Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1534 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.72% | — | Siemens Jt2goSiemens Teamcenter Visualization | 9/2/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0.1), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0.1). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos suministrados por el usuario al analizar archivos TIFF. Esto podría… | |
| Modificada | Alta (7.1) | 0.75% | — | Siemens Jt2goSiemens Teamcenter Visualization | 9/2/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0.2), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0.2). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos suministrados por el usuario al analizar archivos PAR. Esto podría resultar… | |
| Modificada | Alta (7.8) | 0.77% | — | Siemens Jt2goSiemens Teamcenter Visualization | 9/2/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0.2), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0.2). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos suministrados por el usuario al analizar archivos PAR. Esto podría resultar… | |
| Modificada | Alta (7.8) | 0.67% | — | Siemens Jt2goSiemens Teamcenter Visualization | 9/2/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0.1), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0.1). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos suministrados por el usuario al analizar archivos BMP. Esto puede… | |
| Modificada | Alta (7.8) | 0.65% | — | Siemens Jt2goSiemens Teamcenter Visualization | 9/2/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0.2), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0.2). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos suministrados por el usuario al analizar archivos PAR. Esto podría resultar… | |
| Modificada | Media (5.5) | 0.65% | — | Siemens Jt2goSiemens Teamcenter Visualization | 9/2/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0.2), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0.2). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos suministrados por el usuario al analizar archivos PAR. Esto podría resultar… | |
| Modificada | Media (5.3) | 0.76% | — | Jetbrains Teamcity | 3/2/2021 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2020.2.1, los permisos durante la eliminación del usuario fueron comprobados inapropiadamente | |
| Modificada | Media (5.3) | 0.72% | — | Jetbrains Teamcity | 3/2/2021 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2020.2.1, los permisos durante la eliminación del token fueron comprobados inapropiadamente | |
| Modificada | Alta (7.5) | 1.1% | — | Jetbrains Teamcity | 3/2/2021 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2020.2, un token ECR podría estar expuesto en unos parámetros de compilación | |
| Modificada | Baja (3.8) | 0.63% | — | Jetbrains Teamcity | 3/2/2021 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2020.2.1, el administrador del servidor podía crear y visualizar tokens de acceso para cualquier otro usuario | |
| Modificada | Media (4.3) | 0.65% | — | Jetbrains Teamcity | 3/2/2021 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2020.2.1, un usuario podía conseguir acceso a un token de acceso de GitHub de otro usuario | |
| Modificada | Media (6.1) | 0.64% | — | Jetbrains Teamcity | 3/2/2021 | 17/6/2026 | JetBrains TeamCity versiones anteriores a 2020.2, era vulnerable a un ataque de tipo XSS reflejado en varias páginas | |
| Modificada | Media (5.3) | 1.0% | — | Jetbrains Teamcity | 3/2/2021 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2020.2.2, una DoS del servidor de TeamCity fue posible por medio de una integración del servidor | |
| Modificada | Alta (7.5) | 1.3% | 💥 PoC | Jetbrains Teamcity | 3/2/2021 | 17/6/2026 | JetBrains TeamCity Plugin versiones anteriores a 2020.2.85695. Una vulnerabilidad de tipo SSRF que potencialmente podría exponer unas credenciales del usuario | |
| Modificada | Alta (7.8) | 3.2% | — | Opendesign Drawings Software Development KITSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization | 18/1/2021 | 17/6/2026 | Se detectó un problema en Open Design Alliance Drawings SDK versiones anteriores a 2021.11. Se presenta una vulnerabilidad de desbordamiento del búfer en la región stack de la memoria cuando la operación de recuperación se ejecuta con archivos .DXF y .DWG malformados. Esto puede permitir a los atacantes… | |
| Modificada | Alta (7.8) | 2.3% | — | Opendesign Drawings Software Development KITSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization | 18/1/2021 | 17/6/2026 | Se detectó un problema en el SDK de dibujos de Open Design Alliance anterior a la versión 2021.11. Existe un problema de confusión de tipos al renderizar archivos .DXF y .DWG malformados. Esto puede permitir a los atacantes provocar un fallo, permitiendo potencialmente un ataque de denegación de servicio (Bloqueo,… | |
| Modificada | Alta (7.8) | 2.3% | — | Opendesign Drawings Software Development KITSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization | 18/1/2021 | 17/6/2026 | Se detectó un problema en el SDK de dibujos de Open Design Alliance anterior a la versión 2021.11. Existe una derivación de puntero nulo al renderizar archivos .DXF y .DWG malformados. Esto puede permitir a los atacantes provocar un fallo, permitiendo potencialmente un ataque de denegación de servicio (Bloqueo, Salida… | |
| Modificada | Alta (7.8) | 2.6% | — | Opendesign Drawings Software Development KITSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization | 18/1/2021 | 17/6/2026 | Se detectó un problema en el SDK de dibujos de Open Design Alliance anterior a la versión 2021.11. Existe un problema de conversión de tipos al renderizar archivos .DXF y .DWG malformados. Esto puede permitir que los atacantes provoquen un fallo, permitiendo potencialmente un ataque de denegación de servicio (Bloqueo,… | |
| Modificada | Alta (7.8) | 2.2% | — | Opendesign Drawings Software Development KITSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization | 18/1/2021 | 17/6/2026 | Se detectó un problema en Open Design Alliance Drawings SDK versiones anteriores a 2021.12. Se presenta una vulnerabilidad de corrupción de la memoria al leer archivos DGN malformados. Puede permitir a los atacantes causar un bloqueo, permitiendo potencialmente un ataque de denegación de servicio (Bloqueo,… | |
| Modificada | Alta (7.8) | 2.3% | — | Opendesign Drawings Software Development KITSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization | 18/1/2021 | 17/6/2026 | Se detectó un problema en Open Design Alliance Drawings SDK versiones anteriores a 2021.12. Se presenta una vulnerabilidad de asignación de la memoria con un tamaño excesivo al leer archivos DGN malformados, lo que permite a los atacantes causar un bloqueo, permitiendo potencialmente un ataque de denegación de… | |
| Modificada | Media (4.3) | 1.4% | — | Cisco Webex Teams | 13/1/2021 | 17/6/2026 | Una vulnerabilidad en Cisco Webex Teams, podría permitir a un atacante remoto no autenticado manipular nombres de archivos dentro de la interfaz de mensajería. La vulnerabilidad se presenta porque el software afectado maneja inapropiadamente la representación de caracteres. Un atacante podría explotar esta… | |
| Modificada | Alta (7.8) | 3.6% | — | Siemens Jt2goSiemens Solid EdgeSiemens Teamcenter Visualization | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0.1), Solid Edge SE2020 (Todas las versiones anteriores a SE2020MP12), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP2), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0.1). Las aplicaciones afectadas… | |
| Modificada | Alta (8.8) | 3.2% | — | Siemens Jt2goSiemens Teamcenter Visualization | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (todas las versiones anteriores a V13.1.0), Teamcenter Visualization (todas las versiones anteriores a V13.1.0). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos proporcionados por el usuario al analizar archivos CG4. Esto podría resultar en… | |
| Modificada | Alta (8.8) | 3.6% | — | Siemens Jt2goSiemens Teamcenter Visualization | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos proporcionados por el usuario al analizar archivos SGI y RGB. Esto podría… | |
| Modificada | Alta (8.8) | 2.2% | — | Siemens Jt2goSiemens Teamcenter Visualization | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos proporcionados por el usuario al analizar archivos PCX. Esto podría resultar en… |