Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

1534 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)2.3%—Microsoft Teams9/12/202017/6/2026
El servicio en línea de Microsoft Teams contiene una vulnerabilidad de tipo cross-site scripting almacenado en el parámetro displayName que puede ser explotada en los clientes de Teams para conseguir información confidencial como tokens de autenticación y para ejecutar posiblemente comandos arbitrarios. Esta…
ModificadaBaja (3.3)0.47%—Audacityteam AudacityFedoraproject Fedora30/11/202017/6/2026
Audacity versiones hasta 2.3.3 guarda archivos temporales en /var/tmp/audacity-$USER por defecto. Una vez que Audacity crea el directorio temporal, establece sus permisos en 755. Cualquier usuario del sistema puede leer y reproducir los archivos .au de audio temporales que se encuentran allí
ModificadaMedia (6.1)2.7%💥 ExploitPescms Team17/11/202017/6/2026
PESCMS Team versión 2.3.2, presenta múltiples vulnerabilidades de tipo XSS reflejado por medio del id parameter:?g=Team&m=Task&a=my&status=3&id=,?g=Team&m=Task&a=my&status=0&id=,?g=Team&m=Task&a=my&status=1&id=,?g=Team&m=Task&a=my&status=10&id=
ModificadaMedia (6.1)0.73%—Jetbrains Teamcity16/11/202017/6/2026
JetBrains TeamCity versiones anteriores a 2020.1.2, era vulnerable a una inyección de URL
ModificadaMedia (5.3)0.93%—Jetbrains Teamcity16/11/202017/6/2026
En JetBrains TeamCity versiones anteriores a 2020.1.5, los parámetros de dependencias seguras no podían ser enmascarados en compilaciones dependiendo de cuando no existan artefactos internos
ModificadaMedia (4.3)0.74%—Jetbrains Teamcity16/11/202017/6/2026
En JetBrains TeamCity versiones anteriores a 2020.1.5, el usuario invitado presentaba un acceso a los registros de auditoría
ModificadaAlta (7.8)1.9%—Microsoft Teams11/11/202017/6/2026
Vulnerabilidad de Ejecución Remota de Código de Microsoft Teams
ModificadaAlta (8.4)0.59%—Cisco Webex Teams8/10/202017/6/2026
Una vulnerabilidad en el mecanismo de carga de archivos DLL específicos en el cliente Cisco Webex Teams para Windows, podría permitir a un atacante local autenticado cargar una biblioteca maliciosa. Para explotar esta vulnerabilidad, el atacante necesita credenciales válidas en el sistema Windows. La…
ModificadaMedia (4.4)0.33%—Cisco Webex MeetingsCisco Webex Teams4/9/202017/6/2026
Una vulnerabilidad en el componente del motor multimedia de Cisco Webex Meetings Client para Windows, Cisco Webex Meetings Desktop App para Windows, y Cisco Webex Teams para Windows, podría permitir a un atacante local autenticado conseguir acceso a información confidencial. La vulnerabilidad es debido al registro no…
ModificadaMedia (5.4)0.56%—IBM Doors NextIBM Engineering Requirements Management Doors NextIBM Engineering Test ManagementIBM Engineering Workflow Management+62/9/202017/6/2026
Las Aplicaciones basadas en IBM Jazz Team Server son vulnerables a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales…
ModificadaMedia (5.4)0.56%—IBM Doors NextIBM Engineering Requirements Management Doors NextIBM Engineering Test ManagementIBM Engineering Workflow Management+62/9/202017/6/2026
Las Aplicaciones basadas en IBM Jazz Team Server son vulnerables a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales…
ModificadaMedia (5.4)0.56%—IBM Doors NextIBM Engineering Requirements Management Doors NextIBM Engineering Test ManagementIBM Engineering Workflow Management+62/9/202017/6/2026
Las aplicaciones basadas en IBM Jazz Team Server son vulnerables a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales…
ModificadaMedia (6.1)0.33%—Teamwire2/9/202017/6/2026
La aplicación Teamwire versión 5.3.0 para Android, permite a atacantes físicamente próximos explotar un fallo relacionado al componente pass-code
ModificadaBaja (3.3)0.26%—Jenkins Team Foundation Server1/9/202017/6/2026
Jenkins Team Foundation Server Plugin versiones 5.157.1 y anteriores, almacena un secreto de webhook sin cifrar en su archivo de configuración global en el controlador de Jenkins, donde los atacantes con acceso al sistema de archivos del controlador de Jenkins pueden verlo
ModificadaMedia (6.1)0.65%—Jetbrains Teamcity8/8/202017/6/2026
JetBrains TeamCity versiones anteriores a 2019.2.3, es vulnerable a un ataque de tipo XSS reflejado en la Interfaz de Usuario de administración
ModificadaMedia (6.1)0.77%—Jetbrains Teamcity8/8/202017/6/2026
JetBrains TeamCity versiones anteriores a 2019.2.3, es vulnerable a un ataque de tipo XSS almacenado en la Interfaz de Usuario de administración
ModificadaMedia (5.3)0.93%—Jetbrains Teamcity8/8/202017/6/2026
En JetBrains TeamCity versiones anteriores a 2019.2.3, unos parámetros de contraseña podrían ser revelados por medio de registros de compilación
ModificadaMedia (6.5)1.1%—Jetbrains Teamcity8/8/202017/6/2026
En JetBrains TeamCity versiones anteriores a 2020.1.1, los valores de los parámetros del proyecto pueden ser recuperados por parte de un usuario sin los permisos apropiados
ModificadaMedia (4.3)0.55%—Jetbrains Teamcity8/8/202017/6/2026
En JetBrains TeamCity versiones anteriores a 2020.1, los usuarios pueden ser capaces de asignar más permisos de los que poseen
ModificadaAlta (8.8)1.1%—Jetbrains Teamcity8/8/202017/6/2026
En JetBrains TeamCity versiones anteriores a 2020.1, unos usuarios con el permiso Modify Group pueden elevar los privilegios de otros usuarios
ModificadaAlta (8.8)26%💥 PoCTeamviewer29/7/202017/6/2026
TeamViewer Desktop para Windows versiones anteriores a 15.8.3 no cita apropiadamente sus manejadores de URI personalizados. Un sitio web malicioso podría iniciar TeamViewer con parámetros arbitrarios, como es demostrado por un teamviewer10: --play URL. Un atacante podría forzar a una víctima para enviar una petición…
ModificadaMedia (5.4)0.56%—IBM Collaborative Lifecycle ManagementIBM Doors NextIBM Engineering Lifecycle ManagerIBM Engineering Test Management+616/7/202017/6/2026
IBM Jazz Team Server basadas en Applications es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista que puede conllevar a una divulgación de credenciales dentro de una…
ModificadaMedia (5.4)0.56%—IBM Engineering Workflow ManagementIBM Rational Team Concert16/7/202017/6/2026
IBM Team Concert (RTC) es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista que puede conllevar a una divulgación de credenciales dentro de una sesión confiable. IBM…
ModificadaAlta (7.8)0.55%—Valvesoftware Steam Client5/7/202017/6/2026
Se detectó un problema en Valve Steam Client 2.10.91.91. El instalador permite a usuarios locales obtener privilegios NT AUTHORITY\SYSTEM porque algunas partes de %PROGRAMFILES(X86)%\Steam y/o %COMMONPROGRAMFILES(X86)%\Steam presentan permisos débiles durante una ventana de tiempo crítica. Un atacante puede hacer que…
ModificadaAlta (8.1)1.1%—Teampass4/5/202017/6/2026
La falta de controles de autorización en las funciones de la API REST en TeamPass versiones hasta 2.1.27.36, permite a cualquier usuario de TeamPass con un token de API válido convertirse en administrador de TeamPass y leer y modificar todas las contraseñas mediante llamadas autenticadas a la API REST del archivo…
Orbitaley — Vulnerabilidades