Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1534 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.1)0.58%—Siemens Teamcenter Visualization14/9/202117/6/2026
Se ha identificado una vulnerabilidad en Teamcenter versión V12.4 (Todas las versiones anteriores a V12.4.0.8), Teamcenter versión V13.0 (Todas las versiones anteriores a V13.0.0.7), Teamcenter versión V13.1 (Todas las versiones anteriores a V13.1.0.5), Teamcenter versión V13.2 (Todas las versiones anteriores a…
ModificadaAlta (7)1.9%—Haikuforteams Diez17/8/202117/6/2026
El paquete npm @diez/generation es un cliente para Diez. El método locateFont de @diez/generation presenta una vulnerabilidad de inyección de comandos. Es poco probable que los clientes de la biblioteca @diez/generation sean conscientes de ello, por lo que podrían escribir involuntariamente código que contenga una…
ModificadaBaja (3.3)1.3%—Siemens Jt2goSiemens Teamcenter Visualization10/8/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2.0.2), Teamcenter Visualization (Todas las versiones anteriores a V13.2.0.2). La biblioteca plmxmlAdapterSE70.dll de las aplicaciones afectadas no comprueba apropiadamente los datos suministrados por el usuario cuando analiza los…
ModificadaMedia (5.5)1.1%—Siemens Jt2goSiemens Teamcenter Visualization10/8/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2.0.1), Teamcenter Visualization (Todas las versiones anteriores a V13.2.0.1). Cuando se analizan archivos CGM especialmente diseñados, una condición de deferencia de puntero NULL podría causar el bloqueo de la aplicación. La…
ModificadaAlta (7.5)0.62%—Jetbrains Teamcity6/8/202117/6/2026
En JetBrains TeamCity versiones anteriores a 2021.1, unas contraseñas en texto sin cifrar a veces podían ser almacenados en VCS
ModificadaMedia (5.3)0.71%—Jetbrains Teamcity6/8/202117/6/2026
En JetBrains TeamCity versiones anteriores a 2020.2.4, las comprobaciones durante la carga de archivos eran insuficientes
ModificadaMedia (5.3)0.54%—Jetbrains Teamcity6/8/202117/6/2026
En JetBrains TeamCity versiones anteriores a 2021.1, era usado un mecanismo no seguro de generación de claves para las propiedades cifradas
ModificadaAlta (7.5)0.86%—Jetbrains Teamcity6/8/202117/6/2026
En JetBrains TeamCity versiones anteriores a 2021.1.1, se realizaban comprobaciones insuficientes de autenticación para las peticiones de los agentes
ModificadaCrítica (9.8)1.2%—Jetbrains Teamcity6/8/202117/6/2026
En JetBrains TeamCity versiones anteriores a 2020.2.4, había una deserialización no segura
ModificadaMedia (6.1)0.61%—Jetbrains Teamcity6/8/202117/6/2026
En JetBrains TeamCity versiones anteriores a 2020.2.3, era posible una ejecución de un ataque de tipo XSS
ModificadaMedia (5.4)0.62%—Steam Group Viewer Project Steam Group Viewer2/8/202117/6/2026
El plugin de WordPress Steam Group Viewer versiones hasta 2.1, no sanea ni escapa de sus opciones "Steam Group Address" antes de mostrarlas en la página, conllevando a un problema de tipo Cross-Site Scripting Almacenado autenticado
ModificadaMedia (5.4)0.50%—IBM Engineering Lifecycle Optimization - Engineering InsightsIBM Engineering Requirements Quality Assistant On-premisesIBM Engineering Test ManagementIBM Engineering Workflow Management+528/7/202117/6/2026
Los productos de IBM Jazz Foundation son vulnerables al cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario de la web, alterando así la funcionalidad prevista y llevando potencialmente a la divulgación de credenciales dentro de una sesión de…
ModificadaMedia (6.3)0.60%—IBM Engineering Lifecycle Optimization - Engineering InsightsIBM Engineering Requirements Quality Assistant On-premisesIBM Engineering Test ManagementIBM Engineering Workflow Management+528/7/202117/6/2026
Los productos IBM Jazz Foundation son vulnerables a la falsificación de solicitudes del lado del servidor (SSRF). Esto puede permitir que un atacante autenticado envíe solicitudes no autorizadas desde el sistema, lo que podría conducir a la enumeración de la red o facilitar otros ataques. ID de IBM X-Force: 192434
ModificadaMedia (5.9)1.7%—Archisteamfarm Project Archisteamfarm26/7/202117/6/2026
ArchiSteamFarm es una aplicación C# con el propósito principal de ralentizar las tarjetas de Steam de múltiples cuentas simultáneamente. En las versiones anteriores a 4.3.1.0 se presenta una vulnerabilidad de denegación de servicio (también se conoce como DoS) que permite a un atacante bloquear remotamente una…
ModificadaAlta (7.5)1.0%—Archisteamfarm Project Archisteamfarm26/7/202117/6/2026
ArchiSteamFarm es una aplicación en C# con el propósito principal de ralentizar las tarjetas de Steam de múltiples cuentas simultáneamente. Debido a un bug en el código de ASF "POST /Api/ASF" el endpoint de la API de ASF responsable de actualizar la configuración global de ASF eliminaba incorrectamente "IPCPassword"…
ModificadaMedia (5.4)0.50%—IBM Engineering Lifecycle OptimizationIBM Engineering Requirements Quality Assistant On-premisesIBM Engineering Workflow ManagementIBM Rational Collaborative Lifecycle Management+319/7/202117/6/2026
Los productos IBM Jazz Foundation e IBM Engineering son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales…
ModificadaMedia (5.4)0.50%—IBM Engineering Lifecycle OptimizationIBM Engineering Workflow ManagementIBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next Generation+219/7/202117/6/2026
Los productos IBM Jazz Foundation e IBM Engineering son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales…
ModificadaMedia (5.5)1.1%—Siemens Jt2goSiemens Teamcenter Visualization13/7/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2), Teamcenter Visualization (Todas las versiones anteriores a V13.2). La biblioteca BMP_Loader.dll de las aplicaciones afectadas no comprueba apropiadamente los datos suministrados por el usuario cuando se analizan los archivos BMP.…
ModificadaMedia (5.5)1.1%—Siemens Jt2goSiemens Teamcenter Visualization13/7/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2), Teamcenter Visualization (Todas las versiones anteriores a V13.2). La biblioteca BMP_Loader.dll de las aplicaciones afectadas no comprueba apropiadamente los datos suministrados por el usuario cuando se analizan los archivos BMP.…
ModificadaAlta (7.8)1.7%—Siemens Jt2goSiemens Teamcenter Visualization13/7/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2), Teamcenter Visualization (Todas las versiones anteriores a V13.2). La biblioteca Jt981.dll de las aplicaciones afectadas no comprueba apropiadamente los datos suministrados por el usuario cuando se analizan los archivos JT. Esto…
ModificadaAlta (7.8)1.9%—Siemens Jt2goSiemens Teamcenter Visualization13/7/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2), Teamcenter Visualization (Todas las versiones anteriores a V13.2). La biblioteca Jt981.dll de las aplicaciones afectadas carece de una comprobación apropiada de los datos suministrados por el usuario antes de llevar a cabo otras…
ModificadaAlta (7.8)2.1%—Siemens Jt2goSiemens Solid EdgeSiemens Teamcenter Visualization13/7/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP5), Teamcenter Visualization (Todas las versiones anteriores a V13.2). La biblioteca plmxmlAdapterSE70.dll de las aplicaciones afectadas no comprueba apropiadamente los…
ModificadaAlta (7.8)2.1%—Siemens Jt2goSiemens Solid EdgeSiemens Teamcenter Visualization13/7/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP5), Teamcenter Visualization (Todas las versiones anteriores a V13.2). La biblioteca plmxmlAdapterSE70.dll de las aplicaciones afectadas no comprueba apropiadamente los…
ModificadaAlta (7.8)2.1%—Siemens Jt2goSiemens Solid EdgeSiemens Teamcenter Visualization13/7/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP5), Teamcenter Visualization (Todas las versiones anteriores a V13.2). La biblioteca plmxmlAdapterSE70.dll de las aplicaciones afectadas no comprueba apropiadamente los…
ModificadaAlta (7.8)2.1%—Siemens Jt2goSiemens Solid EdgeSiemens Teamcenter Visualization13/7/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP5), Teamcenter Visualization (Todas las versiones anteriores a V13.2). La biblioteca plmxmlAdapterSE70.dll de las aplicaciones afectadas no comprueba apropiadamente los…