.5)1.3%—Siemens Teamcenter20/5/202217/6/2026
Se ha identificado una vulnerabilidad en Teamcenter V12.4 (Todas las versiones anteriores a V12.4.0.13), Teamcenter V13.0 (Todas las versiones anteriores a V13.0.0.9), Teamcenter V13.1 (Todas las versiones), Teamcenter V13.2 (Todas las versiones anteriores a V13.2.0.8), Teamcenter V13.3 (Todas las versiones anteriores…
ModificadaMedia (6.1)0.47%—Jetbrains Teamcity12/5/202217/6/2026
En JetBrains TeamCity versiones anteriores a 2022.04, era posible un potencial ataque de tipo XSS por medio del encabezado Referrer
ModificadaMedia (4.9)0.49%—Jetbrains Teamcity12/5/202217/6/2026
En JetBrains TeamCity versiones anteriores a 2022.04, era posible una filtración de secretos en los registros del agente de TeamCity
ModificadaMedia (6.1)1.5%—Jetbrains Teamcity12/5/202217/6/2026
En JetBrains TeamCity versiones anteriores a 2022.04, era posible un ataque de tipo XSS reflejado en la página Build Chain Status
ModificadaMedia (6.1)1.1%—Teampass28/3/202217/6/2026
Teampass versión 2.1.26, permite un ataque de tipo XSS reflejado por medio del PATH_INFO en el archivo index.php
ModificadaMedia (4.2)0.21%—Teamviewer23/3/202217/6/2026
TeamViewer Linux versiones anteriores a 15.28, no ejecutan correctamente un comando de borrado de la contraseña de conexión en caso de bloqueo del proceso. El conocimiento del evento de bloqueo y el ID de TeamViewer, así como la posesión de la contraseña de conexión anterior al bloqueo o el acceso local autenticado a…
ModificadaMedia (5.9)0.75%—Teamwork Management System Project Teamwork Management System20/3/202217/6/2026
TMS versión v2.28.0, contiene una vulnerabilidad de permisos no seguros por medio del componente /TMS/admin/user/Update2. Esta vulnerabilidad permite a atacantes modificar la cuenta y la contraseña del administrador
ModificadaMedia (6.1)1.1%—Btiteam Xbtit16/3/202217/6/2026
En Xbtit versión 3.1, se presenta una vulnerabilidad de tipo cross-site scripting. La vulnerabilidad de tipo XSS almacenada es producida porque el archivo /ajaxchat/sendChatData.php no comprueba correctamente el valor del parámetro "n" (POST). Mediante esta vulnerabilidad, un atacante es capaz de ejecutar código…
ModificadaAlta (8.8)2.7%—Btiteam Xbtit16/3/202217/6/2026
Se presenta una vulnerabilidad de inyección SQL ciega en Xbtit versión 3.1, por medio del parámetro sid en el archivo ajaxchat/getHistoryChatData.php que es accesible por un usuario registrado. Como resultado, un usuario malicioso puede extraer datos confidenciales como nombres de usuario y contraseñas y, en algunos…
ModificadaAlta (7.5)1.5%—Frangoteam Fuxa16/3/202217/6/2026
Puede llevarse a cabo un ataque de tipo Server-Side Request Forgery (SSRF) en FUXA versión 1.1.3, conllevando a la obtención de información confidencial del entorno y los servicios internos del servidor, y que a menudo puede conllevar a que el atacante ejecute comandos en el servidor
ModificadaMedia (4.3)0.70%—IBM Rational Team Concert15/3/202217/6/2026
IBM Engineering Workflow Management versiones 7.0, 7.0.1 y 7.0.2 e IBM Rational Team Concert 6.0.6 y 6.0.0.1 podrían permitir a un usuario autenticado obtener información confidencial sobre las definiciones de construcción. IBM X-Force ID: 192707
Orbitaley — Vulnerabilidades