Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

1534 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.99%💥 ExploitValvesoftware Steam Client24/11/201517/6/2026
Valve Steam 2.10.91.91 utiliza permisos débiles (Usuarios: leer y escribir) para la carpeta Install, lo que permite a usuarios locales obtener privilegios a través de un archivo troyano steam.exe .
ModificadaBaja (3.5)0.78%—IBM Rational Doors Next GenerationIBM Rational Team ConcertIBM Rational Collaborative Lifecycle ManagementIBM Rational Requirements Composer+120/7/201517/6/2026
Vulnerabilidad XSS en Jazz Team Server en Jazz Foundation en IBM Rational Collaborative Lifecycle Management (CLM) en la versión 4.x anterior a 4.0.7 IF6 5.x anterior a 5.0.2 IF5; Rational Quality Manager (RQM) 4.x anterior a 4.0.7 IF6 5.x anterior a 5.0.2 IF5; Rational Team Concert (RTC) 4.x anterior a 4.0.7 IF6 5.x…
ModificadaMedia (4.3)1.5%—Qualiteam X-cart8/7/201517/6/2026
Vulnerabilidad de XSS en X-Cart 4.5.0 y anteriores permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados en install/.
ModificadaMedia (4)1.0%—IBM Rational Requirements ComposerIBM Rhapsody Design ManagerIBM Rational Team ConcertIBM Rational Quality Manager+47/6/201517/6/2026
Jazz Team Server en Jazz Foundation en Rational Collaborative Lifecycle Management (CLM) de IBM versión 3.0.1, versiones 4.x y anteriores a 4.0.7 IF5 y versiones 5.x y anteriores a 5.0.2 IF4; Rational Quality Manager (RQM) versiones 2.0 hasta 2.0.1, versiones 3.0 hasta 3.0.1.6, versiones 4.0 hasta 4.0.7, y versiones…
ModificadaMedia (5)3.0%—Valvesoftware Steam Client20/5/201517/6/2026
El protocolo de detección de clientes en Valve Steam permite a atacantes remotos causar una denegación de servicio (caída de proceso) a través de una respuesta manipulada a un paquete de difusión.
ModificadaMedia (5)1.2%—IBM Rational Software Architect Design ManagerIBM Rational Team ConcertIBM Rational Rhapsody Design ManagerIBM Rational Collaborative Lifecycle Management+427/4/201517/6/2026
El sistema de ayuda de Jazz en IBM Rational Collaborative Lifecycle Management 4.0 hasta 5.0.2, Rational Quality Manager 4.0 hasta 4.0.7 y 5.0 hasta 5.0.2, Rational Team Concert 4.0 hasta 4.0.7 y 5.0 hasta 5.0.2, Rational Requirements Composer 4.0 hasta 4.0.7, Rational DOORS Next Generation 4.0 hasta 4.0.7 y 5.0 hasta…
ModificadaMedia (6.5)1.3%—Qualiteam X-cart5/4/201517/6/2026
X-Cart anterior a 5.1.11 permite a usuarios remotos autenticados leer o eliminar datos de direcciones de cuentas arbitrarias a través de una solicitud de (1) actualizar o (2) eliminar modificada.
ModificadaMedia (4.3)1.2%—Qualiteam X-cart5/4/201517/6/2026
Vulnerabilidad de XSS en admin.php en X-Cart 5.1.6 hasta 5.1.10 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro substring.
ModificadaMedia (4)1.3%—IBM Rational Doors Next GenerationIBM Rational Requirements ComposerIBM Rational Collaborative Lifecycle ManagementIBM Rational Team Concert+118/3/201517/6/2026
IBM Rational Jazz Team Server (JTS), utilixado en Rational Collaborative Lifecycle Management 3.x y 4.x y 4.0.7 iFix4 y 5.x anterior a 5.0.2 iFix2; Rational Quality Manager 2.x y 3.x anterior a 3.0.1.6 iFix5, 4.x anterior a 4.0.7 iFix4, y 5.x anterior a 5.0.2 iFix2; Rational Team Concert 2.x y 3.x anterior a 3.0.1.6…
ModificadaMedia (5.5)1.4%—IBM Rational Quality ManagerIBM Rational Requirements ComposerIBM Rational Doors Next GenerationIBM Rational Team Concert+118/3/201517/6/2026
IBM Rational Jazz Team Server (JTS), utilizado en Rational Collaborative Lifecycle Management 3.x y 4.x anterior a 4.0.7 iFix4 y 5.x anterior a 5.0.2 iFix2; Rational Quality Manager 2.x y 3.x anterior a 3.0.1.6 iFix5, 4.x anterior a 4.0.7 iFix4, y 5.x anterior a 5.0.2 iFix2; Rational Team Concert 2.x y 3.x anterior a…
ModificadaBaja (3.5)1.4%—IBM Rational Team Concert13/3/201517/6/2026
Vulnerabilidad de XSS en IBM Rational Team Concert 2.x y 3.x anterior a 3.0.1.6 iFix 5, 4.x anterior a 4.0.7 iFix3, y 5.x anterior a 5.0.2 permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada, una vulnerabilidad diferente a CVE-2015-0122.
ModificadaBaja (3.5)1.4%—IBM Rational Team Concert13/3/201517/6/2026
Vulnerabilidad de XSS en IBM Rational Team Concert 2.x y 3.x anterior a 3.0.1.6 iFix 5, 4.x anterior a 4.0.7 iFix3, y 5.x anterior a 5.0.2 permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada, una vulnerabilidad diferente a CVE-2015-0123.
ModificadaMedia (4.3)1.9%—Qualiteam X-cart26/1/201517/6/2026
Múltiples vulnerabilidades de XSS en cart.php en X-Cart 5.1.8 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) product_id o (2) category_id.
ModificadaMedia (4.3)1.9%—Jetbrains Teamcity13/1/201517/6/2026
Vulnerabilidad de XSS en JetBrains TeamCity anterior a 8.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro cameFromUrl en feed/generateFeedUrl.html.
ModificadaMedia (5)1.2%—Jetbrains Teamcity13/1/201517/6/2026
Vulnerabilidad no especificada en JetBrains TeamCity anterior a 8.1 permite a atacantes remotos obtener información sensible a través de vectores desconocidos.
ModificadaMedia (6.8)1.0%—Smartcat OUR Team Showcase5/1/201517/6/2026
Múltiples vulnerabilidades de CSRF en el plugin Our Team Showcase (our-team-enhanced) anterior a 1.3 para WordPress permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) cambian las configuraciones de plugins a través de vectores no especificados o (2) realizan ataques de…
ModificadaMedia (5.4)0.27%—Teamlava Fashion Story\19/10/201417/6/2026
La aplicación para Android Fashion Story: Neon 90's (también conocido como com.teamlava.fashionstory39) 1.5.6.5 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5)1.7%—IBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality ManagerIBM Rational Requirements Composer+312/9/201417/6/2026
IBM Jazz Team Server, utilizado en Rational Collaborative Lifecycle Management; Rational Quality Manager 3.x anterior a 3.0.1.6 iFix 3, 4.x anterior a 4.0.7, y 5.x anterior a 5.0.1; y otros productos Rational, no configura el indicador de seguridad para la cookie de la sesión en una sesión https, lo que facilita a…
ModificadaMedia (4.3)1.9%—Teampass7/8/201417/6/2026
Múltiples vulnerabilidades de XSS en items.php en TeamPass anterior a 2.1.20 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro group, el cual no se maneja debidamente en un elemento de formulario (1) hid_cat o (2) open_folder o (3) el parámetro id, el cual no se…
ModificadaAlta (7.5)2.1%—Teampass7/8/201417/6/2026
Múltiples vulnerabilidades de inyección SQL en TeamPass anterior a 2.1.20 permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro login en una acción (1) send_pw_by_email o (2) generate_new_password en sources/main.queries.php; el parámetro iDisplayStart en (3) datatable.logs.php o (4) un…
ModificadaAlta (7.5)2.6%—Teampass7/8/201417/6/2026
TeamPass anterior a 2.1.20 permite a atacantes remotos evadir las restricciones de acceso a través de una solicitud en index.php seguida por una solicitud directa en un fichero que llama la función session_start antes de comprobar la clave CPM, tal y como fue demostrado por una solicitud en…
ModificadaAlta (7.5)2.6%—Teampass7/8/201417/6/2026
TeamPass anterior a 2.1.20 permite a atacantes remotos evadir las restricciones de acceso a través de la ruta del fichero de idiomas en (1) una solicitud en index.php o (2) una solicitud 'change_user_language' en sources/main.queries.php.
ModificadaBaja (3.5)0.85%—IBM Rational Team Concert29/7/201417/6/2026
IBM Rational Team Concert (RTC) 3.x anterior a 3.0.1.6 IF3 y 4.x anterior a 4.0.7 no integra debidamente con los motores build, lo que permite a usuarios remotos autenticados descubrir las credenciales a través de vectores no especificados.
ModificadaMedia (5)3.7%—Devscripts Devel Team Devscripts5/2/201417/6/2026
Vulnerabilidad de salto de directorio en uupdate en Devscripts 2.14.1 permite a atacantes remotos modificar archivos arbitrarios a través de un archivo .orig.tar manipulado, relacionado a un symlink.
ModificadaAlta (7.5)4.1%—Devscripts Devel Team Devscripts7/1/201417/6/2026
Uscan en devscripts anteriores a 2.13.9 permite a atacantes remotos ejecutar código arbitrario a través de un tarball manipulado.