Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1534 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.3%—IBM Websphere Ilog Rule Team Server24/10/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS)en content/error.jsp en IBM WebSphere ILOG Rule Team Server v7.1.1 permite a atacantes remotos inyectar código script web o HTML de su elección a través del parámetro project en teamserver/faces/home.jsp.
ModificadaAlta (7.5)1.9%—Dev-team Typoheads Webkitpdf9/10/201116/6/2026
Vulnerabilidad no especificada en la extensión Webkit PDF (webkitpdf) anterior a v1.1.4 para TYPO3 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos.
ModificadaAlta (7.5)1.1%—Dev-team Typoheads Webkitpdf9/10/201116/6/2026
Vulnerabilidad de inyección SQL en la extensión Webkit PDFs (webkitpdf) antes de v1.1.4 for TYPO3, permite a atacantes remotos ejecuctar comandos de su elección a través de vectores desconocidos
ModificadaAlta (7.5)1.0%💥 ExploitJoomlamo COM Teams9/10/201116/6/2026
Vulnerabilidad de inyección SQL en el componente Teams (com_teams) v1_1028_100809_1711 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro PlayerID en una acción "player save" sobre index.php.
ModificadaMedia (4.3)1.1%—IBM Rational Team Concert30/6/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en IBM Rational Team Concert (RTC) v3.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un parámetro no especificado. También conocido cómo Work Item 165513.
ModificadaMedia (4.3)1.1%—IBM Rational Team Concert30/6/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Web UI in IBM Rational Team Concert (RTC) v3.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un parámetro no especificado, también conocido cómo Work Item 165511.
ModificadaBaja (3.5)0.89%—IBM Rational Team Concert14/2/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en IBM Rational Team Concert (RTC) v2.0.0.x , permite a atacantes remotos autenticados inyectar secuencias de comandos web o HTML a través del nombre de un informe compartido.
ModificadaMedia (6.8)1.9%💥 ExploitJikaka Teams Structure Module20/1/201116/6/2026
Vulnerabilidad de inyección SQL en team.php en el módulo Teams Structure v3.0 para PHP-Fusion, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro team_id
ModificadaMedia (6.9)0.38%—Teamspeak20/10/201016/6/2026
Las secuencias de comandos (1) teamspeak y (2) teamspeak-server en TeamSpeak v2.0.32 colocan un nombre de directorio de longitud cero en LD_LIBRARY_PATH, permitiendo a usuarios locales conseguir privilegios a través de una biblioteca compartida (caballo de Troya) en el directorio de trabajo actual.
ModificadaAlta (9.3)8.4%💥 ExploitTeamviewer26/8/201016/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en TeamViewer v5.0.8703 y anteriores permite a usuarios locales, y puede que atacantes remotos, ejecutar código de su elección y producir un ataque de secuestro de DLL, a través de un troyano dwmapi.dll que está ubicado en la misma carpeta que un fichero .tvs o .tvc.
ModificadaAlta (9.3)5.8%💥 ExploitWolterskluwer Teammate Audit Management Software Suite26/8/201016/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en TeamMate Audit Mangement Software Suite v8.0 Patch 2 , permite a usuarios locales, y posiblemente a atacantes remotos, ejecutar código de su elección y conducir ataques DLL hijacking a través del Troyano mfc71enu.dll que está localizado en la misma carpeta que el…
ModificadaMedia (5)2.2%—Galileo Students Team Weborf10/6/201016/6/2026
Galileo Students Team Weborf anterior v0.12.1 permite a atacantes remotos causar una denegación de servicio (caída) a través de una cabecera Range manipulada.
ModificadaMedia (4.3)0.85%—Robertotto Teamsite Hack Plugin9/4/201016/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados(XSS) en el fichero ts_other.php del plugin TeamSite Hack v3.0 y anteriores de WoltLab Burning Board permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro userid en una acción modboard, que no es correctamente gestionada…
ModificadaAlta (7.5)1.6%💥 ExploitRobertotto Teamsite Hack Plugin9/4/201016/6/2026
Vulnerabilidad de inyección SQL en ts_other.php en el plugin TeamSite Hack v3.0 y anteriores de WoltLab Burning Board permite a atacantes remotos ejecutar comandos SQL a través del parámetro userid en una acción modboard.
ModificadaMedia (4.3)1.1%—IBM Enovia Smarteam10/3/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en WebEditor/Authentication/LoginPage.aspx en IBM ENOVIA SmarTeam v5 permite a atacantes remotos inyectar código web o HTML a través del parámetro errMsg.
ModificadaMedia (6.5)1.1%💥 ExploitTeamst Testlink10/12/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en TestLink en versiones anteriores a v1.8.5 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de (1) el campo "ID de caso de prueba" a lib/general/navBar.php o (2) el parámetro "logLevel" a lib/events/eventviewer.php.
ModificadaBaja (3.5)3.3%💥 ExploitTeamst Testlink10/12/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en TestLink en versiones anteriores a v1.8.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) el parámetro "req" a login.php, y permite a usuarios remotos autenticados inyectar secuencias de…
ModificadaAlta (9.3)2.9%—Devscripts Devel Team Devscripts4/9/200916/6/2026
Vulnerabilidad de inyección "Eval" en scripts/uscan.pl anterior a Rev 1984 en devscripts permite a atacantes remotos ejecutar código Perl de su elección a través de nombres de rutas manipulados en servidores de distribución de código fuente utilizado en paquetes Debian GNU/Linux.
ModificadaMedia (4.3)1.4%💥 ExploitAlexphpteam @lex Poll1/9/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en setup.php en @lex Poll v2.1 permite a atacantes remotos inyectar script web o HTML a su elección a través del parámetro language_setup. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente…
ModificadaAlta (7.5)37%💥 ExploitQt-cute Quickteam6/5/200916/6/2026
Múltiples vulnerabilidades de inclusión remota de fichero PHP en Qt quickteam v2, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en los parámetros (1) qte_web_path a qte_web.php y (2) qte_root parameter y bin/qte_init.php.
ModificadaMedia (4.3)4.7%💥 ExploitNovell TeamingLiferay Enterprise Portal16/4/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en web/guest/home en el portal Liferay v4.3.0 en Novell Teaming v1.0 a SP3 (1.0.3) permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) p_p_state or (2) p_p_mode.
ModificadaMedia (5)1.8%—Novell Teaming16/4/200916/6/2026
La funcionalidad de acceso web (c/portal/login) en Novell Teaming v1.0 a SP3 (1.0.3) genera diferentes mensajes de error en función de si el nombre de usuario es válido o inválid, lo que facilita a atacantes remotos descubrir los nombres de usuario.
ModificadaAlta (7.5)1.00%💥 ExploitDrake Team Drake CMS16/3/200916/6/2026
Vulnerabilidad de inyección SQL en componente guestbook (components/guestbook/guestbook.php) en Drake CMS v0.4.11 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante la cabecera HTTP "Via" (HTTP_VIA) en index.php.
ModificadaMedia (4.3)1.2%💥 ExploitTeam5.team Board 1.0Team5.team Board 1.0.1Team5.team Board 1.0.2Team5.team Board 1.0.3+26/3/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en online.asp en Team Board 1.x permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro "lookname".
ModificadaMedia (5)2.5%💥 ExploitTeam5 Team Board6/3/200916/6/2026
Team Board 1.x y 2.x almacena información sensible bajo la web raíz con insuficiente control de acceso, lo cual permite a atacantes remotos descargar una base de datos que contiene credenciales a través de una petición directa a data/team.mdb.