Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
1534 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 1.1% | — | IBM Jazz Team Server | 24/6/2022 | 17/6/2026 | IBM Jazz Team Server versiones 6.0.6, 6.0.6.1, 7.0, 7.0.1 y 7.0.2, podría permitir a un atacante remoto obtener información confidencial, causada por el fallo en la configuración del flag HTTPOnly. Un atacante remoto podría aprovechar esta vulnerabilidad para obtener información confidencial de la cookie. IBM X-Force… | |
| Modificada | Media (5.4) | 0.62% | — | Dynamicweblab Wp-team-manager | 15/6/2022 | 17/6/2026 | Múltiples vulnerabilidades de tipo Cross-Site Scripting (XSS) Autenticado (rol de colaborador o usuario superior) Almacenado en el plugin WordPress Team Manager de DynamicWebLab versiones anteriores a 1.6.9 incluyéndola, en WordPress | |
| Modificada | Media (6.1) | 0.57% | — | Siemens Teamcenter Active Workspace | 14/6/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter Active Workspace versiones V5.2 (Todas las versiones anteriores a V5.2.9), Teamcenter Active Workspace versiones V6.0 (Todas las versiones anteriores a V6.0.3). se presenta una vulnerabilidad de tipo cross-site scripting (XSS) reflejado en la interfaz web de la… | |
| Modificada | Alta (8.8) | 1.3% | — | Siemens Teamcenter | 14/6/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter V12.4 (Todas las versiones anteriores a V12.4.0.13), Teamcenter V13.0 (Todas las versiones anteriores a V13.0.0.9), Teamcenter V13.1 (Todas las versiones anteriores a V13.1.0.9), Teamcenter V13.2 (Todas las versiones anteriores a V13.2.0.9), Teamcenter V13.3 (Todas… | |
| Modificada | Alta (8.8) | 1.1% | — | Wolterskluwer Teammate+ Audit | 6/6/2022 | 17/6/2026 | Una vulnerabilidad de inyección SQL ciega en el formulario de búsqueda en TeamMate+ Audit versión 28.0.19.0, permite a cualquier usuario autenticado crear inyecciones SQL maliciosas, lo que puede resultar en un compromiso completo de la base de datos, conseguir información sobre otros usuarios, acceso no autorizado a… | |
| Modificada | Media (4.8) | 0.59% | — | Wpdarko Team Members | 30/5/2022 | 17/6/2026 | El plugin Team Members de WordPress versiones anteriores a 5.1.1, no escapa de algunas de sus configuraciones de Equipo, lo que podría permitir a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando unfiltered_html está deshabilitado | |
| Modificada | Media (5.4) | 0.47% | — | IBM Jazz Team Server | 20/5/2022 | 17/6/2026 | IBM Jazz Team Server versiones 6.0.6, 6.0.6.1, 7.0, 7.0.1 y 7.0.2, es vulnerable a un ataque de tipo cross-site scripting almacenado. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una… | |
| Modificada | Alta (7.5) | 1.0% | — | Siemens Teamcenter | 20/5/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter V12.4 (Todas las versiones anteriores a V12.4.0.13), Teamcenter V13.0 (Todas las versiones anteriores a V13.0.0.9). La aplicación contiene una vulnerabilidad de inyección de entidades externas XML (XXE). Esto podría permitir a un atacante ver archivos en el sistema… | |
| Modificada | Alta (7.8) | 0.81% | — | Siemens Jt2goSiemens Teamcenter Visualization | 20/5/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V13.3 (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V14.0 (Todas las versiones anteriores a V14.0.0.1). La biblioteca CGM_NIST_Loader.dll es vulnerable a una… | |
| Modificada | Alta (7.8) | 0.81% | — | Siemens Jt2goSiemens Teamcenter Visualization | 20/5/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V13.3 (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V14.0 (Todas las versiones anteriores a V14.0.0.1). La biblioteca CGM_NIST_Loader.dll contiene una… | |
| Modificada | Media (5.5) | 0.54% | — | Siemens Jt2goSiemens Teamcenter Visualization | 20/5/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V13.3 (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V14.0 (Todas las versiones anteriores a V14.0.0.1). El archivo CGM_NIST_Loader.dll contiene una… | |
| Modificada | Media (5.5) | 0.54% | — | Siemens Jt2goSiemens Teamcenter Visualization | 20/5/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V13.3 (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V14.0 (Todas las versiones anteriores a V14.0.0.1). La biblioteca Mono_Loader.dll es vulnerable a una… | |
| Modificada | Media (5.5) | 0.54% | — | Siemens Jt2goSiemens Teamcenter Visualization | 20/5/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V13.3 (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V14.0 (Todas las versiones anteriores a V14.0.0.1). El archivo CGM_NIST_Loader.dll contiene una… | |
| Modificada | Media (5.5) | 0.54% | — | Siemens Jt2goSiemens Teamcenter Visualization | 20/5/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V13.3 (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V14.0 (Todas las versiones anteriores a V14.0.0.1). El archivo Tiff_Loader.dll es vulnerable a una condición… | |
| Modificada | Alta (7.5) | 1.3% | — | Siemens Teamcenter | 20/5/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter V12.4 (Todas las versiones anteriores a V12.4.0.13), Teamcenter V13.0 (Todas las versiones anteriores a V13.0.0.9), Teamcenter V13.1 (Todas las versiones), Teamcenter V13.2 (Todas las versiones anteriores a V13.2.0.8), Teamcenter V13.3 (Todas las versiones anteriores… | |
| Modificada | Media (6.1) | 0.47% | — | Jetbrains Teamcity | 12/5/2022 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2022.04, era posible un potencial ataque de tipo XSS por medio del encabezado Referrer | |
| Modificada | Media (4.9) | 0.49% | — | Jetbrains Teamcity | 12/5/2022 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2022.04, era posible una filtración de secretos en los registros del agente de TeamCity | |
| Modificada | Media (6.1) | 1.5% | — | Jetbrains Teamcity | 12/5/2022 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2022.04, era posible un ataque de tipo XSS reflejado en la página Build Chain Status | |
| Modificada | Media (6.1) | 1.1% | — | Teampass | 28/3/2022 | 17/6/2026 | Teampass versión 2.1.26, permite un ataque de tipo XSS reflejado por medio del PATH_INFO en el archivo index.php | |
| Modificada | Media (4.2) | 0.21% | — | Teamviewer | 23/3/2022 | 17/6/2026 | TeamViewer Linux versiones anteriores a 15.28, no ejecutan correctamente un comando de borrado de la contraseña de conexión en caso de bloqueo del proceso. El conocimiento del evento de bloqueo y el ID de TeamViewer, así como la posesión de la contraseña de conexión anterior al bloqueo o el acceso local autenticado a… | |
| Modificada | Media (5.9) | 0.75% | — | Teamwork Management System Project Teamwork Management System | 20/3/2022 | 17/6/2026 | TMS versión v2.28.0, contiene una vulnerabilidad de permisos no seguros por medio del componente /TMS/admin/user/Update2. Esta vulnerabilidad permite a atacantes modificar la cuenta y la contraseña del administrador | |
| Modificada | Media (6.1) | 1.1% | — | Btiteam Xbtit | 16/3/2022 | 17/6/2026 | En Xbtit versión 3.1, se presenta una vulnerabilidad de tipo cross-site scripting. La vulnerabilidad de tipo XSS almacenada es producida porque el archivo /ajaxchat/sendChatData.php no comprueba correctamente el valor del parámetro "n" (POST). Mediante esta vulnerabilidad, un atacante es capaz de ejecutar código… | |
| Modificada | Alta (8.8) | 2.7% | — | Btiteam Xbtit | 16/3/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL ciega en Xbtit versión 3.1, por medio del parámetro sid en el archivo ajaxchat/getHistoryChatData.php que es accesible por un usuario registrado. Como resultado, un usuario malicioso puede extraer datos confidenciales como nombres de usuario y contraseñas y, en algunos… | |
| Modificada | Alta (7.5) | 1.5% | — | Frangoteam Fuxa | 16/3/2022 | 17/6/2026 | Puede llevarse a cabo un ataque de tipo Server-Side Request Forgery (SSRF) en FUXA versión 1.1.3, conllevando a la obtención de información confidencial del entorno y los servicios internos del servidor, y que a menudo puede conllevar a que el atacante ejecute comandos en el servidor | |
| Modificada | Media (4.3) | 0.70% | — | IBM Rational Team Concert | 15/3/2022 | 17/6/2026 | IBM Engineering Workflow Management versiones 7.0, 7.0.1 y 7.0.2 e IBM Rational Team Concert 6.0.6 y 6.0.0.1 podrían permitir a un usuario autenticado obtener información confidencial sobre las definiciones de construcción. IBM X-Force ID: 192707 |