Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
1534 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.99% | 💥 Exploit | Valvesoftware Steam Client | 24/11/2015 | 17/6/2026 | Valve Steam 2.10.91.91 utiliza permisos débiles (Usuarios: leer y escribir) para la carpeta Install, lo que permite a usuarios locales obtener privilegios a través de un archivo troyano steam.exe . | |
| Modificada | Baja (3.5) | 0.78% | — | IBM Rational Doors Next GenerationIBM Rational Team ConcertIBM Rational Collaborative Lifecycle ManagementIBM Rational Requirements Composer+1 | 20/7/2015 | 17/6/2026 | Vulnerabilidad XSS en Jazz Team Server en Jazz Foundation en IBM Rational Collaborative Lifecycle Management (CLM) en la versión 4.x anterior a 4.0.7 IF6 5.x anterior a 5.0.2 IF5; Rational Quality Manager (RQM) 4.x anterior a 4.0.7 IF6 5.x anterior a 5.0.2 IF5; Rational Team Concert (RTC) 4.x anterior a 4.0.7 IF6 5.x… | |
| Modificada | Media (4.3) | 1.5% | — | Qualiteam X-cart | 8/7/2015 | 17/6/2026 | Vulnerabilidad de XSS en X-Cart 4.5.0 y anteriores permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados en install/. | |
| Modificada | Media (4) | 1.0% | — | IBM Rational Requirements ComposerIBM Rhapsody Design ManagerIBM Rational Team ConcertIBM Rational Quality Manager+4 | 7/6/2015 | 17/6/2026 | Jazz Team Server en Jazz Foundation en Rational Collaborative Lifecycle Management (CLM) de IBM versión 3.0.1, versiones 4.x y anteriores a 4.0.7 IF5 y versiones 5.x y anteriores a 5.0.2 IF4; Rational Quality Manager (RQM) versiones 2.0 hasta 2.0.1, versiones 3.0 hasta 3.0.1.6, versiones 4.0 hasta 4.0.7, y versiones… | |
| Modificada | Media (5) | 3.0% | — | Valvesoftware Steam Client | 20/5/2015 | 17/6/2026 | El protocolo de detección de clientes en Valve Steam permite a atacantes remotos causar una denegación de servicio (caída de proceso) a través de una respuesta manipulada a un paquete de difusión. | |
| Modificada | Media (5) | 1.2% | — | IBM Rational Software Architect Design ManagerIBM Rational Team ConcertIBM Rational Rhapsody Design ManagerIBM Rational Collaborative Lifecycle Management+4 | 27/4/2015 | 17/6/2026 | El sistema de ayuda de Jazz en IBM Rational Collaborative Lifecycle Management 4.0 hasta 5.0.2, Rational Quality Manager 4.0 hasta 4.0.7 y 5.0 hasta 5.0.2, Rational Team Concert 4.0 hasta 4.0.7 y 5.0 hasta 5.0.2, Rational Requirements Composer 4.0 hasta 4.0.7, Rational DOORS Next Generation 4.0 hasta 4.0.7 y 5.0 hasta… | |
| Modificada | Media (6.5) | 1.3% | — | Qualiteam X-cart | 5/4/2015 | 17/6/2026 | X-Cart anterior a 5.1.11 permite a usuarios remotos autenticados leer o eliminar datos de direcciones de cuentas arbitrarias a través de una solicitud de (1) actualizar o (2) eliminar modificada. | |
| Modificada | Media (4.3) | 1.2% | — | Qualiteam X-cart | 5/4/2015 | 17/6/2026 | Vulnerabilidad de XSS en admin.php en X-Cart 5.1.6 hasta 5.1.10 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro substring. | |
| Modificada | Media (4) | 1.3% | — | IBM Rational Doors Next GenerationIBM Rational Requirements ComposerIBM Rational Collaborative Lifecycle ManagementIBM Rational Team Concert+1 | 18/3/2015 | 17/6/2026 | IBM Rational Jazz Team Server (JTS), utilixado en Rational Collaborative Lifecycle Management 3.x y 4.x y 4.0.7 iFix4 y 5.x anterior a 5.0.2 iFix2; Rational Quality Manager 2.x y 3.x anterior a 3.0.1.6 iFix5, 4.x anterior a 4.0.7 iFix4, y 5.x anterior a 5.0.2 iFix2; Rational Team Concert 2.x y 3.x anterior a 3.0.1.6… | |
| Modificada | Media (5.5) | 1.4% | — | IBM Rational Quality ManagerIBM Rational Requirements ComposerIBM Rational Doors Next GenerationIBM Rational Team Concert+1 | 18/3/2015 | 17/6/2026 | IBM Rational Jazz Team Server (JTS), utilizado en Rational Collaborative Lifecycle Management 3.x y 4.x anterior a 4.0.7 iFix4 y 5.x anterior a 5.0.2 iFix2; Rational Quality Manager 2.x y 3.x anterior a 3.0.1.6 iFix5, 4.x anterior a 4.0.7 iFix4, y 5.x anterior a 5.0.2 iFix2; Rational Team Concert 2.x y 3.x anterior a… | |
| Modificada | Baja (3.5) | 1.4% | — | IBM Rational Team Concert | 13/3/2015 | 17/6/2026 | Vulnerabilidad de XSS en IBM Rational Team Concert 2.x y 3.x anterior a 3.0.1.6 iFix 5, 4.x anterior a 4.0.7 iFix3, y 5.x anterior a 5.0.2 permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada, una vulnerabilidad diferente a CVE-2015-0122. | |
| Modificada | Baja (3.5) | 1.4% | — | IBM Rational Team Concert | 13/3/2015 | 17/6/2026 | Vulnerabilidad de XSS en IBM Rational Team Concert 2.x y 3.x anterior a 3.0.1.6 iFix 5, 4.x anterior a 4.0.7 iFix3, y 5.x anterior a 5.0.2 permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada, una vulnerabilidad diferente a CVE-2015-0123. | |
| Modificada | Media (4.3) | 1.9% | — | Qualiteam X-cart | 26/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en cart.php en X-Cart 5.1.8 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) product_id o (2) category_id. | |
| Modificada | Media (4.3) | 1.9% | — | Jetbrains Teamcity | 13/1/2015 | 17/6/2026 | Vulnerabilidad de XSS en JetBrains TeamCity anterior a 8.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro cameFromUrl en feed/generateFeedUrl.html. | |
| Modificada | Media (5) | 1.2% | — | Jetbrains Teamcity | 13/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en JetBrains TeamCity anterior a 8.1 permite a atacantes remotos obtener información sensible a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 1.0% | — | Smartcat OUR Team Showcase | 5/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en el plugin Our Team Showcase (our-team-enhanced) anterior a 1.3 para WordPress permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) cambian las configuraciones de plugins a través de vectores no especificados o (2) realizan ataques de… | |
| Modificada | Media (5.4) | 0.27% | — | Teamlava Fashion Story\ | 19/10/2014 | 17/6/2026 | La aplicación para Android Fashion Story: Neon 90's (también conocido como com.teamlava.fashionstory39) 1.5.6.5 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5) | 1.7% | — | IBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality ManagerIBM Rational Requirements Composer+3 | 12/9/2014 | 17/6/2026 | IBM Jazz Team Server, utilizado en Rational Collaborative Lifecycle Management; Rational Quality Manager 3.x anterior a 3.0.1.6 iFix 3, 4.x anterior a 4.0.7, y 5.x anterior a 5.0.1; y otros productos Rational, no configura el indicador de seguridad para la cookie de la sesión en una sesión https, lo que facilita a… | |
| Modificada | Media (4.3) | 1.9% | — | Teampass | 7/8/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en items.php en TeamPass anterior a 2.1.20 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro group, el cual no se maneja debidamente en un elemento de formulario (1) hid_cat o (2) open_folder o (3) el parámetro id, el cual no se… | |
| Modificada | Alta (7.5) | 2.1% | — | Teampass | 7/8/2014 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en TeamPass anterior a 2.1.20 permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro login en una acción (1) send_pw_by_email o (2) generate_new_password en sources/main.queries.php; el parámetro iDisplayStart en (3) datatable.logs.php o (4) un… | |
| Modificada | Alta (7.5) | 2.6% | — | Teampass | 7/8/2014 | 17/6/2026 | TeamPass anterior a 2.1.20 permite a atacantes remotos evadir las restricciones de acceso a través de una solicitud en index.php seguida por una solicitud directa en un fichero que llama la función session_start antes de comprobar la clave CPM, tal y como fue demostrado por una solicitud en… | |
| Modificada | Alta (7.5) | 2.6% | — | Teampass | 7/8/2014 | 17/6/2026 | TeamPass anterior a 2.1.20 permite a atacantes remotos evadir las restricciones de acceso a través de la ruta del fichero de idiomas en (1) una solicitud en index.php o (2) una solicitud 'change_user_language' en sources/main.queries.php. | |
| Modificada | Baja (3.5) | 0.85% | — | IBM Rational Team Concert | 29/7/2014 | 17/6/2026 | IBM Rational Team Concert (RTC) 3.x anterior a 3.0.1.6 IF3 y 4.x anterior a 4.0.7 no integra debidamente con los motores build, lo que permite a usuarios remotos autenticados descubrir las credenciales a través de vectores no especificados. | |
| Modificada | Media (5) | 3.7% | — | Devscripts Devel Team Devscripts | 5/2/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en uupdate en Devscripts 2.14.1 permite a atacantes remotos modificar archivos arbitrarios a través de un archivo .orig.tar manipulado, relacionado a un symlink. | |
| Modificada | Alta (7.5) | 4.1% | — | Devscripts Devel Team Devscripts | 7/1/2014 | 17/6/2026 | Uscan en devscripts anteriores a 2.13.9 permite a atacantes remotos ejecutar código arbitrario a través de un tarball manipulado. |