Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1534 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.1) | 0.32% | — | Valvesoftware Steamos | 17/12/2013 | 17/6/2026 | Valve Bug Reporter en el paquete de la valve-bugreporter 2.10 + bsos1 en Valve SteamOS Beta guarda credenciales en texto plano en el archivo a .valve-bugreporter.cfg en una acción de recordar contraseña. Esto permite a usuarios locales obtener información sensible mediante la lectura de este archivo. | |
| Modificada | Media (5.8) | 2.5% | — | Devscripts Devel Team Devscripts | 14/12/2013 | 17/6/2026 | Uscan en devscripts 2.13.5, cuando se activa USCAN_EXCLUSION, permite a atacantes remotos eliminar archivos arbitrarios a través de un caracter de espacio en blanco en un nombre de archivo. | |
| Modificada | Media (6.8) | 1.9% | — | Devscripts Devel Team Devscripts | 13/12/2013 | 17/6/2026 | La función get_main_source_dir en scripts/uscan.pl en devscripts anterior a 2.13.8, al utilizar USCAN_EXCLUSION, permite a atacantes remotos ejecutar comandos arbitrarios mediante metacaracteres de shell en un nombre de directorio. | |
| Modificada | Baja (2.1) | 0.52% | — | Open Source Development Team SthttpdFedoraproject FedoraGentoo LinuxOpensuse+1 | 13/12/2013 | 16/6/2026 | thttpd.c en sthttpd antes de 2.26.4-r2 y httpd 2.25b usa permisos de lectura universales para / var / log / thttpd.log, lo que permite a usuarios locales obtener información sensible mediante la lectura del archivo. | |
| Modificada | Media (4.3) | 12% | — | Microsoft Asp.net SignalrMicrosoft Visual Studio Team Foundation Server | 11/12/2013 | 16/6/2026 | Vulnerabilidad de XSS en Microsoft ASP.NET SignalR 1.1.x anterior a la versión 1.1.4 y 2.0.x anterior a 2.0.1, y Visual Studio Team Foundation Server 2013, permite a atacantes remotos inyectar script web arbitrario o HTML a través del protocolo de transporte de datos Forever Frame manipulado, también conocido como… | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Rational Quality ManagerIBM Rational Requirements ComposerIBM Rational Team Concert | 10/12/2013 | 16/6/2026 | Vulenrabilidad Cross-site scripting (XSS) en la aplicación de búsqueda en IBM Rational Quality Manager (RQM) 2.0 a 2.0.1.1, 3.0.1.6 3.x antes iFix 1, 4.x antes de 4.0.5, tal como se utiliza en Rational Team Concert, Rational Requirements Composer, y otros productos, permite a usuarios remotos autenticados inyectar web… | |
| Modificada | Media (4.3) | 1.3% | — | Alcatel-lucent Omnitouch 8400 Instant Communications SuiteAlcatel-lucent Omnitouch 8460 Advanced Communication ServerAlcatel-lucent Omnitouch 8660 MY TeamworkAlcatel-lucent Omnitouch 8670 Automated Delivery Message Delivery System | 20/8/2013 | 16/6/2026 | Múltiples vulnerabilidades XSS en la funcionalidad de firmado de ics en los servicios MyTeamwork en Alcatel-Lucent Omnitouch 8660 My Teamwork anterior a 6.7, Omnitouch 8670 Automated Message Delivery System (AMDS) anterior a 6.7, Omnitouch 8460 Advanced Communication Server anterior a 9.1, y OmniTouch 8400 Instant… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Phpbridges DEV Team Phpbridges | 31/1/2013 | 16/6/2026 | Vulnerabilidad de inyección SQL en members.php en PHPBridges que permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id. | |
| Modificada | Media (4.3) | 1.6% | — | PS Project Management Team Unity-firefox-extension | 26/12/2012 | 16/6/2026 | content/unity-api.js en la extensión unity-firefox-extensión para Firefox v2.4.1 expone la función toDataURL en una llamada a la API, lo que permite a atacantes remotos evitar la política del mismo origen y obtener información sensible a través de una página web modificada para tal fin. | |
| Modificada | Alta (7.5) | 1.9% | — | PS Project Management Team Libunity-webapps | 30/11/2012 | 16/6/2026 | Vulnerabilidad de uso después de liberación en libunity-webapps antes de v2.4.1 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída) y posiblemente ejecutar código arbitrario a través de un sitio web modificado, en relación con "ciertas tablas hash". | |
| Modificada | Alta (7.5) | 3.5% | — | PS Project Management Team Unity-firefox-extension | 24/11/2012 | 16/6/2026 | La integración de la extensión Unity (unity-firefox-extension) anterior a v2.4.1 para Firefox no maneja correctamente callbacks, lo que permite a atacantes remotos provocar una denegación de servicio (caída de Firefox) y posiblemente ejecutar código arbitrario a través de una solicitud especialmente creada | |
| Modificada | Media (6.8) | 0.64% | — | IBM Rational Team Concert | 1/10/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en servicios no determinado en IBM Rational Team Concert (RTC) v4.x anteriores a v4.0.0.1, permite a atacantes remotos secuestrar la autenticación de usuarios para peticiones que modifican los elementos de trabajo. | |
| Modificada | Baja (1.2) | 0.27% | — | Devscripts Devel Team Devscripts | 1/10/2012 | 16/6/2026 | scripts/annotate-output.sh en devscripts anteriores a v2.12.2, como el usado en rpmdevtools anteriores a v8.3, permite a usuarios locales modificar ficheros a través de un ataque de enlaces simbólicos sobre los ficheros temporales de (1) salida estándar o (2) salida estándar de error. | |
| Modificada | Media (6.8) | 1.7% | — | Devscripts Devel Team Devscripts | 1/10/2012 | 16/6/2026 | scripts/dget.pl en devscripts anterior a v2.10.73 permite a atacantes remotos ejecutar comandos arbitrarios mediante un fichero (1) .dsc o (2) .changes manipulado, relacionado con "argumentos a comandos externos" que no son escapados correctamente. Una vulnerabilidad diferente a CVE-2012-2240. | |
| Modificada | Media (5) | 1.5% | — | Devscripts Devel Team Devscripts | 1/10/2012 | 16/6/2026 | scripts/dget.pl en devscripts anterior a v2.12.3 permite a atacantes remotos borrar ficheros arbitrarios mediante un fichero (1) .dsc o (2) .changes manipulado, probablemente relacionado con un byte NULL en un nombre de fichero. | |
| Modificada | Alta (7.5) | 3.2% | — | Devscripts Devel Team Devscripts | 1/10/2012 | 16/6/2026 | scripts/dscverify.pl en devscripts anterior a v2.12.3 permite a atacantes remotos ejecutar comandos arbitarios mediante vectores no especificados relacionados con "argumentos a comandos externos" | |
| Modificada | Media (6.8) | 1.2% | — | Ubiquity Slideshow Team Ubiquity-slideshow-ubuntu | 28/9/2012 | 16/6/2026 | ubiquity-slideshow-ubuntu anterior a v58.2, durante la instalación, permite a atacantes "man-in-the-middle" ejecutar script de su elección o leer ficheros de su elección a través de atributos manipulados en el tag <a> de un Twitter feed. | |
| Modificada | Media (6.8) | 2.7% | 💥 Exploit | Teamst Testlink | 15/9/2012 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en TestLink v1.9.3 y anteriores permite a atacantes remotos secuestrar la autenticación de los usuarios para peticiones que añadan, borren o modifiquen información sensible, como se demostró cambiando el correo del administrador a través de una… | |
| Modificada | Media (4.3) | 17% | — | Microsoft Visual Studio Team Foundation Server | 11/9/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Microsoft Visual Studio Team Foundation Server 2010 SP1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de parámetros no especificados. Se trata de un problema también conocido como "Vulnerabilidad XSS". | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Qualiteam X-cart | 15/8/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en products_map.php en X-Cart Gold v4.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro symb. | |
| Modificada | Alta (9.3) | 5.8% | — | Devscripts Devel Team Devscripts | 16/6/2012 | 16/6/2026 | debdiff.pl de devscripts 2.10.x anteriores a 2.10.69 y 2.11.x anteriores a 2.11.4 permite a atacantes remotos ejecutar código arbitrario a través de meta-caracteres de shell en el argumento de nombre de fichero. | |
| Modificada | Alta (9.3) | 5.8% | — | Devscripts Devel Team Devscripts | 16/6/2012 | 16/6/2026 | debdiff.pl de devscripts 2.10.x anteriores a 2.10.69 y 2.11.x anteriores a 2.11.4 permite a atacantes remotos ejecutar código arbitrario a través de un nombre de archivo tarball modificado en el directorio de mayor nivel de un tarball fuente original (.orig) de un paquete fuente. | |
| Modificada | Alta (9.3) | 5.3% | — | Devscripts Devel Team Devscripts | 16/6/2012 | 16/6/2026 | debdiff.pl de devscripts 2.10.x anteriores a 2.10.69 y 2.11.x anteriores a 2.11.4 permite a atacantes remotos obtener información del sistema y ejecutar código arbitrario a través de un nombre de fichero en un archivo (1) .dsc o (2) .changes. | |
| Modificada | Media (4.3) | 3.6% | 💥 Exploit | Teampass | 22/4/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en users.queries.php en ETeamPass antes de v2.1.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro 'login' (inicio de sesión). | |
| Modificada | Media (4.3) | 0.84% | — | IBM Websphere Ilog Rule Team Server | 28/10/2011 | 16/6/2026 | Vulnerabilidad en Cross-site scripting (XSS) en el contenido/error.jsp en IBM WebSphere ILOG Rule Team Server v7.1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores que provocan un documento de error desconocido, una vulnerabilidad diferente a CVE-2011-4171. |