Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

1534 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.1)0.32%—Valvesoftware Steamos17/12/201317/6/2026
Valve Bug Reporter en el paquete de la valve-bugreporter 2.10 + bsos1 en Valve SteamOS Beta guarda credenciales en texto plano en el archivo a .valve-bugreporter.cfg en una acción de recordar contraseña. Esto permite a usuarios locales obtener información sensible mediante la lectura de este archivo.
ModificadaMedia (5.8)2.5%—Devscripts Devel Team Devscripts14/12/201317/6/2026
Uscan en devscripts 2.13.5, cuando se activa USCAN_EXCLUSION, permite a atacantes remotos eliminar archivos arbitrarios a través de un caracter de espacio en blanco en un nombre de archivo.
ModificadaMedia (6.8)1.9%—Devscripts Devel Team Devscripts13/12/201317/6/2026
La función get_main_source_dir en scripts/uscan.pl en devscripts anterior a 2.13.8, al utilizar USCAN_EXCLUSION, permite a atacantes remotos ejecutar comandos arbitrarios mediante metacaracteres de shell en un nombre de directorio.
ModificadaBaja (2.1)0.52%—Open Source Development Team SthttpdFedoraproject FedoraGentoo LinuxOpensuse+113/12/201316/6/2026
thttpd.c en sthttpd antes de 2.26.4-r2 y httpd 2.25b usa permisos de lectura universales para / var / log / thttpd.log, lo que permite a usuarios locales obtener información sensible mediante la lectura del archivo.
ModificadaMedia (4.3)12%—Microsoft Asp.net SignalrMicrosoft Visual Studio Team Foundation Server11/12/201316/6/2026
Vulnerabilidad de XSS en Microsoft ASP.NET SignalR 1.1.x anterior a la versión 1.1.4 y 2.0.x anterior a 2.0.1, y Visual Studio Team Foundation Server 2013, permite a atacantes remotos inyectar script web arbitrario o HTML a través del protocolo de transporte de datos Forever Frame manipulado, también conocido como…
ModificadaBaja (3.5)0.76%—IBM Rational Quality ManagerIBM Rational Requirements ComposerIBM Rational Team Concert10/12/201316/6/2026
Vulenrabilidad Cross-site scripting (XSS) en la aplicación de búsqueda en IBM Rational Quality Manager (RQM) 2.0 a 2.0.1.1, 3.0.1.6 3.x antes iFix 1, 4.x antes de 4.0.5, tal como se utiliza en Rational Team Concert, Rational Requirements Composer, y otros productos, permite a usuarios remotos autenticados inyectar web…
ModificadaMedia (4.3)1.3%—Alcatel-lucent Omnitouch 8400 Instant Communications SuiteAlcatel-lucent Omnitouch 8460 Advanced Communication ServerAlcatel-lucent Omnitouch 8660 MY TeamworkAlcatel-lucent Omnitouch 8670 Automated Delivery Message Delivery System20/8/201316/6/2026
Múltiples vulnerabilidades XSS en la funcionalidad de firmado de ics en los servicios MyTeamwork en Alcatel-Lucent Omnitouch 8660 My Teamwork anterior a 6.7, Omnitouch 8670 Automated Message Delivery System (AMDS) anterior a 6.7, Omnitouch 8460 Advanced Communication Server anterior a 9.1, y OmniTouch 8400 Instant…
ModificadaAlta (7.5)1.1%💥 ExploitPhpbridges DEV Team Phpbridges31/1/201316/6/2026
Vulnerabilidad de inyección SQL en members.php en PHPBridges que permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id.
ModificadaMedia (4.3)1.6%—PS Project Management Team Unity-firefox-extension26/12/201216/6/2026
content/unity-api.js en la extensión unity-firefox-extensión para Firefox v2.4.1 expone la función toDataURL en una llamada a la API, lo que permite a atacantes remotos evitar la política del mismo origen y obtener información sensible a través de una página web modificada para tal fin.
ModificadaAlta (7.5)1.9%—PS Project Management Team Libunity-webapps30/11/201216/6/2026
Vulnerabilidad de uso después de liberación en libunity-webapps antes de v2.4.1 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída) y posiblemente ejecutar código arbitrario a través de un sitio web modificado, en relación con "ciertas tablas hash".
ModificadaAlta (7.5)3.5%—PS Project Management Team Unity-firefox-extension24/11/201216/6/2026
La integración de la extensión Unity (unity-firefox-extension) anterior a v2.4.1 para Firefox no maneja correctamente callbacks, lo que permite a atacantes remotos provocar una denegación de servicio (caída de Firefox) y posiblemente ejecutar código arbitrario a través de una solicitud especialmente creada
ModificadaMedia (6.8)0.64%—IBM Rational Team Concert1/10/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en servicios no determinado en IBM Rational Team Concert (RTC) v4.x anteriores a v4.0.0.1, permite a atacantes remotos secuestrar la autenticación de usuarios para peticiones que modifican los elementos de trabajo.
ModificadaBaja (1.2)0.27%—Devscripts Devel Team Devscripts1/10/201216/6/2026
scripts/annotate-output.sh en devscripts anteriores a v2.12.2, como el usado en rpmdevtools anteriores a v8.3, permite a usuarios locales modificar ficheros a través de un ataque de enlaces simbólicos sobre los ficheros temporales de (1) salida estándar o (2) salida estándar de error.
ModificadaMedia (6.8)1.7%—Devscripts Devel Team Devscripts1/10/201216/6/2026
scripts/dget.pl en devscripts anterior a v2.10.73 permite a atacantes remotos ejecutar comandos arbitrarios mediante un fichero (1) .dsc o (2) .changes manipulado, relacionado con "argumentos a comandos externos" que no son escapados correctamente. Una vulnerabilidad diferente a CVE-2012-2240.
ModificadaMedia (5)1.5%—Devscripts Devel Team Devscripts1/10/201216/6/2026
scripts/dget.pl en devscripts anterior a v2.12.3 permite a atacantes remotos borrar ficheros arbitrarios mediante un fichero (1) .dsc o (2) .changes manipulado, probablemente relacionado con un byte NULL en un nombre de fichero.
ModificadaAlta (7.5)3.2%—Devscripts Devel Team Devscripts1/10/201216/6/2026
scripts/dscverify.pl en devscripts anterior a v2.12.3 permite a atacantes remotos ejecutar comandos arbitarios mediante vectores no especificados relacionados con "argumentos a comandos externos"
ModificadaMedia (6.8)1.2%—Ubiquity Slideshow Team Ubiquity-slideshow-ubuntu28/9/201216/6/2026
ubiquity-slideshow-ubuntu anterior a v58.2, durante la instalación, permite a atacantes "man-in-the-middle" ejecutar script de su elección o leer ficheros de su elección a través de atributos manipulados en el tag <a> de un Twitter feed.
ModificadaMedia (6.8)2.7%💥 ExploitTeamst Testlink15/9/201216/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en TestLink v1.9.3 y anteriores permite a atacantes remotos secuestrar la autenticación de los usuarios para peticiones que añadan, borren o modifiquen información sensible, como se demostró cambiando el correo del administrador a través de una…
ModificadaMedia (4.3)17%—Microsoft Visual Studio Team Foundation Server11/9/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Microsoft Visual Studio Team Foundation Server 2010 SP1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de parámetros no especificados. Se trata de un problema también conocido como "Vulnerabilidad XSS".
ModificadaMedia (4.3)1.7%💥 ExploitQualiteam X-cart15/8/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en products_map.php en X-Cart Gold v4.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro symb.
ModificadaAlta (9.3)5.8%—Devscripts Devel Team Devscripts16/6/201216/6/2026
debdiff.pl de devscripts 2.10.x anteriores a 2.10.69 y 2.11.x anteriores a 2.11.4 permite a atacantes remotos ejecutar código arbitrario a través de meta-caracteres de shell en el argumento de nombre de fichero.
ModificadaAlta (9.3)5.8%—Devscripts Devel Team Devscripts16/6/201216/6/2026
debdiff.pl de devscripts 2.10.x anteriores a 2.10.69 y 2.11.x anteriores a 2.11.4 permite a atacantes remotos ejecutar código arbitrario a través de un nombre de archivo tarball modificado en el directorio de mayor nivel de un tarball fuente original (.orig) de un paquete fuente.
ModificadaAlta (9.3)5.3%—Devscripts Devel Team Devscripts16/6/201216/6/2026
debdiff.pl de devscripts 2.10.x anteriores a 2.10.69 y 2.11.x anteriores a 2.11.4 permite a atacantes remotos obtener información del sistema y ejecutar código arbitrario a través de un nombre de fichero en un archivo (1) .dsc o (2) .changes.
ModificadaMedia (4.3)3.6%💥 ExploitTeampass22/4/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en users.queries.php en ETeamPass antes de v2.1.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro 'login' (inicio de sesión).
ModificadaMedia (4.3)0.84%—IBM Websphere Ilog Rule Team Server28/10/201116/6/2026
Vulnerabilidad en Cross-site scripting (XSS) en el contenido/error.jsp en IBM WebSphere ILOG Rule Team Server v7.1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores que provocan un documento de error desconocido, una vulnerabilidad diferente a CVE-2011-4171.