Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

1534 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)3.5%—Teampass27/11/201717/6/2026
Una vulnerabilidad de subida de archivos arbitrarios, presente en versiones anteriores a la 2.1.27.9 de TeamPass, permite que usuarios autenticados remotos suban archivos arbitrarios conduciendo a la ejecución remota de comandos. Para explotar esta vulnerabilidad, un atacante autenticado tiene que alterar los…
ModificadaMedia (4.9)0.92%—Teampass27/11/201717/6/2026
Las versiones anteriores a la 2.1.27.9 de TeamPass no aplican correctamente el control de acceso de managers al solicitar roles.queries.php. Es posible para un usuario manager modificar o eliminar cualquier rol arbitrario en la aplicación.. Para explotar la vulnerabilidad, un atacante autenticado debe tener los…
ModificadaMedia (4.9)0.92%—Teampass27/11/201717/6/2026
Las versiones anteriores a la 2.1.27.9 de TeamPass no aplican correctamente el control de acceso de managers al solicitar users.queries.php. En ese caso, es posible que un usuario manager elimine un usuario arbitrario (incluyendo a un administrador) o que modifique atributos de cualquier usuario arbitrario excepto un…
ModificadaMedia (5.4)0.95%—Teampass27/11/201717/6/2026
Múltiples vulnerabilidades de Cross-Site Scripting (XSS) persistente en TeamPass en versiones anteriores a la 2.1.27.9 permiten que atacantes remotos inyecten scripts web o HTML arbitrarios mediante (1) el valor URL de un elemento o (2) el historial de registros del usuario. Para explotar esta vulnerabilidad, el…
ModificadaAlta (8.8)2.1%—Qualiteam X-cart12/10/201717/6/2026
X-Cart 5.2.23, 5.3.1.9, 5.3.2.13 y 5.3.3 es vulnerable a la ejecución remota de código. Esta vulnerabilidad existe porque la aplicación no consigue chequear las extensiones de archivos remotos antes de guardarlos localmente. Esta vulnerabilidad la puede explotar cualquiera con acceso Vendor o superior. Una metodología…
ModificadaMedia (5.4)0.95%—Teampass12/10/201717/6/2026
Se ha descubierto Cross-Site Scripting (XSS) en TeamPass en versiones anteriores a la 2.1.27.9. Esta vulnerabilidad existe por un filtrado insuficiente de datos (en /sources/folders.queries.php). Un atacante podría ejecutar código script y HTML arbitrario en un navegador en el contexto del sitio web vulnerable.
ModificadaAlta (8.8)3.5%💥 ExploitTeamworktec Ticketplus28/9/201717/6/2026
TeamWork TicketPlus permite que se suban archivos arbitrarios en updateProfile.
ModificadaAlta (8.8)3.5%💥 ExploitTeamworktec Photo Fusion28/9/201717/6/2026
TeamWork Photo Fusion permite que se suban archivos arbitrarios en changeAvatar y changeCover.
ModificadaAlta (8.8)3.5%💥 ExploitTeamworktec JOB Links28/9/201717/6/2026
TeamWork Job Links permite que se suban archivos arbitrarios en profileChange y coverChange.
ModificadaAlta (7.8)0.53%—Devscripts Devel Team DevscriptsFedoraproject Fedora25/9/201717/6/2026
scripts/licensecheck.pl en devscripts en versiones anteriores a la 2.15.7 permite que los usuarios locales ejecuten comandos shell arbitrarios.
ModificadaCrítica (9.8)3.0%—Daisythemes Easy Team Manager14/9/201717/6/2026
Existe una vulnerabilidad en el plugin Easy Team Manager v1.3.2 de WordPress. El código no sanitiza id antes de incluirlo en una instrucción SQL en el archivo ./easy-team-manager/inc/easy_team_manager_desc_edit.php.
ModificadaAlta (7.5)3.1%—Devscripts Devel Team DevscriptsFedoraproject Fedora6/9/201717/6/2026
Una vulnerabilidad de inyección de argumentos en versiones anteriores a la 2.15.7 de devscripts permite a atacantes escribir en archivos arbitrarios utilizando un enlace simbólico y un nombre de archivo manipulados.
ModificadaAlta (7.8)2.1%—Audacityteam Audacity17/7/201717/6/2026
Audacity versión 2.1.2 hasta la versión 2.3.2 es vulnerable al secuestro de DLL en la biblioteca avformat-55.dll resultando en la ejecución de código arbitrario.
ModificadaAlta (7.5)1.4%—Teamspeak ServerTeamspeak Client6/7/201717/6/2026
Se ha identificado una potencial vulnerabilidad de desbordamiento de búfer (de un problema de manejo de código BB) en TeamSpeak Server versión 3.0.13.6 (11/08/2016 09:48:33) , que habilita a los usuarios Bloquear a cualquier cliente de WINDOWS que haya cliqueado en un canal vulnerable de un servidor TeamSpeak.
ModificadaMedia (4.3)0.69%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next Generation+35/7/201717/6/2026
IBM Jazz Foundation podría permitir a un atacante autenticado obtener información confidencial de los rastreos de la pila de los mensajes de error. IBM X-Force ID: 119528.
ModificadaMedia (5.4)0.74%—IBM Rational Team Concert5/7/201717/6/2026
Rational Team Concert (RTC) versiones 4.0, 5.0 y 6.0 de IBM , es vulnerable a un problema de tipo cross-site scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, y por lo tanto, alterar la funcionalidad deseada que podría conllevar a la revelación…
ModificadaMedia (5.4)0.74%—IBM Rational Team ConcertIBM Rational Collaborative Lifecycle Management5/7/201717/6/2026
IBM Team Concert (RTC) versiones 4.0, 5.0 y 6.0, es vulnerable a un problema de tipo cross-site scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, y por lo tanto, alterar la funcionalidad deseada conllevando potencialmente a la divulgación de…
ModificadaMedia (5.4)0.74%—IBM Rational Team ConcertIBM Rational Collaborative Lifecycle Management5/7/201717/6/2026
IBM Team Concert (RTC) versiones 4.0, 5.0 y 6.0, es vulnerable a un problema de tipo cross-site scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, y por lo tanto, alterar la funcionalidad deseada conllevando potencialmente a la divulgación de…
ModificadaMedia (5.4)0.74%—IBM Rational Team ConcertIBM Rational Collaborative Lifecycle Management5/7/201717/6/2026
IBM Team Concert versiones 4.0, 5.0 y 6.0 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios integrar código JavaScript arbitrario en la interfaz de usuario Web, alterando así la funcionalidad prevista que potencialmente conduce a la divulgación de credenciales dentro de una sesión de…
ModificadaAlta (7.5)2.5%—Teamspeak Client27/6/201717/6/2026
El cliente TeamSpeak en su versión 3.0.19 permite a un atacante remoto causar una denegación de servicio (caída de la aplicación) mediante el caracter Unicode ? seguido del carácter Unicode ?.
ModificadaMedia (4.3)3.4%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next Generation+313/6/201717/6/2026
Jazz Foundation de IBM, podría exponer información potencialmente confidencial a los usuarios autenticados por medio de condiciones de error de rastreo de pila. ID de IBM X-Force: 120659.
ModificadaMedia (5.4)0.74%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next Generation+313/6/201717/6/2026
Jazz Foundation de IBM es vulnerable a un problema de tipo cross-site-scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, lo que altera la funcionalidad deseada que puede conllevar a la divulgación de credenciales dentro de una sesión de segura. ID…
ModificadaCrítica (9.8)1.0%—Teampass5/6/201717/6/2026
TeamPass anterior a versión 2.1.27.4, es vulnerable a una inyección SQL en el archivo users.queries.php.
ModificadaMedia (4.3)0.68%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next Generation+315/5/201717/6/2026
IBM Jazz Foundation podría permitir que un usuario autenticado obtenga información confidencial de las trazas de pila. IBM X-Force ID: 119781
ModificadaAlta (8.1)1.2%—IBM Rational Team ConcertIBM Rational Quality Manager10/5/201717/6/2026
IBM Team Concert (RTC) es vulnerable a una denegación de servicio, causada por un error XML Entity Injection (XXE) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información altamente sensible o consumir todos los recursos de memoria disponibles. IBM X-Force ID: 120665.