Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 484 respecto a la semana anterior
Críticas / altas1302▼ 187 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)227▼ 275 respecto a la semana anterior
–

658 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.1)0.26%—Hcltech Domino Leap30/4/202517/6/2026
Multiple vectors in HCL Domino Volt and Domino Leap allow client-side script injection in the authoring environment and deployed applications.
AnalizadaMedia (5.4)0.25%—Hcltech Domino Leap30/4/202517/6/2026
Insufficient sanitization policy in HCL Leap allows client-side script injection in the deployed application through the HTML widget.
AnalizadaMedia (5.3)0.31%—Hcltech Domino Leap30/4/202517/6/2026
Insufficient default configuration in HCL Leap allows anonymous access to directory information.
AnalizadaMedia (6.1)0.24%—Hcltech Domino Leap30/4/202517/6/2026
Insufficient URI protocol whitelist in HCL Domino Volt and Domino Leap allow script injection through query parameters.
AnalizadaAlta (7.5)0.23%—Hcltech Domino Leap30/4/202517/6/2026
Missing "no cache" headers in HCL Leap permits sensitive data to be cached.
AnalizadaMedia (5.4)0.23%—Hcltech Domino Leap30/4/202517/6/2026
Improper sanitization of SVG files in HCL Domino Volt allows client-side script injection in deployed applications.
AnalizadaMedia (5.4)0.29%—Hcltech Domino Leap30/4/202517/6/2026
Unsafe default file type filter policy in HCL Domino Volt allows upload of .html file and execution of unsafe JavaScript in deployed applications
AnalizadaMedia (5.4)0.29%—Hcltech Domino Leap30/4/202517/6/2026
Unsafe default file type filter policy in HCL Domino Volt allows upload of .html file and execution of unsafe JavaScript in deployed applications.
AnalizadaCrítica (9.8)0.22%—Hcltech HCL SX25/4/202517/6/2026
HCL SX v21 is affected by usage of a weak cryptographic algorithm. An attacker could exploit this weakness to gain access to sensitive information, modify data, or other impacts.
AnalizadaBaja (3.2)0.16%—Hcltech HCL Leap24/4/202517/6/2026
Missing "no cache" headers in HCL Leap permits sensitive data to be cached.
AnalizadaBaja (3.2)0.16%—Hcltech HCL Leap24/4/202517/6/2026
Missing "no cache" headers in HCL Leap permits user directory information to be cached.
AnalizadaMedia (4.6)0.29%—Hcltech HCL Leap24/4/202517/6/2026
Unsafe default file type filter policy in HCL Leap allows execution of unsafe JavaScript in deployed applications.
AnalizadaMedia (5.4)0.23%—Hcltech HCL Leap24/4/202517/6/2026
Improper sanitization of SVG files in HCL Leap allows client-side script injection in deployed applications.
AnalizadaMedia (6.1)0.26%—Hcltech HCL Leap24/4/202517/6/2026
Multiple vectors in HCL Leap allow client-side script injection in the authoring environment and deployed applications.
AnalizadaMedia (5.4)0.24%—Hcltech HCL Leap24/4/202517/6/2026
Insufficient sanitization in HCL Leap allows client-side script injection in the authoring environment.
AnalizadaMedia (5.4)0.30%—Hcltech HCL Leap24/4/202517/6/2026
Insufficient sanitization policy in HCL Leap allows client-side script injection in the deployed application through the HTML widget.
AnalizadaMedia (5.3)0.31%—Hcltech HCL Leap24/4/202517/6/2026
Insufficient default configuration in HCL Leap allows anonymous access to directory information.
AnalizadaMedia (6.1)0.24%—Hcltech HCL Leap24/4/202517/6/2026
Insufficient URI protocol whitelist in HCL Leap allows script injection through query parameters.
AnalizadaMedia (4.1)0.27%—Hcltech HCL Leap24/4/202517/6/2026
Improper access control of endpoint in HCL Leap allows certain admin users to import applications from the server's filesystem.
AnalizadaAlta (7.5)0.20%—Hcltech Dryice Myxalytics17/4/202517/6/2026
HCL MyXalytics is affected by a failure to restrict URL access vulnerability. Unauthenticated users might gain unauthorized access to potentially confidential information, creating a risk of misuse, manipulation, or unauthorized distribution.
AnalizadaMedia (6.4)0.17%—Hcltech Dryice Myxalytics17/4/202517/6/2026
HCL MyXalytics is affected by SSL∕TLS Protocol affected with BREACH & LUCKY13 vulnerabilities. Attackers can exploit the weakness in the ciphers to intercept and decrypt encrypted data, steal sensitive information, or inject malicious code into the system.
AnalizadaMedia (6.1)0.30%—Torrahclef Company Website CMS16/4/202517/6/2026
SourceCodester Company Website CMS 1.0 is vulnerable to Cross Site Scripting (XSS) via /dashboard/Services.
AnalizadaCrítica (9.8)0.61%—Torrahclef Company Website CMS16/4/202517/6/2026
SourceCodester Company Website CMS 1.0 has a File upload vulnerability via the "Create portfolio" file /dashboard/portfolio.
AnalizadaCrítica (9.8)0.61%—Torrahclef Company Website CMS16/4/202517/6/2026
SourceCodester Company Website CMS 1.0 contains a file upload vulnerability via the "Create Services" file /dashboard/Services.
AnalizadaBaja (2.1)0.27%—Hcltech Bigfix Platform15/4/202517/6/2026
HCL BigFix Web Reports' service communicates over HTTPS but exhibits a weakness in its handling of SSL certificate validation. This scenario presents a possibility of man-in-the-middle (MITM) attacks and data exposure as, if exploited, this vulnerability could potentially lead to unauthorized access.
Orbitaley — Vulnerabilidades