Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1534 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (10) | 100% | ⚠ Explotación activa💥 Exploit | Siemens 6bk1602-0aa12-0tp0 FirmwareSiemens 6bk1602-0aa22-0tp0 FirmwareSiemens 6bk1602-0aa32-0tp0 FirmwareSiemens 6bk1602-0aa42-0tp0 Firmware+139 | 10/12/2021 | 11/8/2026 | Las características JNDI de Apache Log4j2 2.0-beta9 hasta 2.15.0 (excluyendo las versiones de seguridad 2.12.2, 2.12.3 y 2.3.1) utilizadas en la configuración, los mensajes de registro y los parámetros no protegen contra LDAP controlado por un atacante y otros puntos finales relacionados con JNDI. Un atacante que… | |
| Modificada | Crítica (9.8) | 1.1% | — | Jetbrains Teamcity | 30/11/2021 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2021.1.3, el encabezado X-Frame-Options falta en algunos casos | |
| Modificada | Alta (7.5) | 0.79% | — | Teampasswordmanager Team Password Manager | 19/11/2021 | 17/6/2026 | Team Password Manager (también se conoce como TeamPasswordManager) versiones anteriores a 10.135.236, permite el envenenamiento del restablecimiento de la contraseña | |
| Modificada | Alta (8.8) | 0.43% | — | Teampasswordmanager Team Password Manager | 19/11/2021 | 17/6/2026 | Team Password Manager (también se conoce como TeamPasswordManager) versiones anteriores a 10.135.236, presenta una vulnerabilidad de tipo CSRF durante la importación | |
| Modificada | Alta (7.8) | 1.7% | — | Opendesign Drawings Software Development KITSiemens Jt2goSiemens Solid EdgeSiemens Teamcenter Visualization | 14/11/2021 | 17/6/2026 | Se presenta una vulnerabilidad de escritura fuera de límites cuando es leído un archivo DXF usando Open Design Alliance Drawings SDK versiones anteriores a 2022.11. El problema específico es presentado dentro del análisis de los archivos DXF. Los datos diseñados en un archivo DXF (un número no válido de propiedades)… | |
| Modificada | Media (5.3) | 0.71% | — | Jetbrains Teamcity | 9/11/2021 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2021.1.3, un proyecto recién creado podía tomar la configuración de un proyecto ya eliminado | |
| Modificada | Crítica (9.8) | 1.1% | — | Jetbrains Teamcity | 9/11/2021 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2021.1.2, las comprobaciones de permisos en la funcionalidad Agent Push eran insuficientes | |
| Modificada | Media (5.3) | 0.67% | — | Jetbrains Teamcity | 9/11/2021 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2021.1.2, las comprobaciones de permisos en la funcionalidad Create Patch son insuficientes | |
| Modificada | Media (5.4) | 0.46% | — | Jetbrains Teamcity | 9/11/2021 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2021.1.2, un ataque de tipo XSS almacenado es posible | |
| Modificada | Media (6.1) | 0.58% | — | Jetbrains Teamcity | 9/11/2021 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2021.1.2, las notificaciones por correo electrónico podían incluir HTML sin escapar para una vulnerabilidad de tipo XSS | |
| Modificada | Alta (7.5) | 1.0% | — | Jetbrains Teamcity | 9/11/2021 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2021.1, es posible la divulgación de información por medio del diálogo de conexión del Registro Docker | |
| Modificada | Media (5.3) | 0.71% | — | Jetbrains Teamcity | 9/11/2021 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2021.1.2, faltaban algunos encabezados de seguridad HTTP | |
| Modificada | Media (5.3) | 0.85% | — | Jetbrains Teamcity | 9/11/2021 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2021.1.2, era posible una enumeración de usuarios | |
| Modificada | Crítica (9.8) | 2.0% | — | Jetbrains Teamcity | 9/11/2021 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2021.1.2, era posible una ejecución de código remota por medio de la funcionalidad agent push | |
| Modificada | Alta (8.8) | 0.59% | — | IBM Engineering Lifecycle OptimizationIBM Engineering Requirements Quality Assistant On-premisesIBM Engineering Workflow ManagementIBM Rational Doors Next Generation+3 | 27/10/2021 | 17/6/2026 | Los productos IBM Jazz Team Server son vulnerables a un ataque de tipo server-side request forgery (SSRF). Esto puede permitir a un atacante autenticado enviar peticiones no autorizadas desde el sistema, conllevando potencialmente a una enumeración de la red o facilitar otros ataques | |
| Modificada | Media (6.5) | 0.56% | — | IBM Engineering Lifecycle OptimizationIBM Engineering Workflow ManagementIBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next Generation+2 | 27/10/2021 | 17/6/2026 | Los productos IBM Jazz Team Server almacenan las credenciales de usuario en texto sin cifrar que puede leer un usuario autenticado. IBM X-Force ID: 203172 | |
| Modificada | Alta (7.5) | 0.98% | — | IBM Engineering Lifecycle OptimizationIBM Engineering Workflow ManagementIBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next Generation+2 | 27/10/2021 | 17/6/2026 | Los productos IBM Jazz Team Server podrían permitir a un usuario autenticado alcanzar privilegios elevados bajo determinadas configuraciones. IBM X-Force ID: 203025 | |
| Modificada | Media (5.4) | 0.50% | — | IBM Engineering Lifecycle OptimizationIBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle Manager+1 | 27/10/2021 | 17/6/2026 | Los productos IBM Jazz Team Server son vulnerables a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales dentro de una… | |
| Modificada | Media (5.4) | 0.50% | — | IBM Engineering Lifecycle OptimizationIBM Engineering Workflow ManagementIBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next Generation+2 | 27/10/2021 | 17/6/2026 | Los productos IBM Jazz Team Server son vulnerables a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales en una sesión… | |
| Modificada | Alta (8.8) | 8.9% | — | Teamviewer | 25/10/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de TeamViewer versión 15.16.8.0. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo específico… | |
| Modificada | Media (5.3) | 1.1% | — | Ingeteam Ingepac DA AU Firmware | 25/10/2021 | 17/6/2026 | La aplicación web Ingeteam INGEPAC DA AU versiones AUC_1.13.0.28 (y anteriores), permiten el acceso a una determinada ruta que contiene información confidencial que podría ser usada por un atacante para ejecutar ataques más sofisticados. Un atacante remoto no autenticado con acceso al servicio web del dispositivo… | |
| Modificada | Alta (8.8) | 4.3% | — | Teamlead Pdf-light-viewer | 18/10/2021 | 17/6/2026 | El plugin PDF Light Viewer de WordPress versiones anteriores a 1.4.12, permite a usuarios con roles de autor ejecutar un comando de Sistema Operativo arbitrario en el servidor por medio de una inyección de comandos del Sistema Operativo cuando es invocado Ghostscript | |
| Modificada | Media (4.9) | 1.2% | — | Siemens Teamcenter Active Workspace | 14/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter Active Workspace versión V4.3 (Todas las versiones anteriores a V4.3.10), Teamcenter Active Workspace versión V5.0 (Todas las versiones anteriores a V5.0.8), Teamcenter Active Workspace versión V5.1 (Todas las versiones anteriores a V5.1.5), Teamcenter Active… | |
| Modificada | Alta (7.5) | 1.0% | — | Siemens Teamcenter Visualization | 14/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter versión V12.4 (Todas las versiones anteriores a V12.4.0.8), Teamcenter versión V13.0 (Todas las versiones anteriores a V13.0.0.7), Teamcenter versión V13.1 (Todas las versiones anteriores a V13.1.0.5), Teamcenter versión V13.2 (Todas las versiones anteriores a… | |
| Modificada | Alta (8.8) | 0.80% | — | Siemens Teamcenter Visualization | 14/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter versión V12.4 (Todas las versiones anteriores a V12.4.0.8), Teamcenter versión V13.0 (Todas las versiones anteriores a V13.0.0.7), Teamcenter versión V13.1 (Todas las versiones anteriores a V13.1.0.5), Teamcenter versión V13.2 (Todas las versiones anteriores a… |