Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1534 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)2.6%—Teampass29/4/202017/6/2026
TeamPass versión 2.1.27.36, permite que cualquier usuario autenticado de TeamPass desencadene una vulnerabilidad de inclusión de archivos PHP por medio de una petición HTTP diseñada con un salto de directorio de newValue del archivo sources/users.queries.php.
ModificadaAlta (7.5)8.6%💥 ExploitTeampass29/4/202017/6/2026
TeamPass versión 2.1.27.36, permite a un atacante no autenticado recuperar archivos de la web root de TeamPass. Esto puede incluir copias de seguridad o archivos de depuración de LDAP.
ModificadaAlta (7.5)1.8%—Teampass29/4/202017/6/2026
Las funciones de la API REST en TeamPass versión 2.1.27.36, permiten a cualquier usuario con un token de API válido omitir las restricciones de la lista blanca de direcciones IP por medio de un encabezado HTTP del cliente X-Fordered-For en la función getIp.
ModificadaMedia (4.9)0.85%—Jetbrains Teamcity22/4/202017/6/2026
En JetBrains TeamCity versiones 2018.2 hasta la versión 2019.2.1, un administrador de proyecto pudo ser capaz de visualizar parámetros de contraseña codificada usados en un proyecto. El problema fue resuelto en la versión 2019.2.2.
ModificadaMedia (6.5)0.63%—Jetbrains Teamcity22/4/202017/6/2026
En JetBrains TeamCity versiones anteriores a la versión 2019.2.1, un usuario sin los permisos apropiados podía ser capaz de importar configuraciones desde el archivo settings.kts.
ModificadaAlta (7.5)0.99%—Jetbrains Teamcity22/4/202017/6/2026
En JetBrains TeamCity versiones anteriores a la versión 2019.2.1, el estado de la aplicación se mantuvo activo después de que un usuario finalizará su sesión.
ModificadaAlta (7.5)1.1%—Jetbrains Teamcity22/4/202017/6/2026
En JetBrains TeamCity versiones anteriores a la versión 2019.2.2, los valores de contraseña fueron mostrados en un formato sin máscara en varias páginas.
ModificadaBaja (2.7)0.74%—Jetbrains Teamcity22/4/202017/6/2026
En JetBrains TeamCity versiones anteriores a la versión 2019.1.4, un administrador del proyecto era capaz de recuperar algunas configuraciones del servidor TeamCity.
ModificadaMedia (5.4)0.54%—Teampasswordmanager Team Password Manager16/3/202017/6/2026
Una vulnerabilidad de tipo XSS almacenado posterior a la autenticación en Team Password Manager versiones hasta 7.93.204, permite a atacantes robar las credenciales de otros usuarios mediante la creación de una contraseña compartida con el código HTML como título.
ModificadaAlta (7.5)2.0%—Microsoft Team Foundation ServerMicrosoft Azure Devops Server12/3/202017/6/2026
Existe una vulnerabilidad de elevación de privilegios cuando Azure DevOps Server y Team Foundation Services manejan inapropiadamente los tokens de trabajo de canalización (pipeline), también se conoce como "Azure DevOps Server and Team Foundation Services Elevation of Privilege Vulnerability". Este ID de CVE es…
ModificadaMedia (5.4)1.3%—Microsoft Team Foundation ServerMicrosoft Azure Devops Server12/3/202017/6/2026
Existe una vulnerabilidad de tipo Cross-site Scripting (XSS) cuando Azure DevOps Server no sanea apropiadamente la entrada proporcionada por el usuario, también se conoce como "Azure DevOps Server Cross-site Scripting Vulnerability".
ModificadaAlta (7.4)0.90%—Cisco Intelligence ProximityCisco JabberCisco MeetingCisco Webex Meetings+44/3/202017/6/2026
Una vulnerabilidad en la implementación SSL de la solución Cisco Intelligent Proximity, podría permitir a un atacante remoto no autenticado visualizar o modificar la información compartida en los dispositivos de video Cisco Webex y los endpoints de colaboración de Cisco si los productos cumplen con las condiciones…
AnalizadaAlta (7)4.7%⚠ Explotación activa💥 PoCTeamviewer7/2/202017/6/2026
TeamViewer Desktop versiones hasta 14.7.1965, permite omitir el control de acceso del inicio de sesión remoto porque la misma clave es usada para las instalaciones de diferentes clientes. Usó una clave AES compartida para todas las instalaciones a partir, de al menos, hasta la versión v7.0.43148, y la usó para al…
ModificadaMedia (6.1)0.65%—Jetbrains Teamcity30/1/202017/6/2026
En JetBrains TeamCity versiones anteriores a 2019.2, varias páginas de nivel de usuario eran vulnerables a un ataque de tipo XSS.
ModificadaMedia (5.4)0.52%—Jetbrains Teamcity30/1/202017/6/2026
JetBrains TeamCity versiones anteriores a 2019.2, era vulnerable a un ataque de tipo XSS almacenado por parte de un usuario con el rol de desarrollador.
ModificadaAlta (7.5)1.1%—Jetbrains Teamcity30/1/202017/6/2026
En JetBrains TeamCity versiones anteriores a 2019.1.5, algunas contraseñas almacenadas en servidor podrían ser mostradas por medio de la Interfaz de Usuario Web.
ModificadaMedia (4.3)0.84%—Jetbrains Teamcity30/1/202017/6/2026
En JetBrains TeamCity versiones anteriores a 2019.1.5, un ataque de tabnabbing inverso era posible en varias páginas.
ModificadaMedia (6.5)2.2%—Cisco Webex Teams26/1/202017/6/2026
Una vulnerabilidad en el cliente Cisco Webex Teams para Windows podría permitir que un atacante remoto autenticado haga que el cliente se bloquee, dando como resultado una condición de denegación de servicio (DoS). El atacante necesita una cuenta de desarrollador válida para aprovechar esta vulnerabilidad. La…
ModificadaMedia (4.3)0.65%—Jenkins Team Concert17/12/201917/6/2026
Una falta comprobación de permiso en Jenkins Team Concert Plugin versión 1.3.0 y anteriores, en métodos relacionados con formularios permitió a usuarios con acceso general y de lectura enumerar los ID de credenciales de las credenciales almacenadas en Jenkins.
ModificadaMedia (6.5)0.80%—Jenkins Team Concert17/12/201917/6/2026
Una falta comprobación de permiso en Jenkins Team Concert Plugin versión 1.3.0 y anteriores, permite a atacantes con permiso General y de Lectura conectarse a una URL especificada por el atacante usando los ID de credenciales especificadas por el atacante obtenidas por medio de otro método, capturando las credenciales…
ModificadaAlta (8.8)0.64%—Jenkins Team Concert17/12/201917/6/2026
Una vulnerabilidad de tipo cross-site request forgery en Jenkins Team Concert Plugin versión 1.3.0 y anteriores, permite a atacantes conectarse a una URL especificada por el atacante usando los ID de credenciales especificadas por el atacante obtenidas por medio de otro método, capturando las credenciales almacenadas…
ModificadaMedia (6.5)2.1%—Teamviewer2/12/201917/6/2026
Se detectó un problema en la funcionalidad Chat de la aplicación de escritorio TeamViewer versión 14.3.4730 en Windows. (El proveedor declara que luego fue corregido). Tras iniciar sesión, cada comunicación es guardada en la memoria principal de Windows. Cuando un usuario cierra sesión o elimina el historial de…
ModificadaMedia (5.3)0.38%—Cisco Webex MeetingsCisco Webex Teams26/11/201917/6/2026
Una vulnerabilidad en el mecanismo de carga de bibliotecas de enlaces dinámicos específicos en Cisco Webex Teams para Windows, podría permitir a un atacante local autenticado realizar un ataque de secuestro de DLL. Para explotar esta vulnerabilidad, el atacante debería tener credenciales válidas en el sistema Windows.…
ModificadaAlta (8.8)1.7%—Omron Cx-supervisorTeamviewer26/11/201917/6/2026
En Omron CX-Supervisor, versiones 3.5 (12) y anteriores, Omron CX-Supervisor entregada con Teamviewer versión 5.0.8703 QS. Esta versión de Teamviewer es susceptible a una vulnerabilidad de función obsoleta que requiere la interacción del usuario para explotar.
ModificadaMedia (5.3)0.72%—Jetbrains Teamcity31/10/201917/6/2026
En JetBrains TeamCity versiones anteriores a 2019.1.2, una operación no destructiva podría ser realizada por parte de un usuario sin los permisos correspondientes.
Orbitaley — Vulnerabilidades