Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

1534 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.79%—Btiteam Xbtit5/9/201817/6/2026
Se ha descubierto un problema en BTITeam XBTIT 2.5.4. Las contraseñas hasheadas almacenadas en la tabla xbtit_users se almacenan como hashes MD5 sin sal, lo que facilita que los atacantes dependientes del contexto obtengan valores en texto claro mediante un ataque de fuerza bruta.
ModificadaMedia (6.1)0.95%—Btiteam Xbtit5/9/201817/6/2026
Se ha descubierto un problema en BTITeam XBTIT 2.5.4. El parámetro "keywords" en la función de búsqueda disponible en /index.php?page=forumsaction=search es vulnerable a Cross-Site Scripting (XSS) reflejado.
ModificadaMedia (6.1)0.95%—Btiteam Xbtit5/9/201817/6/2026
Se ha descubierto un problema en BTITeam XBTIT 2.5.4. El parámetro "act" en la página de registro disponible en /index.php?page=signup es vulnerable a Cross-Site Scripting (XSS) reflejado.
ModificadaMedia (6.1)0.47%—Btiteam Xbtit5/9/201817/6/2026
El feed de noticias (también conocido como /index.php?page=viewnews) en BTITeam XBTIT 2.5.4 tiene Cross-Site Scripting (XSS) persistente mediante el título de una noticia. Esto también puede explotarse mediante Cross-Site Request Forgery (CSRF).
ModificadaMedia (5.3)0.93%—Btiteam Xbtit5/9/201817/6/2026
Se ha descubierto un problema en BTITeam XBTIT. Mediante el uso de String.replace y eval, es posible omitir el mecanismo anti-XSS en includes/crk_protection.php que busca un número de huellas peligrosas.
ModificadaMedia (6.1)0.71%—Pescms Team3/9/201817/6/2026
PESCMS Team 2.2.1 tiene múltiples Cross-Site Scripting (XSS) reflejados mediante el parámetro keyword parameter: g=Teamm=Usera=indexkeyword=, g=Teamm=User_groupa=indexkeyword=, g=Teamm=Departmenta=indexkeyword= y g=Teamm=Bulletina=indexkeyword=.
ModificadaCrítica (9.8)1.8%💥 PoCPescms Team3/9/201817/6/2026
En PESCMS Team 2.2.1, los atacantes pueden subir y ejecutar código PHP arbitrario mediante /Public/?g=Teamm=Settinga=upgrade colocando un archivo .php en un archivo ZIP.
ModificadaMedia (5.4)0.66%—IBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality ManagerIBM Rational Rhapsody Design Manager+220/8/201817/6/2026
Múltiples productos IBM Rational son vulnerables a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza.…
ModificadaMedia (5.4)0.85%—IBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality ManagerIBM Rational Rhapsody Design Manager+220/8/201817/6/2026
Múltiples productos IBM Rational son vulnerables a inyección HTML. Un atacante remoto podría ejecutar código HTML malicioso que, cuando se visualice, se ejecutaría en el navegador web de la víctima en el contexto de seguridad del sitio anfitrión. IBM X-Force ID: 135655.
ModificadaAlta (8.8)3.1%—Cisco Webex Teams18/7/201817/6/2026
Una vulnerabilidad en Cisco Webex Teams (para Windows y macOS) podría permitir que un atacante remoto no autenticado ejecute código arbitrario en el dispositivo del usuario, posiblemente con privilegios elevados. La vulnerabilidad ocurre debido a que Cisco Webex Teams no sanea las entradas correctamente. Un atacante…
ModificadaAlta (8.1)2.6%—Teamviewer17/7/201817/6/2026
TeamViewer hasta la versión 13.1.1548 almacena una contraseña en formato Unicode en la memoria del proceso TeamViewer.exe entre los delimitadores "[00 88]" y "[00 00 00]", lo que podría facilitar que los atacantes obtengan información sensible aprovechando una estación de trabajo sin atender en la que TeamViewer se ha…
ModificadaMedia (6.8)0.36%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Team ConcertIBM Rational Doors Next GenerationIBM Rational Quality Manager+310/7/201817/6/2026
Los productos IBM Jazz Foundation podrían permitir que un usuario con acceso físico al sistema inicie sesión como otro usuario debido al error del servidor a la hora de cerrar la sesión anterior correctamente. IBM X-Force ID: 140977.
ModificadaMedia (6.5)1.1%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Team ConcertIBM Rational Doors Next GenerationIBM Rational Quality Manager+310/7/201817/6/2026
Los productos IBM Jazz Foundation podrían revelar información sensible a un atacante autenticado que podría conducir a más ataques contra el sistema. IBM X-Force ID: 139026.
ModificadaMedia (5.4)0.63%—IBM Rational Team Concert10/7/201817/6/2026
IBM Rational Team Concert, de la versión 5.0 a la 5.0.2 y desde la versión 6.0 hasta la 6.0.5, es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar…
ModificadaMedia (5.4)0.66%—IBM Rational Team Concert10/7/201817/6/2026
IBM Rational Team Concert, de la versión 5.0 a la 5.0.2 y desde la versión 6.0 hasta la 6.0.5, es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar…
ModificadaMedia (5.4)0.66%—IBM Rational Team Concert10/7/201817/6/2026
IBM Rational Team Concert, de la versión 5.0 a la 5.0.2 y desde la versión 6.0 hasta la 6.0.5, es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar…
ModificadaMedia (6.1)0.81%—Siemens Teamcenter Product Lifecycle Management9/7/201817/6/2026
Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en Siemens PLM Software TEAMCENTER (V9.1.2.5). Si un usuario visita el portal de inicio de sesión mediante la URL manipulada por el atacante, el atacante puede insertar HTML/JavaScript y alterar o rescribir la página del portal de inicio de…
ModificadaMedia (4.3)0.89%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Team ConcertIBM Rational Doors Next GenerationIBM Rational Quality Manager+36/7/201817/6/2026
Múltiples productos de IBM Rational podrían permitir que un atacante que intercepte peticiones vulnerables divulgue información sensible. IBM X-Force ID: 131758.
ModificadaMedia (4.3)0.96%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Team ConcertIBM Rational Doors Next GenerationIBM Rational Quality Manager+36/7/201817/6/2026
Los productos IBM Jazz Foundation podrían permitir que un usuario autenticado obtenga información sensible de una traza de pila que se podría utilizar para futuros ataques. IBM X-Force ID: 129719.
ModificadaMedia (5.3)1.2%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Team ConcertIBM Rational Doors Next GenerationIBM Rational Quality Manager+36/7/201817/6/2026
Existe una vulnerabilidad no conocida en los productos comunes de Jazz que podría permitir la divulgación de información. IBM X-Force ID: 128627.
ModificadaMedia (5.4)0.66%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Team ConcertIBM Rational Doors Next GenerationIBM Rational Quality Manager+36/7/201817/6/2026
Las aplicaciones basadas en IBM Jazz son vulnerables a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una sesión de…
ModificadaMedia (4.3)0.95%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+324/4/201817/6/2026
IBM Jazz Team Server afecta a los siguientes productos IBM Rational: Collaborative Lifecycle Management (CLM), Rational DOORS Next Generation (RDNG), Rational Engineering Lifecycle Manager (RELM), Rational Team Concert (RTC), Rational Quality Manager (RQM), Rational Rhapsody Design Manager (Rhapsody DM) y Rational…
ModificadaMedia (4.3)0.95%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+324/4/201817/6/2026
IBM Jazz Team Server afecta a los siguientes productos IBM Rational: Collaborative Lifecycle Management (CLM), Rational DOORS Next Generation (RDNG), Rational Engineering Lifecycle Manager (RELM), Rational Team Concert (RTC), Rational Quality Manager (RQM), Rational Rhapsody Design Manager (Rhapsody DM) y Rational…
ModificadaMedia (6.5)1.1%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+324/4/201817/6/2026
IBM Jazz Team Server afecta a los siguientes productos IBM Rational: Collaborative Lifecycle Management (CLM), Rational DOORS Next Generation (RDNG), Rational Engineering Lifecycle Manager (RELM), Rational Team Concert (RTC), Rational Quality Manager (RQM), Rational Rhapsody Design Manager (Rhapsody DM) y Rational…
ModificadaAlta (8.8)0.52%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Team Concert23/4/201817/6/2026
IBM Team Concert (RTC) 5.0, 5.0.1, 5.0.2, 6.0, 6.0.1, 6.0.2, 6.0.3, 6.0.4 y 6.0.5 almacena credenciales para los usuarios mediante un algoritmo de cifrado débil, lo que podría permitir que un usuario autenticado obtenga información altamente sensible. IBM X-Force ID: 134393.