Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
1534 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.7% | — | Siemens Jt2goSiemens Teamcenter Visualization | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos proporcionados por el usuario al analizar archivos CGM. Esto podría conducir a un… | |
| Modificada | Alta (7.8) | 1.7% | — | Siemens Jt2goSiemens Teamcenter Visualization | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos proporcionados por el usuario al analizar archivos CGM. Esto podría conllevar a… | |
| Modificada | Alta (8.8) | 4.2% | — | Siemens Jt2goSiemens Teamcenter Visualization | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go JT2Go (Todas las versiones anteriores a V13.1.0.2), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0.2) Las aplicaciones afectadas carecen de una comprobación apropiada de los datos proporcionados por el usuario al analizar archivos ASM. Esto podría… | |
| Modificada | Alta (8.8) | 4.1% | — | Siemens Jt2goSiemens Teamcenter Visualization | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0.1), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0.1). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos proporcionados por el usuario al analizar archivos ASM. Un archivo ASM… | |
| Modificada | Alta (7.8) | 3.0% | — | Siemens Jt2goSiemens Solid EdgeSiemens Teamcenter Visualization | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0.1), Solid Edge SE2020 (Todas las versiones anteriores a SE2020MP12), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP2), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0.1). Las aplicaciones afectadas… | |
| Modificada | Alta (8.8) | 3.2% | — | Siemens Jt2goSiemens Teamcenter Visualization | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos proporcionados por el usuario al analizar archivos PAR. Esto podría resultar en… | |
| Modificada | Alta (8.8) | 4.5% | — | Siemens Jt2goSiemens Teamcenter Visualization | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos proporcionados por el usuario al analizar archivos TGA. Esto podría conllevar a… | |
| Modificada | Alta (8.8) | 3.4% | — | Siemens Jt2goSiemens Teamcenter Visualization | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (todas las versiones anteriores a V13.1.0), Teamcenter Visualization (todas las versiones anteriores a V13.1.0). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos proporcionados por el usuario al analizar archivos JT. Esto podría conllevar a un… | |
| Modificada | Alta (8.8) | 4.5% | — | Siemens Jt2goSiemens Teamcenter Visualization | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (todas las versiones anteriores a V13.1.0), Teamcenter Visualization (todas las versiones anteriores a V13.1.0). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos proporcionados por el usuario al analizar archivos RGB y SGI. Esto podría… | |
| Modificada | Alta (8.8) | 3.2% | — | Siemens Jt2goSiemens Teamcenter Visualization | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos proporcionados por el usuario al analizar archivos JT. Esto podría resultar en… | |
| Modificada | Alta (8.8) | 3.2% | — | Siemens Jt2goSiemens Teamcenter Visualization | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (todas las versiones anteriores a V13.1.0), Teamcenter Visualization (todas las versiones anteriores a V13.1.0). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos proporcionados por el usuario al analizar archivos PDF. Esto podría resultar en… | |
| Modificada | Alta (8.8) | 3.2% | — | Siemens Jt2goSiemens Teamcenter Visualization | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (todas las versiones anteriores a V13.1.0), Teamcenter Visualization (todas las versiones anteriores a V13.1.0). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos proporcionados por el usuario al analizar archivos CG4 y CGM. Esto podría… | |
| Modificada | Media (6.5) | 2.6% | — | Siemens Jt2goSiemens Teamcenter Visualization | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (todas las versiones anteriores a V13.1.0), Teamcenter Visualization (todas las versiones anteriores a V13.1.0). Al abrir un archivo xml especialmente diseñado, la aplicación podría revelar archivos arbitrarios a atacantes remotos. Esto es debido al paso de contenido… | |
| Modificada | Alta (8.8) | 3.2% | — | Siemens Jt2goSiemens Teamcenter Visualization | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (todas las versiones anteriores a V13.1.0), Teamcenter Visualization (todas las versiones anteriores a V13.1.0). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos proporcionados por el usuario al analizar archivos JT. Un archivo JT diseñado… | |
| Modificada | Media (5.4) | 0.56% | — | IBM Collaborative Lifecycle ManagementIBM Doors NextIBM Engineering InsightsIBM Engineering Lifecycle Management+9 | 8/1/2021 | 17/6/2026 | Los productos IBM Jazz Foundation son vulnerables a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales dentro de una… | |
| Modificada | Media (5.4) | 0.56% | — | IBM Collaborative Lifecycle ManagementIBM Doors NextIBM Engineering InsightsIBM Engineering Lifecycle Management+9 | 8/1/2021 | 17/6/2026 | Los productos IBM Jazz Foundation son vulnerables a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales dentro de una… | |
| Modificada | Media (5.4) | 0.56% | — | IBM Collaborative Lifecycle ManagementIBM Doors NextIBM Engineering InsightsIBM Engineering Lifecycle Management+9 | 8/1/2021 | 17/6/2026 | Los productos IBM Jazz Foundation son vulnerables a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales dentro de una… | |
| Modificada | Media (4.3) | 0.99% | — | IBM Collaborative Lifecycle ManagementIBM Doors NextIBM Engineering InsightsIBM Engineering Lifecycle Management+9 | 8/1/2021 | 17/6/2026 | Los productos IBM Jazz Foundation podrían permitir a un atacante remoto obtener información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en futuros ataques contra el sistema. IBM X-Force ID: 183189 | |
| Modificada | Media (4.3) | 0.99% | — | IBM Collaborative Lifecycle ManagementIBM Doors NextIBM Engineering InsightsIBM Engineering Lifecycle Management+9 | 8/1/2021 | 17/6/2026 | Los productos IBM Jazz Foundation podrían permitir a un atacante remoto obtener información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en futuros ataques contra el sistema. IBM X-Force ID: 181862 | |
| Modificada | Alta (8.8) | 2.1% | — | Pickplugins Post GridPickplugins Team Showcase | 1/1/2021 | 17/6/2026 | Unas vulnerabilidades de inyección de objetos PHP en el plugin Team Showcase versiones anteriores a 1.22.16 para WordPress, permiten a atacantes autenticados remotos inyectar objetos PHP arbitrarios debido a una deserialización no segura de los datos suministrados en una carga útil hosteada remotamente en el parámetro… | |
| Modificada | Alta (8.8) | 2.1% | — | Pickplugins Post GridPickplugins Team Showcase | 1/1/2021 | 17/6/2026 | Unas vulnerabilidades de inyección de objetos PHP en el plugin Post Grid versiones anteriores a 2.0.73 para WordPress, permiten a atacantes autenticados remotos inyectar objetos PHP arbitrarios debido a una deserialización no segura de los datos suministrados en una carga útil diseñada hosteada remotamente en el… | |
| Modificada | Alta (8) | 1.7% | — | Pickplugins Post GridPickplugins Team Showcase | 1/1/2021 | 17/6/2026 | Unas vulnerabilidades de tipo Cross-Site Scripting (XSS) almacenado en el plugin Team Showcase versiones anteriores a 1.22.16 para WordPress, permiten a atacantes autenticados remotos importar diseños, incluyendo JavaScript suministrado por medio de una carga útil diseñada remotamente en el parámetro source por medio… | |
| Modificada | Alta (8) | 1.7% | — | Pickplugins Post GridPickplugins Team Showcase | 1/1/2021 | 17/6/2026 | Unas vulnerabilidades de tipo Cross-Site Scripting (XSS) almacenado en el plugin Post Grid versiones anteriores a 2.0.73 para WordPress, permiten a atacantes autenticados remotos importar diseños que incluyen JavaScript suministrado por medio de una carga útil hosteada remotamente en el parámetro source por medio de… | |
| Modificada | Alta (7.8) | 0.55% | — | 3DS Teamwork Cloud | 28/12/2020 | 17/6/2026 | Una asignación de permisos incorrecta durante el script de instalación de TeamworkCloud 18.0 a 19.0 permite a un atacante local sin privilegios ejecutar código arbitrario como root. Durante la instalación, se le indica al usuario que configure el archivo de entorno del sistema con permisos de escritura mundiales (0777… | |
| Modificada | Media (5.4) | 1.6% | — | Microsoft Team Foundation ServerMicrosoft Azure Devops Server | 10/12/2020 | 17/6/2026 | Vulnerabilidad de suplantación de identidad en Azure DevOps Server y Team Foundation Services |