Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1534 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.1) | 0.58% | — | Siemens Teamcenter Visualization | 14/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter versión V12.4 (Todas las versiones anteriores a V12.4.0.8), Teamcenter versión V13.0 (Todas las versiones anteriores a V13.0.0.7), Teamcenter versión V13.1 (Todas las versiones anteriores a V13.1.0.5), Teamcenter versión V13.2 (Todas las versiones anteriores a… | |
| Modificada | Alta (7) | 1.9% | — | Haikuforteams Diez | 17/8/2021 | 17/6/2026 | El paquete npm @diez/generation es un cliente para Diez. El método locateFont de @diez/generation presenta una vulnerabilidad de inyección de comandos. Es poco probable que los clientes de la biblioteca @diez/generation sean conscientes de ello, por lo que podrían escribir involuntariamente código que contenga una… | |
| Modificada | Baja (3.3) | 1.3% | — | Siemens Jt2goSiemens Teamcenter Visualization | 10/8/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2.0.2), Teamcenter Visualization (Todas las versiones anteriores a V13.2.0.2). La biblioteca plmxmlAdapterSE70.dll de las aplicaciones afectadas no comprueba apropiadamente los datos suministrados por el usuario cuando analiza los… | |
| Modificada | Media (5.5) | 1.1% | — | Siemens Jt2goSiemens Teamcenter Visualization | 10/8/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2.0.1), Teamcenter Visualization (Todas las versiones anteriores a V13.2.0.1). Cuando se analizan archivos CGM especialmente diseñados, una condición de deferencia de puntero NULL podría causar el bloqueo de la aplicación. La… | |
| Modificada | Alta (7.5) | 0.62% | — | Jetbrains Teamcity | 6/8/2021 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2021.1, unas contraseñas en texto sin cifrar a veces podían ser almacenados en VCS | |
| Modificada | Media (5.3) | 0.71% | — | Jetbrains Teamcity | 6/8/2021 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2020.2.4, las comprobaciones durante la carga de archivos eran insuficientes | |
| Modificada | Media (5.3) | 0.54% | — | Jetbrains Teamcity | 6/8/2021 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2021.1, era usado un mecanismo no seguro de generación de claves para las propiedades cifradas | |
| Modificada | Alta (7.5) | 0.86% | — | Jetbrains Teamcity | 6/8/2021 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2021.1.1, se realizaban comprobaciones insuficientes de autenticación para las peticiones de los agentes | |
| Modificada | Crítica (9.8) | 1.2% | — | Jetbrains Teamcity | 6/8/2021 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2020.2.4, había una deserialización no segura | |
| Modificada | Media (6.1) | 0.61% | — | Jetbrains Teamcity | 6/8/2021 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2020.2.3, era posible una ejecución de un ataque de tipo XSS | |
| Modificada | Media (5.4) | 0.62% | — | Steam Group Viewer Project Steam Group Viewer | 2/8/2021 | 17/6/2026 | El plugin de WordPress Steam Group Viewer versiones hasta 2.1, no sanea ni escapa de sus opciones "Steam Group Address" antes de mostrarlas en la página, conllevando a un problema de tipo Cross-Site Scripting Almacenado autenticado | |
| Modificada | Media (5.4) | 0.50% | — | IBM Engineering Lifecycle Optimization - Engineering InsightsIBM Engineering Requirements Quality Assistant On-premisesIBM Engineering Test ManagementIBM Engineering Workflow Management+5 | 28/7/2021 | 17/6/2026 | Los productos de IBM Jazz Foundation son vulnerables al cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario de la web, alterando así la funcionalidad prevista y llevando potencialmente a la divulgación de credenciales dentro de una sesión de… | |
| Modificada | Media (6.3) | 0.60% | — | IBM Engineering Lifecycle Optimization - Engineering InsightsIBM Engineering Requirements Quality Assistant On-premisesIBM Engineering Test ManagementIBM Engineering Workflow Management+5 | 28/7/2021 | 17/6/2026 | Los productos IBM Jazz Foundation son vulnerables a la falsificación de solicitudes del lado del servidor (SSRF). Esto puede permitir que un atacante autenticado envíe solicitudes no autorizadas desde el sistema, lo que podría conducir a la enumeración de la red o facilitar otros ataques. ID de IBM X-Force: 192434 | |
| Modificada | Media (5.9) | 1.7% | — | Archisteamfarm Project Archisteamfarm | 26/7/2021 | 17/6/2026 | ArchiSteamFarm es una aplicación C# con el propósito principal de ralentizar las tarjetas de Steam de múltiples cuentas simultáneamente. En las versiones anteriores a 4.3.1.0 se presenta una vulnerabilidad de denegación de servicio (también se conoce como DoS) que permite a un atacante bloquear remotamente una… | |
| Modificada | Alta (7.5) | 1.0% | — | Archisteamfarm Project Archisteamfarm | 26/7/2021 | 17/6/2026 | ArchiSteamFarm es una aplicación en C# con el propósito principal de ralentizar las tarjetas de Steam de múltiples cuentas simultáneamente. Debido a un bug en el código de ASF "POST /Api/ASF" el endpoint de la API de ASF responsable de actualizar la configuración global de ASF eliminaba incorrectamente "IPCPassword"… | |
| Modificada | Media (5.4) | 0.50% | — | IBM Engineering Lifecycle OptimizationIBM Engineering Requirements Quality Assistant On-premisesIBM Engineering Workflow ManagementIBM Rational Collaborative Lifecycle Management+3 | 19/7/2021 | 17/6/2026 | Los productos IBM Jazz Foundation e IBM Engineering son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales… | |
| Modificada | Media (5.4) | 0.50% | — | IBM Engineering Lifecycle OptimizationIBM Engineering Workflow ManagementIBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next Generation+2 | 19/7/2021 | 17/6/2026 | Los productos IBM Jazz Foundation e IBM Engineering son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales… | |
| Modificada | Media (5.5) | 1.1% | — | Siemens Jt2goSiemens Teamcenter Visualization | 13/7/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2), Teamcenter Visualization (Todas las versiones anteriores a V13.2). La biblioteca BMP_Loader.dll de las aplicaciones afectadas no comprueba apropiadamente los datos suministrados por el usuario cuando se analizan los archivos BMP.… | |
| Modificada | Media (5.5) | 1.1% | — | Siemens Jt2goSiemens Teamcenter Visualization | 13/7/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2), Teamcenter Visualization (Todas las versiones anteriores a V13.2). La biblioteca BMP_Loader.dll de las aplicaciones afectadas no comprueba apropiadamente los datos suministrados por el usuario cuando se analizan los archivos BMP.… | |
| Modificada | Alta (7.8) | 1.7% | — | Siemens Jt2goSiemens Teamcenter Visualization | 13/7/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2), Teamcenter Visualization (Todas las versiones anteriores a V13.2). La biblioteca Jt981.dll de las aplicaciones afectadas no comprueba apropiadamente los datos suministrados por el usuario cuando se analizan los archivos JT. Esto… | |
| Modificada | Alta (7.8) | 1.9% | — | Siemens Jt2goSiemens Teamcenter Visualization | 13/7/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2), Teamcenter Visualization (Todas las versiones anteriores a V13.2). La biblioteca Jt981.dll de las aplicaciones afectadas carece de una comprobación apropiada de los datos suministrados por el usuario antes de llevar a cabo otras… | |
| Modificada | Alta (7.8) | 2.1% | — | Siemens Jt2goSiemens Solid EdgeSiemens Teamcenter Visualization | 13/7/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP5), Teamcenter Visualization (Todas las versiones anteriores a V13.2). La biblioteca plmxmlAdapterSE70.dll de las aplicaciones afectadas no comprueba apropiadamente los… | |
| Modificada | Alta (7.8) | 2.1% | — | Siemens Jt2goSiemens Solid EdgeSiemens Teamcenter Visualization | 13/7/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP5), Teamcenter Visualization (Todas las versiones anteriores a V13.2). La biblioteca plmxmlAdapterSE70.dll de las aplicaciones afectadas no comprueba apropiadamente los… | |
| Modificada | Alta (7.8) | 2.1% | — | Siemens Jt2goSiemens Solid EdgeSiemens Teamcenter Visualization | 13/7/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP5), Teamcenter Visualization (Todas las versiones anteriores a V13.2). La biblioteca plmxmlAdapterSE70.dll de las aplicaciones afectadas no comprueba apropiadamente los… | |
| Modificada | Alta (7.8) | 2.1% | — | Siemens Jt2goSiemens Solid EdgeSiemens Teamcenter Visualization | 13/7/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP5), Teamcenter Visualization (Todas las versiones anteriores a V13.2). La biblioteca plmxmlAdapterSE70.dll de las aplicaciones afectadas no comprueba apropiadamente los… |