Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1534 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.9% | — | Siemens Jt2goSiemens Teamcenter Visualization | 8/6/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0.3), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0.3). La biblioteca TIFF_loader.dll de las aplicaciones afectadas carece de una comprobación apropiada de los datos suministrados por el usuario cuando se… | |
| Modificada | Alta (7.8) | 0.33% | — | Cisco Webex Meetings DesktopCisco Webex Meetings OnlineCisco Webex Meetings ServerCisco Webex Network Recording Player+1 | 4/6/2021 | 17/6/2026 | Una vulnerabilidad en Cisco Webex Meetings Desktop App para Windows, Cisco Webex Meetings Server, Cisco Webex Network Recording Player para Windows y Cisco Webex Teams para Windows, podría permitir a un atacante local autenticado llevar a cabo un ataque de inyección de DLL en un dispositivo afectado. Para explotar… | |
| Modificada | Alta (7.8) | 1.1% | — | Cisco Webex Meetings DesktopCisco Webex Meetings OnlineCisco Webex Meetings ServerCisco Webex Network Recording Player+1 | 4/6/2021 | 17/6/2026 | Una vulnerabilidad en Cisco Webex Network Recording Player para Windows y MacOS y Cisco Webex Player para Windows y MacOS podría permitir a un atacante ejecutar código arbitrario en un sistema afectado. La vulnerabilidad es debido a una comprobación insuficiente de valores dentro de los archivos de grabación de Webex… | |
| Modificada | Crítica (9.8) | 3.2% | — | Jetbrains Teamcity | 11/5/2021 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2020.2.4, fue posible una inyección de comandos del Sistema Operativo conllevando a una ejecución de código remota | |
| Modificada | Crítica (9.8) | 2.3% | — | Jetbrains Teamcity | 11/5/2021 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2020.2.4 en Windows, fue posible una ejecución de código arbitrario en TeamCity Server | |
| Modificada | Alta (7.5) | 0.71% | — | Jetbrains Teamcity | 11/5/2021 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2020.2.3, se realizaron comprobaciones insuficientes de la función redirect_uri durante el intercambio de tokens de SSO de GitHub | |
| Modificada | Alta (8.8) | 1.2% | — | Jetbrains Teamcity | 11/5/2021 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2020.2.3, la toma de control de la cuenta fue potencialmente posible durante un restablecimiento de contraseña | |
| Modificada | Media (6.1) | 0.75% | — | Jetbrains Teamcity | 11/5/2021 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2020.2.3, una vulnerabilidad de tipo XSS reflejado fue posible en varias páginas | |
| Modificada | Alta (7.5) | 1.3% | — | Jetbrains Teamcity | 11/5/2021 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2020.2.3, fue posible una divulgación de información por medio de un ataque de tipo SSRF | |
| Modificada | Media (5.4) | 0.46% | — | Jetbrains Teamcity | 11/5/2021 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2020.2.2, un ataque de tipo tipo XSS almacenado fue posible en una página de pruebas | |
| Modificada | Crítica (9.8) | 3.2% | — | Jetbrains Teamcity | 11/5/2021 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2020.2.3, fue posible una inyección de argumentos conllevando a una ejecución de código remota | |
| Modificada | Media (5.4) | 0.46% | — | Jetbrains Teamcity | 11/5/2021 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2020.2.3, un ataque de tipo tipo XSS almacenado fue posible en varias páginas | |
| Modificada | Media (5.3) | 0.88% | — | Jetbrains Teamcity | 11/5/2021 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2020.2.2, las comprobaciones de permisos para cambiar los plugins de TeamCity fueron implementadas inapropiadamente | |
| Modificada | Baja (2.7) | 0.57% | — | Jetbrains Teamcity | 11/5/2021 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2020.2.2, los registros de auditoría no fueron suficientes cuando un administrador cargaba un archivo | |
| Modificada | Media (6.1) | 0.75% | — | Jetbrains Teamcity | 11/5/2021 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2020.2.2, una vulnerabilidad de tipo XSS fue potencialmente posible en la página del historial de pruebas | |
| Modificada | Alta (7.5) | 1.5% | — | Jetbrains Teamcity | 11/5/2021 | 17/6/2026 | En el plugin TeamCity IntelliJ versiones anteriores a 2020.2.2.85899, DoS fue posible | |
| Modificada | Baja (3.3) | 0.23% | — | Jetbrains Teamcity | 11/5/2021 | 17/6/2026 | Una divulgación de información en el plugin TeamCity para IntelliJ versiones anteriores a 2020.2.2.85899, fue posible porque un archivo temporal local tenía permisos no seguros | |
| Modificada | Media (6.5) | 2.6% | — | Microsoft Team Foundation ServerMicrosoft Azure Devops Server | 13/4/2021 | 17/6/2026 | Una vulnerabilidad de Divulgación de Información de Azure DevOps Server y Team Foundation Server | |
| Modificada | Media (5.4) | 0.62% | — | IBM Collaborative Lifecycle ManagementIBM Doors NextIBM Engineering InsightsIBM Engineering Lifecycle Management+8 | 12/4/2021 | 17/6/2026 | Los productos IBM Jazz Team Server son vulnerables a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales dentro de una… | |
| Modificada | Alta (7.5) | 0.72% | — | IBM Collaborative Lifecycle ManagementIBM Doors NextIBM Engineering InsightsIBM Engineering Lifecycle Management+8 | 12/4/2021 | 17/6/2026 | Los productos IBM Jazz Team Server utilizan algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 192422 | |
| Modificada | Media (4.3) | 0.64% | — | IBM Collaborative Lifecycle ManagementIBM Doors NextIBM Engineering InsightsIBM Engineering Lifecycle Management+8 | 12/4/2021 | 17/6/2026 | Los productos de IBM Jazz Team Server contienen una vulnerabilidad no revelada que podría permitir a un usuario autenticado presentar un mensaje personalizado en la aplicación que podría ser usado para hacer un ataque de phishing a otros usuarios. IBM X-Force ID: 192419 | |
| Modificada | Media (5.4) | 0.62% | — | IBM Collaborative Lifecycle ManagementIBM Doors NextIBM Engineering InsightsIBM Engineering Lifecycle Management+8 | 12/4/2021 | 17/6/2026 | Los productos IBM Jazz Team Server son vulnerables a un ataque de tipo cross-site scripting almacenado. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales dentro… | |
| Modificada | Crítica (9) | 3.5% | 💥 PoC | Valvesoftware Steam Client | 10/4/2021 | 17/6/2026 | Valve Steam hasta el 10-04-2021, cuando un juego del motor de Origen es instalado, permite a usuarios autenticados remotos ejecutar código arbitrario debido a un desbordamiento del búfer que ocurre para una invitación de Steam después de un clic | |
| Modificada | Media (5.4) | 0.50% | — | IBM Engineering InsightsIBM Engineering Lifecycle ManagementIBM Engineering Requirements Quality Assistant On-premisesIBM Engineering Workflow Management+2 | 30/3/2021 | 17/6/2026 | Los Productos de IBM Jazz Foundation son vulnerables a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista conllevando a una divulgación de credenciales dentro de una sesión… | |
| Modificada | Media (5.4) | 0.50% | — | IBM Engineering InsightsIBM Engineering Lifecycle ManagementIBM Engineering Requirements Quality Assistant On-premisesIBM Engineering Workflow Management+2 | 30/3/2021 | 17/6/2026 | Los Productos de IBM Jazz Foundation son vulnerables a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista conllevando a una divulgación de credenciales dentro de una sesión… |