Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1534 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (10)100%⚠ Explotación activa💥 ExploitSiemens 6bk1602-0aa12-0tp0 FirmwareSiemens 6bk1602-0aa22-0tp0 FirmwareSiemens 6bk1602-0aa32-0tp0 FirmwareSiemens 6bk1602-0aa42-0tp0 Firmware+13910/12/202111/8/2026
Las características JNDI de Apache Log4j2 2.0-beta9 hasta 2.15.0 (excluyendo las versiones de seguridad 2.12.2, 2.12.3 y 2.3.1) utilizadas en la configuración, los mensajes de registro y los parámetros no protegen contra LDAP controlado por un atacante y otros puntos finales relacionados con JNDI. Un atacante que…
ModificadaCrítica (9.8)1.1%—Jetbrains Teamcity30/11/202117/6/2026
En JetBrains TeamCity versiones anteriores a 2021.1.3, el encabezado X-Frame-Options falta en algunos casos
ModificadaAlta (7.5)0.79%—Teampasswordmanager Team Password Manager19/11/202117/6/2026
Team Password Manager (también se conoce como TeamPasswordManager) versiones anteriores a 10.135.236, permite el envenenamiento del restablecimiento de la contraseña
ModificadaAlta (8.8)0.43%—Teampasswordmanager Team Password Manager19/11/202117/6/2026
Team Password Manager (también se conoce como TeamPasswordManager) versiones anteriores a 10.135.236, presenta una vulnerabilidad de tipo CSRF durante la importación
ModificadaAlta (7.8)1.7%—Opendesign Drawings Software Development KITSiemens Jt2goSiemens Solid EdgeSiemens Teamcenter Visualization14/11/202117/6/2026
Se presenta una vulnerabilidad de escritura fuera de límites cuando es leído un archivo DXF usando Open Design Alliance Drawings SDK versiones anteriores a 2022.11. El problema específico es presentado dentro del análisis de los archivos DXF. Los datos diseñados en un archivo DXF (un número no válido de propiedades)…
ModificadaMedia (5.3)0.71%—Jetbrains Teamcity9/11/202117/6/2026
En JetBrains TeamCity versiones anteriores a 2021.1.3, un proyecto recién creado podía tomar la configuración de un proyecto ya eliminado
ModificadaCrítica (9.8)1.1%—Jetbrains Teamcity9/11/202117/6/2026
En JetBrains TeamCity versiones anteriores a 2021.1.2, las comprobaciones de permisos en la funcionalidad Agent Push eran insuficientes
ModificadaMedia (5.3)0.67%—Jetbrains Teamcity9/11/202117/6/2026
En JetBrains TeamCity versiones anteriores a 2021.1.2, las comprobaciones de permisos en la funcionalidad Create Patch son insuficientes
ModificadaMedia (5.4)0.46%—Jetbrains Teamcity9/11/202117/6/2026
En JetBrains TeamCity versiones anteriores a 2021.1.2, un ataque de tipo XSS almacenado es posible
ModificadaMedia (6.1)0.58%—Jetbrains Teamcity9/11/202117/6/2026
En JetBrains TeamCity versiones anteriores a 2021.1.2, las notificaciones por correo electrónico podían incluir HTML sin escapar para una vulnerabilidad de tipo XSS
ModificadaAlta (7.5)1.0%—Jetbrains Teamcity9/11/202117/6/2026
En JetBrains TeamCity versiones anteriores a 2021.1, es posible la divulgación de información por medio del diálogo de conexión del Registro Docker
ModificadaMedia (5.3)0.71%—Jetbrains Teamcity9/11/202117/6/2026
En JetBrains TeamCity versiones anteriores a 2021.1.2, faltaban algunos encabezados de seguridad HTTP
ModificadaMedia (5.3)0.85%—Jetbrains Teamcity9/11/202117/6/2026
En JetBrains TeamCity versiones anteriores a 2021.1.2, era posible una enumeración de usuarios
ModificadaCrítica (9.8)2.0%—Jetbrains Teamcity9/11/202117/6/2026
En JetBrains TeamCity versiones anteriores a 2021.1.2, era posible una ejecución de código remota por medio de la funcionalidad agent push
ModificadaAlta (8.8)0.59%—IBM Engineering Lifecycle OptimizationIBM Engineering Requirements Quality Assistant On-premisesIBM Engineering Workflow ManagementIBM Rational Doors Next Generation+327/10/202117/6/2026
Los productos IBM Jazz Team Server son vulnerables a un ataque de tipo server-side request forgery (SSRF). Esto puede permitir a un atacante autenticado enviar peticiones no autorizadas desde el sistema, conllevando potencialmente a una enumeración de la red o facilitar otros ataques
ModificadaMedia (6.5)0.56%—IBM Engineering Lifecycle OptimizationIBM Engineering Workflow ManagementIBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next Generation+227/10/202117/6/2026
Los productos IBM Jazz Team Server almacenan las credenciales de usuario en texto sin cifrar que puede leer un usuario autenticado. IBM X-Force ID: 203172
ModificadaAlta (7.5)0.98%—IBM Engineering Lifecycle OptimizationIBM Engineering Workflow ManagementIBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next Generation+227/10/202117/6/2026
Los productos IBM Jazz Team Server podrían permitir a un usuario autenticado alcanzar privilegios elevados bajo determinadas configuraciones. IBM X-Force ID: 203025
ModificadaMedia (5.4)0.50%—IBM Engineering Lifecycle OptimizationIBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle Manager+127/10/202117/6/2026
Los productos IBM Jazz Team Server son vulnerables a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales dentro de una…
ModificadaMedia (5.4)0.50%—IBM Engineering Lifecycle OptimizationIBM Engineering Workflow ManagementIBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next Generation+227/10/202117/6/2026
Los productos IBM Jazz Team Server son vulnerables a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales en una sesión…
ModificadaAlta (8.8)8.9%—Teamviewer25/10/202117/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de TeamViewer versión 15.16.8.0. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo específico…
ModificadaMedia (5.3)1.1%—Ingeteam Ingepac DA AU Firmware25/10/202117/6/2026
La aplicación web Ingeteam INGEPAC DA AU versiones AUC_1.13.0.28 (y anteriores), permiten el acceso a una determinada ruta que contiene información confidencial que podría ser usada por un atacante para ejecutar ataques más sofisticados. Un atacante remoto no autenticado con acceso al servicio web del dispositivo…
ModificadaAlta (8.8)4.3%—Teamlead Pdf-light-viewer18/10/202117/6/2026
El plugin PDF Light Viewer de WordPress versiones anteriores a 1.4.12, permite a usuarios con roles de autor ejecutar un comando de Sistema Operativo arbitrario en el servidor por medio de una inyección de comandos del Sistema Operativo cuando es invocado Ghostscript
ModificadaMedia (4.9)1.2%—Siemens Teamcenter Active Workspace14/9/202117/6/2026
Se ha identificado una vulnerabilidad en Teamcenter Active Workspace versión V4.3 (Todas las versiones anteriores a V4.3.10), Teamcenter Active Workspace versión V5.0 (Todas las versiones anteriores a V5.0.8), Teamcenter Active Workspace versión V5.1 (Todas las versiones anteriores a V5.1.5), Teamcenter Active…
ModificadaAlta (7.5)1.0%—Siemens Teamcenter Visualization14/9/202117/6/2026
Se ha identificado una vulnerabilidad en Teamcenter versión V12.4 (Todas las versiones anteriores a V12.4.0.8), Teamcenter versión V13.0 (Todas las versiones anteriores a V13.0.0.7), Teamcenter versión V13.1 (Todas las versiones anteriores a V13.1.0.5), Teamcenter versión V13.2 (Todas las versiones anteriores a…
ModificadaAlta (8.8)0.80%—Siemens Teamcenter Visualization14/9/202117/6/2026
Se ha identificado una vulnerabilidad en Teamcenter versión V12.4 (Todas las versiones anteriores a V12.4.0.8), Teamcenter versión V13.0 (Todas las versiones anteriores a V13.0.0.7), Teamcenter versión V13.1 (Todas las versiones anteriores a V13.1.0.5), Teamcenter versión V13.2 (Todas las versiones anteriores a…
Orbitaley — Vulnerabilidades