Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
1534 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.61% | — | Manageyourteam MYT Project Management | 28/8/2019 | 17/6/2026 | MyT Project Management versión 1.5.1, carece de protección de CSRF y, por ejemplo, permite un ataque de tipo CSRF de user/create. Esto podría conllevar a que un atacante engañe al administrador para que ejecute código arbitrario por medio de una página HTML especialmente diseñada. | |
| Modificada | Alta (7) | 0.45% | — | Valvesoftware Steam Client | 21/8/2019 | 17/6/2026 | Valve Steam Client para Windows hasta 2019-08-20 tiene permisos de carpeta débiles, lo que lleva a la escalada de privilegios (a NT AUTHORITY \ SYSTEM) mediante el uso diseñado de CreateMountPoint.exe y SetOpLock.exe para aprovechar una condición de carrera TOCTOU. | |
| Modificada | Alta (7.8) | 0.41% | — | Valvesoftware Steam Client | 21/8/2019 | 17/6/2026 | Valve Steam Client para Windows hasta 2019-08-16 permite la escalada de privilegios (a NT AUTHORITY \ SYSTEM) porque los usuarios locales pueden reemplazar las versiones actuales de SteamService.exe y SteamService.dll con versiones anteriores que carecen del parche CVE-2019-14743. | |
| Modificada | Media (6.6) | 0.62% | — | Valvesoftware Steam Client | 7/8/2019 | 17/6/2026 | En Valve Steam Client para Windows hasta 2019-08-07, HKLM-SOFTWARE-Wow6432Node-Valve-Steam tiene explícitos "Control completo" para el grupo Usuarios, lo que permite a los usuarios locales obtener acceso NT AUTHORITY-SYSTEM. | |
| Modificada | Media (5.4) | 0.76% | — | Teampass | 6/8/2019 | 17/6/2026 | Se detectó un problema en TeamPass versión 2.1.27.35. Desde la funcionalidad "Import items" del archivo sources/items.queries.php, es posible cargar un archivo CSV diseñado con una carga útil de tipo XSS. | |
| Modificada | Media (5.4) | 1.6% | — | Microsoft Team Foundation ServerMicrosoft Azure Devops Server | 15/7/2019 | 17/6/2026 | Se presenta una vulnerabilidad de Cross-site-Scripting (XSS) cuando Team Foundation Server no sanea apropiadamente la entrada proporcionada por el usuario, también se conoce como "Team Foundation Server Cross-site Scripting Vulnerability". | |
| Modificada | Crítica (9.8) | 13% | — | Microsoft Team Foundation ServerMicrosoft Azure Devops Server | 15/7/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota cuando Azure DevOps Server y Team Foundation Server (TFS), manejan inapropiadamente las entradas de los usuarios, también se conoce como "Azure DevOps Server and Team Foundation Server Remote Code Execution Vulnerability". | |
| Modificada | Media (6.1) | 0.81% | — | Keynto Team Password Manager | 9/7/2019 | 17/6/2026 | Team Password Manager versión 1.5.0 de KEYNTO, permite una vulnerabilidad de XSS porque los datos guardados de los sitios web se manejan inapropiadamente en la bóveda en línea. | |
| Modificada | Media (4.3) | 0.77% | — | Jetbrains Teamcity | 3/7/2019 | 17/6/2026 | Un usuario sin los permisos necesarios podría obtener acceso a algunas configuraciones de TeamBity de JetBrains. El problema se solucionó en TeamCity 02.02.2018. | |
| Modificada | Media (5.3) | 0.92% | — | Jetbrains Teamcity | 3/7/2019 | 17/6/2026 | Las configuraciones DSL de Kotlin generadas permitieron el uso de una conexión sin cifrar para resolver artefactos. El problema se solucionó en JetBrains TeamCity 03.02.2018. | |
| Modificada | Media (6.1) | 0.80% | — | Jetbrains Teamcity | 3/7/2019 | 17/6/2026 | Se detectó una posible inyección de JavaScript almacenada en una de las páginas TeamBity de JetBrains. El problema se solucionó en TeamCity 03.02.2018. | |
| Modificada | Media (6.1) | 0.79% | — | Jetbrains Teamcity | 3/7/2019 | 17/6/2026 | Se detectó una posible inyección de JavaScript almacenada que requiere una acción deliberada del administrador del servidor. El problema se solucionó en JetBrains TeamCity 03.02.2018. | |
| Modificada | Media (6.1) | 0.79% | — | Jetbrains Teamcity | 3/7/2019 | 17/6/2026 | Se detectó un Cross-Site Scripting (XSS) reflejado en una página de usuario en una de las páginas TeamBity de JetBrains. El problema se solucionó en TeamCity 02.02.2018. | |
| Modificada | Alta (7.5) | 1.1% | — | Jetbrains Teamcity | 3/7/2019 | 17/6/2026 | El manejo incorrecto de la entrada del usuario en la extracción de ZIP se detectó en JetBrains TeamCity. El problema se solucionó en TeamCity versión 02.02.2018. | |
| Modificada | Media (6.1) | 0.83% | — | Teamwire | 28/6/2019 | 17/6/2026 | La interfaz de administrador de Grouptime Teamwire Client versión 1.5.1 versiones anteriores a la 1.9.0 en el servidor de mensajería local permite XSS almacenado. Todas las versiones anteriores de prod-2018-11-13-15-00-42 están afectadas. | |
| Modificada | Alta (8.1) | 2.6% | — | Teamwire | 28/6/2019 | 17/6/2026 | Grouptime Teamwire Desktop Client versión 1.5.1 anterior a la versión 1.9.0 en Windows permite la inyección de código mediante una plantilla, lo que conduce a la ejecución remota de código. Todas las versiones anteriores a prod-2018-11-13-15-00-42 están afectadas. | |
| Modificada | Alta (7.5) | 3.4% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+3 | 27/6/2019 | 17/6/2026 | IBM Rational Collaborative Lifecycle Management 6.0 a 6.0.6.1 podría permitir a un atacante remoto atravesar directorios en el sistema. Un atacante podría enviar una solicitud de URL especialmente diseñada que contenga secuencias de "dot dot" (/../) para ver archivos arbitrarios en el sistema. ID de IBM X-Force:… | |
| Modificada | Media (5.4) | 0.67% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+3 | 27/6/2019 | 17/6/2026 | Los productos de IBM Jazz Foundation (IBM Rational Collaborative Lifecycle Management 6.0 a 6.0.6.1) son vulnerables a los scripts entre sitios. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, por lo tanto, alterar la funcionalidad deseada que podría… | |
| Modificada | Media (5.4) | 0.67% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+3 | 27/6/2019 | 17/6/2026 | IBM Rational Collaborative Lifecycle Management 6.0 a 6.0.6.1 es vulnerable a los scripts entre sitios. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, por lo tanto, alterar la funcionalidad deseada que podría llevar a la revelación de credenciales… | |
| Modificada | Media (4.3) | 1.0% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+3 | 27/6/2019 | 17/6/2026 | Los productos de IBM Jazz Foundation (IBM Rational Collaborative Lifecycle Management 6.0 a 6.0.6.1) podrían permitirle a un usuario identificado obtener información confidencial de las aplicaciones CLM que podrían usarse en futuros ataques contra el sistema. ID de IBM X-Force: 157384. | |
| Modificada | Media (5.4) | 0.68% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+3 | 27/6/2019 | 17/6/2026 | Los productos de IBM Jazz Foundation (IBM Rational Collaborative Lifecycle Management 6.0 a 6.0.6.1) son vulnerables a los cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, por lo tanto, alterar la funcionalidad deseada que podría… | |
| Modificada | Media (5.4) | 0.60% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+4 | 27/6/2019 | 17/6/2026 | IBM Rational Collaborative Lifecycle Management 6.0 a 6.0.6.1 es vulnerable a los scripts entre sitios. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, por lo tanto, alterar la funcionalidad deseada que podría llevar a la revelación de credenciales… | |
| Modificada | Media (5.4) | 0.60% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+4 | 27/6/2019 | 17/6/2026 | IBM Rational Collaborative Lifecycle Management 6.0 a 6.0.6.1 es vulnerable a los scripts entre sitios. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, por lo tanto, alterar la funcionalidad deseada que podría llevar a la revelación de credenciales… | |
| Modificada | Media (5.4) | 0.60% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+4 | 27/6/2019 | 17/6/2026 | IBM Rational Collaborative Lifecycle Management 6.0 a 6.0.6.1 es vulnerable a los scripts entre sitios. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, por lo tanto, alterar la funcionalidad deseada que podría llevar a la revelación de credenciales… | |
| Modificada | Media (5.4) | 0.60% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+4 | 27/6/2019 | 17/6/2026 | IBM Rational Collaborative Lifecycle Management 6.0 a 6.0.6.1 es vulnerable a los scripts entre sitios. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, por lo tanto, alterar la funcionalidad deseada que podría llevar a la revelación de credenciales… |