Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1534 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.80% | — | I13websolution Team Circle Image Slider With Lightbox | 14/3/2022 | 17/6/2026 | El plugin Team Circle Image Slider With Lightbox de WordPress versiones anteriores a 1.0.16, no sanea ni escapa del parámetro order_pos antes de devolverlo a una página de administración, conllevando a un ataque de tipo Cross-Site Scripting Reflejado | |
| Modificada | Alta (7.5) | 0.96% | — | Jetbrains Teamcity | 25/2/2022 | 17/6/2026 | En JetBrains TeamCity antes de 2021.2.3, las variables de entorno del tipo "password" podían registrarse en algunos casos. | |
| Modificada | Crítica (9.8) | 2.0% | — | Jetbrains Teamcity | 25/2/2022 | 17/6/2026 | JetBrains TeamCity antes de 2021.2.3, era vulnerable a una inyección de comandos del Sistema Operativo en la configuración de la función Agent Push. | |
| Modificada | Media (6.1) | 0.57% | — | Jetbrains Teamcity | 25/2/2022 | 17/6/2026 | JetBrains TeamCity antes de 2021.2.2, era vulnerable a un ataque de tipo XSS reflejado. | |
| Modificada | Alta (8.8) | 3.3% | 💥 PoC | Jetbrains Teamcity | 25/2/2022 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2021.2.1, era posible una inyección de URL que conllevaba a un ataque de tipo CSRF. | |
| Modificada | Alta (7.5) | 0.76% | — | Jetbrains Teamcity | 25/2/2022 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2021.2.1, la edición de una cuenta de usuario para cambiar su contraseña no terminaba las sesiones del usuario editado. | |
| Modificada | Crítica (9.8) | 1.0% | — | Jetbrains Teamcity | 25/2/2022 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2021.2.1, era posible que se produjera un error de tipo XXE durante el análisis del archivo de configuración. | |
| Modificada | Media (5.4) | 0.45% | — | Jetbrains Teamcity | 25/2/2022 | 17/6/2026 | JetBrains TeamCity versiones anteriores a 2021.2.1 era vulnerable a un ataque de tipo XSS almacenado. | |
| Modificada | Media (6.1) | 0.57% | — | Jetbrains Teamcity | 25/2/2022 | 17/6/2026 | JetBrains TeamCity versiones anteriores a 2021.2.1 era vulnerable a un ataque de tipo XSS reflejado. | |
| Modificada | Media (6.5) | 0.68% | — | Jetbrains Teamcity | 25/2/2022 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2021.2, los elementos de salud de las peticiones de extracción eran mostrados a usuarios que carecían de los permisos apropiados. | |
| Modificada | Media (5.3) | 0.72% | — | Jetbrains Teamcity | 25/2/2022 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2021.2.1, un atacante no autenticado puede cancelar construcciones en ejecución por medio de una petición XML-RPC al servidor de TeamCity. | |
| Modificada | Alta (8.1) | 0.69% | — | Jetbrains Teamcity | 25/2/2022 | 17/6/2026 | JetBrains TeamCity versiones anteriores a 2021.2, era vulnerable a un ataque de condición de carrera de tiempo de comprobación/tiempo de uso (TOCTOU) en el registro de agentes por medio de XML-RPC. | |
| Modificada | Media (5.3) | 0.69% | — | Jetbrains Teamcity | 25/2/2022 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2021.2.1, la función Agent Push permitía la selección de cualquier clave privada en el servidor. | |
| Modificada | Media (6.5) | 0.68% | — | Jetbrains Teamcity | 25/2/2022 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2021.2, era posible un ataque de tipo SSRF ciego por medio de una llamada XML-RPC. | |
| Modificada | Media (5.3) | 0.66% | — | Jetbrains Teamcity | 25/2/2022 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2021.2, una acción de cierre de sesión no eliminaba una cookie Remember Me. | |
| Modificada | Crítica (9.8) | 1.1% | — | Jetbrains Teamcity | 25/2/2022 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2021.1.4, era posible una suplantación de la autenticación de GitLab. | |
| Modificada | Media (6.1) | 0.61% | — | Jetbrains Teamcity | 25/2/2022 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2021.2.1, era posible un redireccionamiento a un sitio externo. | |
| Modificada | Crítica (9.8) | 18% | — | Accesspressthemes AccessbuddyAccesspressthemes Accesspress Anonymous PostAccesspressthemes Accesspress BasicAccesspressthemes Accesspress Custom CSS+89 | 21/2/2022 | 17/6/2026 | Numerosos plugins y temas del proveedor de AccessPress Themes (también se conoce como Access Keys) han sido perjudicados debido a que su sitio web ha sido comprometido. Sólo están afectados los plugins y temas descargados por medio del sitio web del proveedor, no así los alojados en wordpress.org. Sin embargo, todos… | |
| Modificada | Media (5.4) | 0.78% | — | Jenkins Team Views | 15/2/2022 | 17/6/2026 | Jenkins Team Views Plugin versiones 0.9.0 y anteriores, no escapa a los nombres de los equipos, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenada explotable por atacantes con permiso Overall/Read | |
| Modificada | Alta (7.5) | 3.0% | — | Microsoft Teams | 9/2/2022 | 17/6/2026 | Una Vulnerabilidad de Denegación de Servicio en Microsoft Teams | |
| Modificada | Alta (7.8) | 1.7% | — | Siemens Jt2goSiemens Solid EdgeSiemens Teamcenter Visualization | 9/2/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2.0.7), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP9), Solid Edge SE2022 (Todas las versiones anteriores a SE2022MP1), Teamcenter Visualization V13.1 (Todas las versiones anteriores a V13.1.0 .9), Teamcenter… | |
| Modificada | Alta (7.8) | 1.7% | — | Siemens Jt2goSiemens Solid EdgeSiemens Teamcenter Visualization | 9/2/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2.0.7), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP9), Solid Edge SE2022 (Todas las versiones anteriores a SE2022MP1), Teamcenter Visualization V13.1 (Todas las versiones anteriores a V13.1.0.9), Teamcenter… | |
| Modificada | Alta (7.8) | 1.8% | — | Siemens Jt2goSiemens Solid EdgeSiemens Teamcenter Visualization | 9/2/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2.0.7), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP9), Solid Edge SE2022 (Todas las versiones anteriores a SE2022MP1), Teamcenter Visualization V13.1 (Todas las versiones anteriores a V13.1.0.9), Teamcenter… | |
| Modificada | Media (6.8) | 0.99% | — | Archisteamfarm Project Archisteamfarm | 8/2/2022 | 17/6/2026 | ArchiSteamFarm (ASF) es una aplicación C# con el propósito principal de ralentizar las tarjetas de Steam de múltiples cuentas simultáneamente. Debido a un bug en el código de ASF, introducido en la versión V5.2.2.2, el programa no comprobaba apropiadamente el acceso efectivo del usuario que enviaba comandos proxy (es… | |
| Modificada | Baja (3.3) | 0.89% | — | Teamviewer | 24/1/2022 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales revelar información confidencial en las instalaciones afectadas de TeamViewer. Un atacante debe obtener primero la capacidad de ejecutar código con pocos privilegios en el sistema objetivo para poder explotar esta vulnerabilidad. El fallo específico se presenta en el… |