Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1534 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.3% | — | IBM Websphere Ilog Rule Team Server | 24/10/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS)en content/error.jsp en IBM WebSphere ILOG Rule Team Server v7.1.1 permite a atacantes remotos inyectar código script web o HTML de su elección a través del parámetro project en teamserver/faces/home.jsp. | |
| Modificada | Alta (7.5) | 1.9% | — | Dev-team Typoheads Webkitpdf | 9/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en la extensión Webkit PDF (webkitpdf) anterior a v1.1.4 para TYPO3 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 1.1% | — | Dev-team Typoheads Webkitpdf | 9/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión Webkit PDFs (webkitpdf) antes de v1.1.4 for TYPO3, permite a atacantes remotos ejecuctar comandos de su elección a través de vectores desconocidos | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Joomlamo COM Teams | 9/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Teams (com_teams) v1_1028_100809_1711 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro PlayerID en una acción "player save" sobre index.php. | |
| Modificada | Media (4.3) | 1.1% | — | IBM Rational Team Concert | 30/6/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en IBM Rational Team Concert (RTC) v3.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un parámetro no especificado. También conocido cómo Work Item 165513. | |
| Modificada | Media (4.3) | 1.1% | — | IBM Rational Team Concert | 30/6/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Web UI in IBM Rational Team Concert (RTC) v3.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un parámetro no especificado, también conocido cómo Work Item 165511. | |
| Modificada | Baja (3.5) | 0.89% | — | IBM Rational Team Concert | 14/2/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en IBM Rational Team Concert (RTC) v2.0.0.x , permite a atacantes remotos autenticados inyectar secuencias de comandos web o HTML a través del nombre de un informe compartido. | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Jikaka Teams Structure Module | 20/1/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en team.php en el módulo Teams Structure v3.0 para PHP-Fusion, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro team_id | |
| Modificada | Media (6.9) | 0.38% | — | Teamspeak | 20/10/2010 | 16/6/2026 | Las secuencias de comandos (1) teamspeak y (2) teamspeak-server en TeamSpeak v2.0.32 colocan un nombre de directorio de longitud cero en LD_LIBRARY_PATH, permitiendo a usuarios locales conseguir privilegios a través de una biblioteca compartida (caballo de Troya) en el directorio de trabajo actual. | |
| Modificada | Alta (9.3) | 8.4% | 💥 Exploit | Teamviewer | 26/8/2010 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en TeamViewer v5.0.8703 y anteriores permite a usuarios locales, y puede que atacantes remotos, ejecutar código de su elección y producir un ataque de secuestro de DLL, a través de un troyano dwmapi.dll que está ubicado en la misma carpeta que un fichero .tvs o .tvc. | |
| Modificada | Alta (9.3) | 5.8% | 💥 Exploit | Wolterskluwer Teammate Audit Management Software Suite | 26/8/2010 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en TeamMate Audit Mangement Software Suite v8.0 Patch 2 , permite a usuarios locales, y posiblemente a atacantes remotos, ejecutar código de su elección y conducir ataques DLL hijacking a través del Troyano mfc71enu.dll que está localizado en la misma carpeta que el… | |
| Modificada | Media (5) | 2.2% | — | Galileo Students Team Weborf | 10/6/2010 | 16/6/2026 | Galileo Students Team Weborf anterior v0.12.1 permite a atacantes remotos causar una denegación de servicio (caída) a través de una cabecera Range manipulada. | |
| Modificada | Media (4.3) | 0.85% | — | Robertotto Teamsite Hack Plugin | 9/4/2010 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados(XSS) en el fichero ts_other.php del plugin TeamSite Hack v3.0 y anteriores de WoltLab Burning Board permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro userid en una acción modboard, que no es correctamente gestionada… | |
| Modificada | Alta (7.5) | 1.6% | 💥 Exploit | Robertotto Teamsite Hack Plugin | 9/4/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en ts_other.php en el plugin TeamSite Hack v3.0 y anteriores de WoltLab Burning Board permite a atacantes remotos ejecutar comandos SQL a través del parámetro userid en una acción modboard. | |
| Modificada | Media (4.3) | 1.1% | — | IBM Enovia Smarteam | 10/3/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en WebEditor/Authentication/LoginPage.aspx en IBM ENOVIA SmarTeam v5 permite a atacantes remotos inyectar código web o HTML a través del parámetro errMsg. | |
| Modificada | Media (6.5) | 1.1% | 💥 Exploit | Teamst Testlink | 10/12/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en TestLink en versiones anteriores a v1.8.5 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de (1) el campo "ID de caso de prueba" a lib/general/navBar.php o (2) el parámetro "logLevel" a lib/events/eventviewer.php. | |
| Modificada | Baja (3.5) | 3.3% | 💥 Exploit | Teamst Testlink | 10/12/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en TestLink en versiones anteriores a v1.8.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) el parámetro "req" a login.php, y permite a usuarios remotos autenticados inyectar secuencias de… | |
| Modificada | Alta (9.3) | 2.9% | — | Devscripts Devel Team Devscripts | 4/9/2009 | 16/6/2026 | Vulnerabilidad de inyección "Eval" en scripts/uscan.pl anterior a Rev 1984 en devscripts permite a atacantes remotos ejecutar código Perl de su elección a través de nombres de rutas manipulados en servidores de distribución de código fuente utilizado en paquetes Debian GNU/Linux. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Alexphpteam @lex Poll | 1/9/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en setup.php en @lex Poll v2.1 permite a atacantes remotos inyectar script web o HTML a su elección a través del parámetro language_setup. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente… | |
| Modificada | Alta (7.5) | 37% | 💥 Exploit | Qt-cute Quickteam | 6/5/2009 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de fichero PHP en Qt quickteam v2, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en los parámetros (1) qte_web_path a qte_web.php y (2) qte_root parameter y bin/qte_init.php. | |
| Modificada | Media (4.3) | 4.7% | 💥 Exploit | Novell TeamingLiferay Enterprise Portal | 16/4/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en web/guest/home en el portal Liferay v4.3.0 en Novell Teaming v1.0 a SP3 (1.0.3) permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) p_p_state or (2) p_p_mode. | |
| Modificada | Media (5) | 1.8% | — | Novell Teaming | 16/4/2009 | 16/6/2026 | La funcionalidad de acceso web (c/portal/login) en Novell Teaming v1.0 a SP3 (1.0.3) genera diferentes mensajes de error en función de si el nombre de usuario es válido o inválid, lo que facilita a atacantes remotos descubrir los nombres de usuario. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Drake Team Drake CMS | 16/3/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en componente guestbook (components/guestbook/guestbook.php) en Drake CMS v0.4.11 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante la cabecera HTTP "Via" (HTTP_VIA) en index.php. | |
| Modificada | Media (4.3) | 1.2% | 💥 Exploit | Team5.team Board 1.0Team5.team Board 1.0.1Team5.team Board 1.0.2Team5.team Board 1.0.3+2 | 6/3/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en online.asp en Team Board 1.x permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro "lookname". | |
| Modificada | Media (5) | 2.5% | 💥 Exploit | Team5 Team Board | 6/3/2009 | 16/6/2026 | Team Board 1.x y 2.x almacena información sensible bajo la web raíz con insuficiente control de acceso, lo cual permite a atacantes remotos descargar una base de datos que contiene credenciales a través de una petición directa a data/team.mdb. |