Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1534 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 2.3% | — | Microsoft Teams | 9/12/2020 | 17/6/2026 | El servicio en línea de Microsoft Teams contiene una vulnerabilidad de tipo cross-site scripting almacenado en el parámetro displayName que puede ser explotada en los clientes de Teams para conseguir información confidencial como tokens de autenticación y para ejecutar posiblemente comandos arbitrarios. Esta… | |
| Modificada | Baja (3.3) | 0.47% | — | Audacityteam AudacityFedoraproject Fedora | 30/11/2020 | 17/6/2026 | Audacity versiones hasta 2.3.3 guarda archivos temporales en /var/tmp/audacity-$USER por defecto. Una vez que Audacity crea el directorio temporal, establece sus permisos en 755. Cualquier usuario del sistema puede leer y reproducir los archivos .au de audio temporales que se encuentran allí | |
| Modificada | Media (6.1) | 2.7% | 💥 Exploit | Pescms Team | 17/11/2020 | 17/6/2026 | PESCMS Team versión 2.3.2, presenta múltiples vulnerabilidades de tipo XSS reflejado por medio del id parameter:?g=Team&m=Task&a=my&status=3&id=,?g=Team&m=Task&a=my&status=0&id=,?g=Team&m=Task&a=my&status=1&id=,?g=Team&m=Task&a=my&status=10&id= | |
| Modificada | Media (6.1) | 0.73% | — | Jetbrains Teamcity | 16/11/2020 | 17/6/2026 | JetBrains TeamCity versiones anteriores a 2020.1.2, era vulnerable a una inyección de URL | |
| Modificada | Media (5.3) | 0.93% | — | Jetbrains Teamcity | 16/11/2020 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2020.1.5, los parámetros de dependencias seguras no podían ser enmascarados en compilaciones dependiendo de cuando no existan artefactos internos | |
| Modificada | Media (4.3) | 0.74% | — | Jetbrains Teamcity | 16/11/2020 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2020.1.5, el usuario invitado presentaba un acceso a los registros de auditoría | |
| Modificada | Alta (7.8) | 1.9% | — | Microsoft Teams | 11/11/2020 | 17/6/2026 | Vulnerabilidad de Ejecución Remota de Código de Microsoft Teams | |
| Modificada | Alta (8.4) | 0.59% | — | Cisco Webex Teams | 8/10/2020 | 17/6/2026 | Una vulnerabilidad en el mecanismo de carga de archivos DLL específicos en el cliente Cisco Webex Teams para Windows, podría permitir a un atacante local autenticado cargar una biblioteca maliciosa. Para explotar esta vulnerabilidad, el atacante necesita credenciales válidas en el sistema Windows. La… | |
| Modificada | Media (4.4) | 0.33% | — | Cisco Webex MeetingsCisco Webex Teams | 4/9/2020 | 17/6/2026 | Una vulnerabilidad en el componente del motor multimedia de Cisco Webex Meetings Client para Windows, Cisco Webex Meetings Desktop App para Windows, y Cisco Webex Teams para Windows, podría permitir a un atacante local autenticado conseguir acceso a información confidencial. La vulnerabilidad es debido al registro no… | |
| Modificada | Media (5.4) | 0.56% | — | IBM Doors NextIBM Engineering Requirements Management Doors NextIBM Engineering Test ManagementIBM Engineering Workflow Management+6 | 2/9/2020 | 17/6/2026 | Las Aplicaciones basadas en IBM Jazz Team Server son vulnerables a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales… | |
| Modificada | Media (5.4) | 0.56% | — | IBM Doors NextIBM Engineering Requirements Management Doors NextIBM Engineering Test ManagementIBM Engineering Workflow Management+6 | 2/9/2020 | 17/6/2026 | Las Aplicaciones basadas en IBM Jazz Team Server son vulnerables a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales… | |
| Modificada | Media (5.4) | 0.56% | — | IBM Doors NextIBM Engineering Requirements Management Doors NextIBM Engineering Test ManagementIBM Engineering Workflow Management+6 | 2/9/2020 | 17/6/2026 | Las aplicaciones basadas en IBM Jazz Team Server son vulnerables a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales… | |
| Modificada | Media (6.1) | 0.33% | — | Teamwire | 2/9/2020 | 17/6/2026 | La aplicación Teamwire versión 5.3.0 para Android, permite a atacantes físicamente próximos explotar un fallo relacionado al componente pass-code | |
| Modificada | Baja (3.3) | 0.26% | — | Jenkins Team Foundation Server | 1/9/2020 | 17/6/2026 | Jenkins Team Foundation Server Plugin versiones 5.157.1 y anteriores, almacena un secreto de webhook sin cifrar en su archivo de configuración global en el controlador de Jenkins, donde los atacantes con acceso al sistema de archivos del controlador de Jenkins pueden verlo | |
| Modificada | Media (6.1) | 0.65% | — | Jetbrains Teamcity | 8/8/2020 | 17/6/2026 | JetBrains TeamCity versiones anteriores a 2019.2.3, es vulnerable a un ataque de tipo XSS reflejado en la Interfaz de Usuario de administración | |
| Modificada | Media (6.1) | 0.77% | — | Jetbrains Teamcity | 8/8/2020 | 17/6/2026 | JetBrains TeamCity versiones anteriores a 2019.2.3, es vulnerable a un ataque de tipo XSS almacenado en la Interfaz de Usuario de administración | |
| Modificada | Media (5.3) | 0.93% | — | Jetbrains Teamcity | 8/8/2020 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2019.2.3, unos parámetros de contraseña podrían ser revelados por medio de registros de compilación | |
| Modificada | Media (6.5) | 1.1% | — | Jetbrains Teamcity | 8/8/2020 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2020.1.1, los valores de los parámetros del proyecto pueden ser recuperados por parte de un usuario sin los permisos apropiados | |
| Modificada | Media (4.3) | 0.55% | — | Jetbrains Teamcity | 8/8/2020 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2020.1, los usuarios pueden ser capaces de asignar más permisos de los que poseen | |
| Modificada | Alta (8.8) | 1.1% | — | Jetbrains Teamcity | 8/8/2020 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2020.1, unos usuarios con el permiso Modify Group pueden elevar los privilegios de otros usuarios | |
| Modificada | Alta (8.8) | 26% | 💥 PoC | Teamviewer | 29/7/2020 | 17/6/2026 | TeamViewer Desktop para Windows versiones anteriores a 15.8.3 no cita apropiadamente sus manejadores de URI personalizados. Un sitio web malicioso podría iniciar TeamViewer con parámetros arbitrarios, como es demostrado por un teamviewer10: --play URL. Un atacante podría forzar a una víctima para enviar una petición… | |
| Modificada | Media (5.4) | 0.56% | — | IBM Collaborative Lifecycle ManagementIBM Doors NextIBM Engineering Lifecycle ManagerIBM Engineering Test Management+6 | 16/7/2020 | 17/6/2026 | IBM Jazz Team Server basadas en Applications es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista que puede conllevar a una divulgación de credenciales dentro de una… | |
| Modificada | Media (5.4) | 0.56% | — | IBM Engineering Workflow ManagementIBM Rational Team Concert | 16/7/2020 | 17/6/2026 | IBM Team Concert (RTC) es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista que puede conllevar a una divulgación de credenciales dentro de una sesión confiable. IBM… | |
| Modificada | Alta (7.8) | 0.55% | — | Valvesoftware Steam Client | 5/7/2020 | 17/6/2026 | Se detectó un problema en Valve Steam Client 2.10.91.91. El instalador permite a usuarios locales obtener privilegios NT AUTHORITY\SYSTEM porque algunas partes de %PROGRAMFILES(X86)%\Steam y/o %COMMONPROGRAMFILES(X86)%\Steam presentan permisos débiles durante una ventana de tiempo crítica. Un atacante puede hacer que… | |
| Modificada | Alta (8.1) | 1.1% | — | Teampass | 4/5/2020 | 17/6/2026 | La falta de controles de autorización en las funciones de la API REST en TeamPass versiones hasta 2.1.27.36, permite a cualquier usuario de TeamPass con un token de API válido convertirse en administrador de TeamPass y leer y modificar todas las contraseñas mediante llamadas autenticadas a la API REST del archivo… |