Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 484 respecto a la semana anterior
Críticas / altas1302▼ 187 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)227▼ 275 respecto a la semana anterior
658 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.1) | 0.26% | — | Hcltech Domino Leap | 30/4/2025 | 17/6/2026 | Multiple vectors in HCL Domino Volt and Domino Leap allow client-side script injection in the authoring environment and deployed applications. | |
| Analizada | Media (5.4) | 0.25% | — | Hcltech Domino Leap | 30/4/2025 | 17/6/2026 | Insufficient sanitization policy in HCL Leap allows client-side script injection in the deployed application through the HTML widget. | |
| Analizada | Media (5.3) | 0.31% | — | Hcltech Domino Leap | 30/4/2025 | 17/6/2026 | Insufficient default configuration in HCL Leap allows anonymous access to directory information. | |
| Analizada | Media (6.1) | 0.24% | — | Hcltech Domino Leap | 30/4/2025 | 17/6/2026 | Insufficient URI protocol whitelist in HCL Domino Volt and Domino Leap allow script injection through query parameters. | |
| Analizada | Alta (7.5) | 0.23% | — | Hcltech Domino Leap | 30/4/2025 | 17/6/2026 | Missing "no cache" headers in HCL Leap permits sensitive data to be cached. | |
| Analizada | Media (5.4) | 0.23% | — | Hcltech Domino Leap | 30/4/2025 | 17/6/2026 | Improper sanitization of SVG files in HCL Domino Volt allows client-side script injection in deployed applications. | |
| Analizada | Media (5.4) | 0.29% | — | Hcltech Domino Leap | 30/4/2025 | 17/6/2026 | Unsafe default file type filter policy in HCL Domino Volt allows upload of .html file and execution of unsafe JavaScript in deployed applications | |
| Analizada | Media (5.4) | 0.29% | — | Hcltech Domino Leap | 30/4/2025 | 17/6/2026 | Unsafe default file type filter policy in HCL Domino Volt allows upload of .html file and execution of unsafe JavaScript in deployed applications. | |
| Analizada | Crítica (9.8) | 0.22% | — | Hcltech HCL SX | 25/4/2025 | 17/6/2026 | HCL SX v21 is affected by usage of a weak cryptographic algorithm. An attacker could exploit this weakness to gain access to sensitive information, modify data, or other impacts. | |
| Analizada | Baja (3.2) | 0.16% | — | Hcltech HCL Leap | 24/4/2025 | 17/6/2026 | Missing "no cache" headers in HCL Leap permits sensitive data to be cached. | |
| Analizada | Baja (3.2) | 0.16% | — | Hcltech HCL Leap | 24/4/2025 | 17/6/2026 | Missing "no cache" headers in HCL Leap permits user directory information to be cached. | |
| Analizada | Media (4.6) | 0.29% | — | Hcltech HCL Leap | 24/4/2025 | 17/6/2026 | Unsafe default file type filter policy in HCL Leap allows execution of unsafe JavaScript in deployed applications. | |
| Analizada | Media (5.4) | 0.23% | — | Hcltech HCL Leap | 24/4/2025 | 17/6/2026 | Improper sanitization of SVG files in HCL Leap allows client-side script injection in deployed applications. | |
| Analizada | Media (6.1) | 0.26% | — | Hcltech HCL Leap | 24/4/2025 | 17/6/2026 | Multiple vectors in HCL Leap allow client-side script injection in the authoring environment and deployed applications. | |
| Analizada | Media (5.4) | 0.24% | — | Hcltech HCL Leap | 24/4/2025 | 17/6/2026 | Insufficient sanitization in HCL Leap allows client-side script injection in the authoring environment. | |
| Analizada | Media (5.4) | 0.30% | — | Hcltech HCL Leap | 24/4/2025 | 17/6/2026 | Insufficient sanitization policy in HCL Leap allows client-side script injection in the deployed application through the HTML widget. | |
| Analizada | Media (5.3) | 0.31% | — | Hcltech HCL Leap | 24/4/2025 | 17/6/2026 | Insufficient default configuration in HCL Leap allows anonymous access to directory information. | |
| Analizada | Media (6.1) | 0.24% | — | Hcltech HCL Leap | 24/4/2025 | 17/6/2026 | Insufficient URI protocol whitelist in HCL Leap allows script injection through query parameters. | |
| Analizada | Media (4.1) | 0.27% | — | Hcltech HCL Leap | 24/4/2025 | 17/6/2026 | Improper access control of endpoint in HCL Leap allows certain admin users to import applications from the server's filesystem. | |
| Analizada | Alta (7.5) | 0.20% | — | Hcltech Dryice Myxalytics | 17/4/2025 | 17/6/2026 | HCL MyXalytics is affected by a failure to restrict URL access vulnerability. Unauthenticated users might gain unauthorized access to potentially confidential information, creating a risk of misuse, manipulation, or unauthorized distribution. | |
| Analizada | Media (6.4) | 0.17% | — | Hcltech Dryice Myxalytics | 17/4/2025 | 17/6/2026 | HCL MyXalytics is affected by SSL∕TLS Protocol affected with BREACH & LUCKY13 vulnerabilities. Attackers can exploit the weakness in the ciphers to intercept and decrypt encrypted data, steal sensitive information, or inject malicious code into the system. | |
| Analizada | Media (6.1) | 0.30% | — | Torrahclef Company Website CMS | 16/4/2025 | 17/6/2026 | SourceCodester Company Website CMS 1.0 is vulnerable to Cross Site Scripting (XSS) via /dashboard/Services. | |
| Analizada | Crítica (9.8) | 0.61% | — | Torrahclef Company Website CMS | 16/4/2025 | 17/6/2026 | SourceCodester Company Website CMS 1.0 has a File upload vulnerability via the "Create portfolio" file /dashboard/portfolio. | |
| Analizada | Crítica (9.8) | 0.61% | — | Torrahclef Company Website CMS | 16/4/2025 | 17/6/2026 | SourceCodester Company Website CMS 1.0 contains a file upload vulnerability via the "Create Services" file /dashboard/Services. | |
| Analizada | Baja (2.1) | 0.27% | — | Hcltech Bigfix Platform | 15/4/2025 | 17/6/2026 | HCL BigFix Web Reports' service communicates over HTTPS but exhibits a weakness in its handling of SSL certificate validation. This scenario presents a possibility of man-in-the-middle (MITM) attacks and data exposure as, if exploited, this vulnerability could potentially lead to unauthorized access. |