Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
–

1534 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)1.1%—Jetbrains Teamcity31/10/201917/6/2026
En JetBrains TeamCity versiones anteriores a 2019.1.2, valores seguros podrían estar expuestos a usuarios con el permiso "View build runtime parameters and data".
ModificadaMedia (4.3)0.83%—Jetbrains Teamcity31/10/201917/6/2026
En JetBrains TeamCity versiones anteriores a 2019.1.4, un tabnabbing inverso era posible en varias páginas.
ModificadaCrítica (9.8)3.5%—Jetbrains Teamcity31/10/201917/6/2026
En JetBrains TeamCity versiones anteriores a 2019.1.4, una Deserialización de Java no segura podría permitir una ejecución de código remota.
ModificadaMedia (5.3)0.92%—Jetbrains Teamcity31/10/201917/6/2026
En JetBrains TeamCity versiones anteriores a 2019.1.2, un acceso podría ser conseguido al historial de compilaciones de una configuración de compilación eliminada en algunas circunstancias.
ModificadaMedia (6.7)0.63%—Teamviewer24/10/201917/6/2026
Una vulnerabilidad de carga lateral de DLL en el Windows Service en TeamViewer versiones hasta 11.0.133222 (corregido en 11.0.214397), 12.0.181268 (corregido en 12.0.214399), 13.2.36215 (corregido en 13.2.36216) y 14.6.4835 (corregido en 14.7.1965) sobre Windows, podría permitir a un atacante llevar a cabo la…
ModificadaMedia (6.1)1.0%—Teampass5/10/201917/6/2026
TeamPass versión 2.1.27.36, permite un ataque de tipo XSS almacenado al colocar una carga útil en el campo username durante un intento de inicio de sesión. Cuando un administrador mira el registro de inicios de sesión fallidos, será ejecutada la carga útil de tipo XSS.
ModificadaMedia (5.4)0.63%—Teampass5/10/201917/6/2026
TeamPass versión 2.1.27.36, permite un ataque de tipo XSS almacenado al establecer una etiqueta de base de conocimiento diseñada y agregar cualquier elemento disponible.
ModificadaMedia (5.4)0.63%—Teampass5/10/201917/6/2026
TeamPass versión 2.1.27.36, permite un ataque de tipo XSS almacenado en la página de Búsqueda mediante el establecimiento de una contraseña diseñada para un elemento en cualquier carpeta.
ModificadaAlta (7.8)0.72%—Valvesoftware Steam Client4/10/201917/6/2026
Valve Steam Client antes del 12-09-2019, permite colocar o agregar contenido del sistema de archivos parcialmente controlado, como es demostrado por las modificaciones de archivos en Windows en el contexto de NT AUTHORITY\SYSTEM. Esto podría conllevar a la denegación de servicio, elevación de privilegios u otro…
ModificadaMedia (6.1)0.79%—Jetbrains Teamcity2/10/201917/6/2026
Se detectó un problema en JetBrains TeamCity versión 2018.2.4. Presentaba varias vulnerabilidades de tipo XSS en las páginas de configuración. Los problemas fueron corregidos en TeamCity versión 201
ModificadaAlta (7.2)1.6%—Jetbrains Teamcity2/10/201917/6/2026
Se detectó un problema en JetBrains TeamCity versión 2018.2.4. Un administrador de TeamCity Project podría ejecutar cualquier comando en la máquina del servidor. El problema fue corregido en TeamCity versión 2018.2.5 y 2019.1.
ModificadaCrítica (9.8)1.8%—Jetbrains TeamcityJetbrains Upsource2/10/201917/6/2026
En las versiones de JetBrains UpSource anteriores a la build 1293 de 2018.2, existe la divulgación de credenciales a través de comandos RPC
ModificadaMedia (4.9)1.1%—Jetbrains Teamcity1/10/201917/6/2026
Se descubrió un problema en JetBrains TeamCity versión 2018.2.4. Un administrador de TeamCity Project podría obtener acceso a datos de nivel de servidor potencialmente confidenciales. El problema fue corregido en TeamCity versiones 2018.2.5 y 2019.1.
ModificadaAlta (7.5)0.66%—Jetbrains Teamcity1/10/201917/6/2026
Se descubrió un problema en JetBrains TeamCity versión 2018.2.4. No presenta comprobación de certificado SSL para algunas conexiones https externas. Esto fue corregido en TeamCity 2019.1.
ModificadaAlta (7.5)1.1%—Jetbrains Teamcity1/10/201917/6/2026
Se descubrió un problema en JetBrains TeamCity versión 2018.2.4. El servidor TeamCity no estaba usando algunos encabezados HTTP relacionados con la seguridad. El problema fue corregido en TeamCity versión 2019.1.
ModificadaCrítica (9.8)13%💥 ExploitJetbrains Teamcity1/10/201917/6/2026
Se descubrió in JetBrains TeamCity 2018,2,4. Tenía un posible problema de ejecución de código remoto. Esto fue solucionado en TeamCity 2019,1
ModificadaMedia (5.4)0.69%—Teampass26/9/201917/6/2026
TeamPass versión 2.1.27.36, permite un ataque de tipo XSS mediante el establecimiento de una contraseña diseñada para un elemento en una carpeta y entonces compartir ese elemento con un administrador. (La contraseña diseñada es explotable cuando se visualiza el historial de cambios o el campo de contraseña usado…
ModificadaCrítica (9.8)17%—Microsoft Team Foundation ServerMicrosoft Azure Devops Server11/9/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando Azure DevOps Server (ADO) y Team Foundation Server (TFS) no pueden comprobar la entrada apropiadamente, también se conoce como "Azure DevOps and Team Foundation Server Remote Code Execution Vulnerability".
ModificadaMedia (5.4)1.5%—Microsoft Team Foundation ServerMicrosoft Azure Devops Server11/9/201917/6/2026
Se presenta una vulnerabilidad de tipo Cross-site Scripting (XSS) cuando Team Foundation Server no sanea apropiadamente la entrada proporcionada por el usuario, también se conoce como "Team Foundation Server Cross-site Scripting Vulnerability".
ModificadaAlta (7.8)0.44%—Teamviewer11/9/201917/6/2026
Se detectó un problema en TeamViewer versiones 14.2.2558. La actualización del producto como un usuario no administrativo requiere ingresar credenciales administrativas en la GUI. Posteriormente, estas credenciales se procesan en el archivo Teamviewer.exe, lo que permite que cualquier aplicación que sea ejecutada en…
ModificadaMedia (6.5)0.66%—Teammatesolutions Teammate+9/9/201917/6/2026
Existe una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en TeamMate+ versión 21.0.0.0, que permite a un atacante remoto modificar los datos de la aplicación (cargar archivos maliciosos/falsificados en un servidor TeamMate o reemplace los archivos cargados existentes con archivos maliciosos/falsificados).…
ModificadaMedia (6.5)1.0%—Weaver Eteams OA9/9/201917/6/2026
Se descubrió un problema en eteams OA v4.0.34. Debido a que la sesión no se verifica estrictamente, los nombres de cuenta y las contraseñas de todos los empleados de la empresa pueden obtenerse mediante una cuenta ordinaria. Específicamente, el atacante envía un valor jsessionid para los URI en aplicación / perfil /…
ModificadaMedia (6.1)1.4%—Jetbrains Teamcity5/9/201917/6/2026
JetBrains TeamCity 2019.1 y 2019.1.1 permite Cross-Site Scripting (XSS), lo que posiblemente permite enviar una petición HTTP arbitraria a un servidor TeamCity con el nombre del usuario actualmente registrado.
ModificadaAlta (8.8)4.3%—Cisco Webex Teams5/9/201917/6/2026
Una vulnerabilidad en el cliente Cisco Webex Teams para Windows, podría permitir a un atacante remoto no autenticado ejecutar comandos arbitrarios sobre un sistema afectado. Esta vulnerabilidad es debido a restricciones inapropiadas en las funcionalidades de registro de software utilizadas por la aplicación en los…
ModificadaAlta (7.5)1.7%—Teamspeak29/8/201917/6/2026
El cliente TeamSpeak versiones anteriores a 3.3.2, permite a los servidores remotos activar un bloqueo por medio de la secuencia de bytes 0xe2 0x81 0xa8 0xe2 0x81 0xa7, también se conoce como caracteres Unicode U+2068 (FIRST STRONG ISOLATE) y U+2067 (RIGHT-TO-LEFT ISOLATE).
Orbitaley — Vulnerabilidades