Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
1534 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 1.1% | — | Jetbrains Teamcity | 31/10/2019 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2019.1.2, valores seguros podrían estar expuestos a usuarios con el permiso "View build runtime parameters and data". | |
| Modificada | Media (4.3) | 0.83% | — | Jetbrains Teamcity | 31/10/2019 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2019.1.4, un tabnabbing inverso era posible en varias páginas. | |
| Modificada | Crítica (9.8) | 3.5% | — | Jetbrains Teamcity | 31/10/2019 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2019.1.4, una Deserialización de Java no segura podría permitir una ejecución de código remota. | |
| Modificada | Media (5.3) | 0.92% | — | Jetbrains Teamcity | 31/10/2019 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2019.1.2, un acceso podría ser conseguido al historial de compilaciones de una configuración de compilación eliminada en algunas circunstancias. | |
| Modificada | Media (6.7) | 0.63% | — | Teamviewer | 24/10/2019 | 17/6/2026 | Una vulnerabilidad de carga lateral de DLL en el Windows Service en TeamViewer versiones hasta 11.0.133222 (corregido en 11.0.214397), 12.0.181268 (corregido en 12.0.214399), 13.2.36215 (corregido en 13.2.36216) y 14.6.4835 (corregido en 14.7.1965) sobre Windows, podría permitir a un atacante llevar a cabo la… | |
| Modificada | Media (6.1) | 1.0% | — | Teampass | 5/10/2019 | 17/6/2026 | TeamPass versión 2.1.27.36, permite un ataque de tipo XSS almacenado al colocar una carga útil en el campo username durante un intento de inicio de sesión. Cuando un administrador mira el registro de inicios de sesión fallidos, será ejecutada la carga útil de tipo XSS. | |
| Modificada | Media (5.4) | 0.63% | — | Teampass | 5/10/2019 | 17/6/2026 | TeamPass versión 2.1.27.36, permite un ataque de tipo XSS almacenado al establecer una etiqueta de base de conocimiento diseñada y agregar cualquier elemento disponible. | |
| Modificada | Media (5.4) | 0.63% | — | Teampass | 5/10/2019 | 17/6/2026 | TeamPass versión 2.1.27.36, permite un ataque de tipo XSS almacenado en la página de Búsqueda mediante el establecimiento de una contraseña diseñada para un elemento en cualquier carpeta. | |
| Modificada | Alta (7.8) | 0.72% | — | Valvesoftware Steam Client | 4/10/2019 | 17/6/2026 | Valve Steam Client antes del 12-09-2019, permite colocar o agregar contenido del sistema de archivos parcialmente controlado, como es demostrado por las modificaciones de archivos en Windows en el contexto de NT AUTHORITY\SYSTEM. Esto podría conllevar a la denegación de servicio, elevación de privilegios u otro… | |
| Modificada | Media (6.1) | 0.79% | — | Jetbrains Teamcity | 2/10/2019 | 17/6/2026 | Se detectó un problema en JetBrains TeamCity versión 2018.2.4. Presentaba varias vulnerabilidades de tipo XSS en las páginas de configuración. Los problemas fueron corregidos en TeamCity versión 201 | |
| Modificada | Alta (7.2) | 1.6% | — | Jetbrains Teamcity | 2/10/2019 | 17/6/2026 | Se detectó un problema en JetBrains TeamCity versión 2018.2.4. Un administrador de TeamCity Project podría ejecutar cualquier comando en la máquina del servidor. El problema fue corregido en TeamCity versión 2018.2.5 y 2019.1. | |
| Modificada | Crítica (9.8) | 1.8% | — | Jetbrains TeamcityJetbrains Upsource | 2/10/2019 | 17/6/2026 | En las versiones de JetBrains UpSource anteriores a la build 1293 de 2018.2, existe la divulgación de credenciales a través de comandos RPC | |
| Modificada | Media (4.9) | 1.1% | — | Jetbrains Teamcity | 1/10/2019 | 17/6/2026 | Se descubrió un problema en JetBrains TeamCity versión 2018.2.4. Un administrador de TeamCity Project podría obtener acceso a datos de nivel de servidor potencialmente confidenciales. El problema fue corregido en TeamCity versiones 2018.2.5 y 2019.1. | |
| Modificada | Alta (7.5) | 0.66% | — | Jetbrains Teamcity | 1/10/2019 | 17/6/2026 | Se descubrió un problema en JetBrains TeamCity versión 2018.2.4. No presenta comprobación de certificado SSL para algunas conexiones https externas. Esto fue corregido en TeamCity 2019.1. | |
| Modificada | Alta (7.5) | 1.1% | — | Jetbrains Teamcity | 1/10/2019 | 17/6/2026 | Se descubrió un problema en JetBrains TeamCity versión 2018.2.4. El servidor TeamCity no estaba usando algunos encabezados HTTP relacionados con la seguridad. El problema fue corregido en TeamCity versión 2019.1. | |
| Modificada | Crítica (9.8) | 13% | 💥 Exploit | Jetbrains Teamcity | 1/10/2019 | 17/6/2026 | Se descubrió in JetBrains TeamCity 2018,2,4. Tenía un posible problema de ejecución de código remoto. Esto fue solucionado en TeamCity 2019,1 | |
| Modificada | Media (5.4) | 0.69% | — | Teampass | 26/9/2019 | 17/6/2026 | TeamPass versión 2.1.27.36, permite un ataque de tipo XSS mediante el establecimiento de una contraseña diseñada para un elemento en una carpeta y entonces compartir ese elemento con un administrador. (La contraseña diseñada es explotable cuando se visualiza el historial de cambios o el campo de contraseña usado… | |
| Modificada | Crítica (9.8) | 17% | — | Microsoft Team Foundation ServerMicrosoft Azure Devops Server | 11/9/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando Azure DevOps Server (ADO) y Team Foundation Server (TFS) no pueden comprobar la entrada apropiadamente, también se conoce como "Azure DevOps and Team Foundation Server Remote Code Execution Vulnerability". | |
| Modificada | Media (5.4) | 1.5% | — | Microsoft Team Foundation ServerMicrosoft Azure Devops Server | 11/9/2019 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross-site Scripting (XSS) cuando Team Foundation Server no sanea apropiadamente la entrada proporcionada por el usuario, también se conoce como "Team Foundation Server Cross-site Scripting Vulnerability". | |
| Modificada | Alta (7.8) | 0.44% | — | Teamviewer | 11/9/2019 | 17/6/2026 | Se detectó un problema en TeamViewer versiones 14.2.2558. La actualización del producto como un usuario no administrativo requiere ingresar credenciales administrativas en la GUI. Posteriormente, estas credenciales se procesan en el archivo Teamviewer.exe, lo que permite que cualquier aplicación que sea ejecutada en… | |
| Modificada | Media (6.5) | 0.66% | — | Teammatesolutions Teammate+ | 9/9/2019 | 17/6/2026 | Existe una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en TeamMate+ versión 21.0.0.0, que permite a un atacante remoto modificar los datos de la aplicación (cargar archivos maliciosos/falsificados en un servidor TeamMate o reemplace los archivos cargados existentes con archivos maliciosos/falsificados).… | |
| Modificada | Media (6.5) | 1.0% | — | Weaver Eteams OA | 9/9/2019 | 17/6/2026 | Se descubrió un problema en eteams OA v4.0.34. Debido a que la sesión no se verifica estrictamente, los nombres de cuenta y las contraseñas de todos los empleados de la empresa pueden obtenerse mediante una cuenta ordinaria. Específicamente, el atacante envía un valor jsessionid para los URI en aplicación / perfil /… | |
| Modificada | Media (6.1) | 1.4% | — | Jetbrains Teamcity | 5/9/2019 | 17/6/2026 | JetBrains TeamCity 2019.1 y 2019.1.1 permite Cross-Site Scripting (XSS), lo que posiblemente permite enviar una petición HTTP arbitraria a un servidor TeamCity con el nombre del usuario actualmente registrado. | |
| Modificada | Alta (8.8) | 4.3% | — | Cisco Webex Teams | 5/9/2019 | 17/6/2026 | Una vulnerabilidad en el cliente Cisco Webex Teams para Windows, podría permitir a un atacante remoto no autenticado ejecutar comandos arbitrarios sobre un sistema afectado. Esta vulnerabilidad es debido a restricciones inapropiadas en las funcionalidades de registro de software utilizadas por la aplicación en los… | |
| Modificada | Alta (7.5) | 1.7% | — | Teamspeak | 29/8/2019 | 17/6/2026 | El cliente TeamSpeak versiones anteriores a 3.3.2, permite a los servidores remotos activar un bloqueo por medio de la secuencia de bytes 0xe2 0x81 0xa8 0xe2 0x81 0xa7, también se conoce como caracteres Unicode U+2068 (FIRST STRONG ISOLATE) y U+2067 (RIGHT-TO-LEFT ISOLATE). |