Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1534 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.9%—Siemens Jt2goSiemens Teamcenter Visualization8/6/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0.3), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0.3). La biblioteca TIFF_loader.dll de las aplicaciones afectadas carece de una comprobación apropiada de los datos suministrados por el usuario cuando se…
ModificadaAlta (7.8)0.33%—Cisco Webex Meetings DesktopCisco Webex Meetings OnlineCisco Webex Meetings ServerCisco Webex Network Recording Player+14/6/202117/6/2026
Una vulnerabilidad en Cisco Webex Meetings Desktop App para Windows, Cisco Webex Meetings Server, Cisco Webex Network Recording Player para Windows y Cisco Webex Teams para Windows, podría permitir a un atacante local autenticado llevar a cabo un ataque de inyección de DLL en un dispositivo afectado. Para explotar…
ModificadaAlta (7.8)1.1%—Cisco Webex Meetings DesktopCisco Webex Meetings OnlineCisco Webex Meetings ServerCisco Webex Network Recording Player+14/6/202117/6/2026
Una vulnerabilidad en Cisco Webex Network Recording Player para Windows y MacOS y Cisco Webex Player para Windows y MacOS podría permitir a un atacante ejecutar código arbitrario en un sistema afectado. La vulnerabilidad es debido a una comprobación insuficiente de valores dentro de los archivos de grabación de Webex…
ModificadaCrítica (9.8)3.2%—Jetbrains Teamcity11/5/202117/6/2026
En JetBrains TeamCity versiones anteriores a 2020.2.4, fue posible una inyección de comandos del Sistema Operativo conllevando a una ejecución de código remota
ModificadaCrítica (9.8)2.3%—Jetbrains Teamcity11/5/202117/6/2026
En JetBrains TeamCity versiones anteriores a 2020.2.4 en Windows, fue posible una ejecución de código arbitrario en TeamCity Server
ModificadaAlta (7.5)0.71%—Jetbrains Teamcity11/5/202117/6/2026
En JetBrains TeamCity versiones anteriores a 2020.2.3, se realizaron comprobaciones insuficientes de la función redirect_uri durante el intercambio de tokens de SSO de GitHub
ModificadaAlta (8.8)1.2%—Jetbrains Teamcity11/5/202117/6/2026
En JetBrains TeamCity versiones anteriores a 2020.2.3, la toma de control de la cuenta fue potencialmente posible durante un restablecimiento de contraseña
ModificadaMedia (6.1)0.75%—Jetbrains Teamcity11/5/202117/6/2026
En JetBrains TeamCity versiones anteriores a 2020.2.3, una vulnerabilidad de tipo XSS reflejado fue posible en varias páginas
ModificadaAlta (7.5)1.3%—Jetbrains Teamcity11/5/202117/6/2026
En JetBrains TeamCity versiones anteriores a 2020.2.3, fue posible una divulgación de información por medio de un ataque de tipo SSRF
ModificadaMedia (5.4)0.46%—Jetbrains Teamcity11/5/202117/6/2026
En JetBrains TeamCity versiones anteriores a 2020.2.2, un ataque de tipo tipo XSS almacenado fue posible en una página de pruebas
ModificadaCrítica (9.8)3.2%—Jetbrains Teamcity11/5/202117/6/2026
En JetBrains TeamCity versiones anteriores a 2020.2.3, fue posible una inyección de argumentos conllevando a una ejecución de código remota
ModificadaMedia (5.4)0.46%—Jetbrains Teamcity11/5/202117/6/2026
En JetBrains TeamCity versiones anteriores a 2020.2.3, un ataque de tipo tipo XSS almacenado fue posible en varias páginas
ModificadaMedia (5.3)0.88%—Jetbrains Teamcity11/5/202117/6/2026
En JetBrains TeamCity versiones anteriores a 2020.2.2, las comprobaciones de permisos para cambiar los plugins de TeamCity fueron implementadas inapropiadamente
ModificadaBaja (2.7)0.57%—Jetbrains Teamcity11/5/202117/6/2026
En JetBrains TeamCity versiones anteriores a 2020.2.2, los registros de auditoría no fueron suficientes cuando un administrador cargaba un archivo
ModificadaMedia (6.1)0.75%—Jetbrains Teamcity11/5/202117/6/2026
En JetBrains TeamCity versiones anteriores a 2020.2.2, una vulnerabilidad de tipo XSS fue potencialmente posible en la página del historial de pruebas
ModificadaAlta (7.5)1.5%—Jetbrains Teamcity11/5/202117/6/2026
En el plugin TeamCity IntelliJ versiones anteriores a 2020.2.2.85899, DoS fue posible
ModificadaBaja (3.3)0.23%—Jetbrains Teamcity11/5/202117/6/2026
Una divulgación de información en el plugin TeamCity para IntelliJ versiones anteriores a 2020.2.2.85899, fue posible porque un archivo temporal local tenía permisos no seguros
ModificadaMedia (6.5)2.6%—Microsoft Team Foundation ServerMicrosoft Azure Devops Server13/4/202117/6/2026
Una vulnerabilidad de Divulgación de Información de Azure DevOps Server y Team Foundation Server
ModificadaMedia (5.4)0.62%—IBM Collaborative Lifecycle ManagementIBM Doors NextIBM Engineering InsightsIBM Engineering Lifecycle Management+812/4/202117/6/2026
Los productos IBM Jazz Team Server son vulnerables a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales dentro de una…
ModificadaAlta (7.5)0.72%—IBM Collaborative Lifecycle ManagementIBM Doors NextIBM Engineering InsightsIBM Engineering Lifecycle Management+812/4/202117/6/2026
Los productos IBM Jazz Team Server utilizan algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 192422
ModificadaMedia (4.3)0.64%—IBM Collaborative Lifecycle ManagementIBM Doors NextIBM Engineering InsightsIBM Engineering Lifecycle Management+812/4/202117/6/2026
Los productos de IBM Jazz Team Server contienen una vulnerabilidad no revelada que podría permitir a un usuario autenticado presentar un mensaje personalizado en la aplicación que podría ser usado para hacer un ataque de phishing a otros usuarios. IBM X-Force ID: 192419
ModificadaMedia (5.4)0.62%—IBM Collaborative Lifecycle ManagementIBM Doors NextIBM Engineering InsightsIBM Engineering Lifecycle Management+812/4/202117/6/2026
Los productos IBM Jazz Team Server son vulnerables a un ataque de tipo cross-site scripting almacenado. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales dentro…
ModificadaCrítica (9)3.5%💥 PoCValvesoftware Steam Client10/4/202117/6/2026
Valve Steam hasta el 10-04-2021, cuando un juego del motor de Origen es instalado, permite a usuarios autenticados remotos ejecutar código arbitrario debido a un desbordamiento del búfer que ocurre para una invitación de Steam después de un clic
ModificadaMedia (5.4)0.50%—IBM Engineering InsightsIBM Engineering Lifecycle ManagementIBM Engineering Requirements Quality Assistant On-premisesIBM Engineering Workflow Management+230/3/202117/6/2026
Los Productos de IBM Jazz Foundation son vulnerables a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista conllevando a una divulgación de credenciales dentro de una sesión…
ModificadaMedia (5.4)0.50%—IBM Engineering InsightsIBM Engineering Lifecycle ManagementIBM Engineering Requirements Quality Assistant On-premisesIBM Engineering Workflow Management+230/3/202117/6/2026
Los Productos de IBM Jazz Foundation son vulnerables a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista conllevando a una divulgación de credenciales dentro de una sesión…
Orbitaley — Vulnerabilidades