Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

1534 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.97%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+314/3/201917/6/2026
IBM Jazz Foundation (IBM Rational Collaborative Lifecycle Management, desde la versión 5.0 hasta la 6.0.6) es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto…
ModificadaAlta (7.8)4.6%—Microsoft Teams12/3/201917/6/2026
Una vulnerabilidad de ruta de búsqueda no fiable en el instalador de Microsoft Teams permite a un atacante obtener privilegios mediante un troyano DLL en un directorio no especificado.
ModificadaMedia (5.4)1.8%—Microsoft Team Foundation Server5/3/201917/6/2026
Existe una vulnerabilidad Cross-Site Scripting (XSS) cuando Team Foundation Server no sanea correctamente las entradas proporcionadas por el usuario. Esto también se conoce como "Team Foundation Server Cross-site Scripting Vulnerability". El ID de este CVE es diferente de CVE-2019-0742.
ModificadaMedia (5.4)1.8%—Microsoft Team Foundation Server5/3/201917/6/2026
Existe una vulnerabilidad Cross-Site Scripting (XSS) cuando Team Foundation Server no sanea correctamente las entradas proporcionadas por el usuario. Esto también se conoce como "Team Foundation Server Cross-Site Scripting Vulnerability". El ID de este CVE es diferente de CVE-2019-0743.
ModificadaAlta (7.3)1.6%—Cisco Webex Teams25/2/201917/6/2026
Una vulnerabilidad en la aplicación de cliente para iOS de Cisco Webex Teams podría permitir que un atacante remoto no autenticado suba archivos arbitrarios en el alcance de la aplicación de iOS. Esta vulnerabilidad se debe a la validación incorrecta de entradas en la aplicación de cliente. Un atacante podría explotar…
ModificadaAlta (8.8)6.5%—Lifesize Team 220 FirmwareLifesize Passport 220 FirmwareLifesize Networker 220 FirmwareLifesize Room 220 Firmware8/2/201917/6/2026
Los dispositivos LifeSize Team, Room, Passport y Networker 220 permiten la inyección autenticada remota de comandos del sistema operativo, tal y como queda demostrado con metacaracteres shell en el parámetro mtu_size en support/mtusize.php. La contraseña por defecto "lifesize" para la cuenta de la interfaz de línea de…
ModificadaCrítica (9.8)1.7%—Teampass4/2/201917/6/2026
TeamPass, en versiones 2.1.27 y anteriores, contiene una vulnerabilidad de almacenamiento de contraseñas en formato recuperable en los almacenes de contraseñas compartidos que puede resultar en que todas las contraseñas se pueden recuperar del lado del servidor. Este ataque parece ser explotable mediante una…
ModificadaAlta (7.8)47%—Cisco Webex Teams23/1/201917/6/2026
Una vulnerabilidad en el cliente de Cisco Webex Teams, anteriormente Cisco Spark, podría permitir que un atacante ejecute comandos arbitrarios en un sistema objetivo. Esta vulnerabilidad se debe a rutas de búsqueda inseguras empleadas por el URI de la aplicación que se define en los sistemas operativos Windows. Un…
ModificadaMedia (6.5)4.6%—Microsoft Team Foundation Server17/1/201917/6/2026
Existe una vulnerabilidad de divulgación de información cuando Team Foundation Server no gestiona de manera correcta las variables marcadas como secreto. Esto también se conoce como "Team Foundation Server Information Disclosure Vulnerability". Esto afecta a Team.
ModificadaMedia (5.4)1.5%—Microsoft Team Foundation Server17/1/201917/6/2026
Existe una vulnerabilidad de Cross-Site Scripting (XSS) cuando Team Foundation Server no sanea correctamente las entradas proporcionadas por el usuario. Esto también se conoce como "Team Foundation Server Cross-Site Scripting Vulnerability." Esto afecta a Team
ModificadaMedia (5.4)0.97%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+329/11/201817/6/2026
IBM Rational Collaborative Lifecycle Management desde la versión 5.0 hasta la 5.0.2 y desde la versión 6.0 hasta la 6.0.6, es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades…
ModificadaCrítica (9.8)13%—Microsoft Team Foundation Server15/11/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código cuando Team Foundation Server (TFS) no habilita la autorización básica en las comunicaciones entre los servicios TFS y Search. Esto también se conoce como "Team Foundation Server Remote Code Execution Vulnerability". Esto afecta a Team.
ModificadaMedia (5.4)1.7%—Microsoft Team Foundation Server14/11/201817/6/2026
Existe una vulnerabilidad Cross-Site Scripting (XSS) cuando Team Foundation Server no sanea correctamente las entradas proporcionadas por el usuario. Esto también se conoce como "Team Foundation Server Cross-site Scripting Vulnerability". Esto afecta a Team.
ModificadaMedia (5.9)1.8%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+36/11/201817/6/2026
Las aplicaciones basadas en IBM Jazz (IBM Rational Collaborative Lifecycle Management en versiones 5.0 hasta la 5.02 y versiones 6.0 hasta la 6.0.6, IBM Rational DOORS Next Generation en versiones 5.0 hasta la 5.02 y versiones 6.0 hasta la 6.0.6, IBM Rational Engineering Lifecycle Manager en versiones 5.0 hasta la…
ModificadaMedia (4.3)0.98%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+36/11/201817/6/2026
Las aplicaciones basadas en IBM Jazz (IBM Rational Collaborative Lifecycle Management en versiones 5.0 hasta la 5.02 y versiones 6.0 hasta la 6.0.6, IBM Rational DOORS Next Generation en versiones 5.0 hasta la 5.02 y versiones 6.0 hasta la 6.0.6, IBM Rational Engineering Lifecycle Manager en versiones 5.0 hasta la…
ModificadaMedia (5.4)0.67%—IBM Rational Team Concert29/10/201817/6/2026
IBM Team Concert (RTC), de la versión 5.0 a la 5.0.2 y desde la versión 6.0 hasta la 6.0.5, es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a…
ModificadaAlta (8.7)1.3%—Cisco Webex Teams5/10/201817/6/2026
Una vulnerabilidad en Cisco Webex Teams, anteriormente Cisco Spark, podría permitir a un atacante remoto autenticado visualizar y modificar los datos de una organización que no sea la suya propia. La vulnerabilidad existe porque el software afectado realiza comprobaciones insuficientes de las asociaciones entre las…
ModificadaMedia (5.4)0.66%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+32/10/201817/6/2026
IBM Rational Collaborative Lifecycle Management, de la versión 5.0 a la 5.02 y desde la versión 6.0 hasta la 6.0.6, es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas.…
ModificadaMedia (6.1)0.80%—Btiteam Xbtit1/10/201817/6/2026
Se ha descubierto un problema en BTITeam XBTIT 2.5.4. El parámetro "returnto" de account_change.php es vulnerable a una redirección abierta. Esta vulnerabilidad es diferente de CVE-2018-15683.
ModificadaCrítica (9.8)3.6%—Teamviewer5/9/201817/6/2026
TeamViewer, desde las versiones 10.x hasta las 13.x, permite que atacantes remotos omitan el mecanismo de protección de autenticación por fuerza bruta saltando el paso "Cancel", lo que facilita la adivinación del valor correcto del PIN de 4 dígitos por defecto.
ModificadaMedia (6.1)0.95%—Btiteam Xbtit5/9/201817/6/2026
Se ha descubierto un problema en BTITeam XBTIT 2.5.4. news.php permite Cross-Site Scripting (XSS) mediante el parámetro id.
ModificadaMedia (5.3)0.96%—Btiteam Xbtit5/9/201817/6/2026
Se ha descubierto un problema en BTITeam XBTIT. Los registros de errores PHP se almacenan en un directorio abierto (/include/logs) que emplea nombres de archivo predecibles, lo que puede conducir a la revelación de la ruta completa y al filtrado de datos sensibles.
ModificadaMedia (6.1)0.70%—Btiteam Xbtit5/9/201817/6/2026
Se ha descubierto un problema en BTITeam XBTIT. El parámetro "returnto" de la página de inicio de sesión es vulnerable a una redirección abierta debido a la falta de validación. Si un usuario ya tiene la sesión iniciada al acceder a la página, serán redirigido al instante.
ModificadaAlta (8.8)0.54%—Btiteam Xbtit5/9/201817/6/2026
Se ha descubierto un problema en BTITeam XBTIT. Debido a la falta de protecciones contra Cross-Site Request Forgery (CSRF), es posible automatizar la acción de envío de mensajes privados a los usuarios para atraer a un usuario autenticado a una página web que envía automáticamente un formulario en su nombre.
ModificadaCrítica (9.8)0.75%—Btiteam Xbtit5/9/201817/6/2026
Se ha descubierto un problema en BTITeam XBTIT 2.5.4. Cuando un usuario inicia sesión, su hash de contraseña se "rehashea" utilizando una sal predecible y almacenada en la cookie "pass", que lo está marcada como HTTPOnly. Debido a la sal débil y predecible que está en uso, un atacante que logre robar la cookie podrá…