Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
658 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.37% | — | Hcltech Bigfix Platform | 6/5/2022 | 17/6/2026 | Una seguridad de transporte web débil (TLS débil): Un atacante puede ser capaz de descifrar los datos usando ataques | |
| Modificada | Media (5.5) | 0.73% | — | Hcltech HCL Inotes | 6/5/2022 | 17/6/2026 | Se ha detectado un problema en la funcionalidad de chat de Sametime en los clientes Notes 11.0 - 11.0.1 FP4. Un usuario autenticado del chat de Sametime podría causar una Ejecución de Código Remota en otro cliente de chat mediante el envío de un mensaje con formato especial mediante el chat que contenga código… | |
| Modificada | Media (6.5) | 0.30% | — | Hcltech Bigfix Inventory | 6/5/2022 | 17/6/2026 | Esta vulnerabilidad surge porque la aplicación permite al usuario llevar a cabo alguna acción confidencial sin verificar que la petición fue enviada intencionalmente. Un atacante puede causar que el navegador de la víctima emita una petición HTTP a una URL arbitraria en la aplicación | |
| Modificada | Media (6.5) | 0.36% | — | Hcltech Bigfix Inventory | 6/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de seguridad en el formulario de inicio de sesión relacionada con una vulnerabilidad de tipo Cross-site Request Forgery, que impide al usuario iniciar sesión después de que el atacante envíe spam para iniciar sesión y el sistema bloquee la cuenta de la víctima | |
| Modificada | Baja (3.3) | 0.19% | — | Hcltechsw HCL Commerce | 6/5/2022 | 17/6/2026 | HCL Commerce está afectado por una vulnerabilidad de Expiración de Sesión Insuficiente. Después de que la sesión expira, en algunas circunstancias, partes de la aplicación siguen siendo accesibles | |
| Modificada | Alta (7.5) | 0.57% | — | Hcltech Bigfix Compliance | 4/3/2022 | 17/6/2026 | Los conjuntos de cifrado TLS-RSA no están deshabilitados en BigFix Compliance versiones hasta 2.0.5. Si TLS versión 2.0 y los cifrados seguros no están habilitados, un atacante puede grabar el tráfico de forma pasiva y descifrarlo posteriormente | |
| Modificada | Alta (7.5) | 0.58% | — | Hcltech Bigfix Insights | 4/3/2022 | 17/6/2026 | Un problema de almacenamiento de contraseñas no seguro. La aplicación almacena información confidencial en texto sin cifrar dentro de un recurso que podría ser accesible a otra esfera de control. Dado que la información es almacenada en texto sin cifrar, los atacantes podrían potencialmente leerla y conseguir acceso a… | |
| Modificada | Media (5.5) | 0.25% | — | Hcltech HCL Sametime | 21/2/2022 | 17/6/2026 | "Una vulnerabilidad potencial de salto de ruta en Sametime Android cuando es usada la clase File" | |
| Modificada | Media (5.5) | 0.25% | — | Hcltech HCL Sametime | 21/2/2022 | 17/6/2026 | "Una vulnerabilidad de Salto de Ruta de Sametime Android" | |
| Modificada | Baja (3.9) | 0.16% | — | Hcltech Traveler Companion | 25/10/2021 | 17/6/2026 | HCL Traveler Companion es vulnerable a una vulnerabilidad de proceso criptográfico débil de iOS por medio del SDK MobileIron AppConnect incluido | |
| Modificada | Media (5.4) | 0.47% | — | Hcltechsw Connections | 21/10/2021 | 17/6/2026 | "Actualización de seguridad de HCL Connections para la una Vulnerabilidad de tipo Cross-Site Scripting (XSS) Reflejada" | |
| Modificada | Baja (3.9) | 0.23% | — | Hcltech Traveler Companion | 21/10/2021 | 17/6/2026 | HCL Traveler Companion es vulnerable a una vulnerabilidad de proceso criptográfico débil de iOS por medio del SDK MobileIron AppConnect incluido | |
| Modificada | Crítica (9.1) | 1.2% | — | Hcltechsw HCL Commerce | 13/8/2021 | 17/6/2026 | Una vulnerabilidad de seguridad en HCL Commerce Management Center, permitiendo un ataque de tipo XML external entity (XXE) injection | |
| Modificada | Media (6.5) | 0.67% | — | Hcltechsw Onetest Performance | 4/2/2021 | 17/6/2026 | HCL OneTest Performance versiones V9.5, V10.0, V10.1, contiene un tiempo de espera de sesión inadecuado, lo que podría permitir a un atacante adivinar y usar una ID de sesión válida | |
| Modificada | Alta (7.5) | 0.69% | — | Hcltechsw Onetest Performance | 4/2/2021 | 17/6/2026 | HCL OneTest Performance versiones V9.5, V10.0, V10.1, utiliza una autenticación básica que es relativamente débil. Un atacante podría potencialmente decodificar las credenciales codificadas | |
| Modificada | Crítica (9.8) | 1.2% | — | Hcltechsw Onetest Performance | 4/2/2021 | 17/6/2026 | HCL OneTest UI versiones V9.5, V10.0 y V10.1, no realiza la autenticación para la funcionalidad que requiere una identidad de usuario demostrable o consume una cantidad significativa de recursos | |
| Modificada | Media (6.1) | 0.63% | — | Hcltech Digital Experience | 2/2/2021 | 17/6/2026 | En Digital Experience versiones 8.5, 9.0 y 9.5, el consumidor de WSRP es vulnerable a un ataque de tipo cross-site scripting (XSS) | |
| Modificada | Alta (7.5) | 1.1% | — | Hcltech Digital Experience | 2/2/2021 | 17/6/2026 | Los contenedores de HCL Digital Experience versión 9.5, incluyen vulnerabilidades que podrían exponer datos confidenciales a partes no autorizadas por medio de peticiones diseñadas. Estos afectan solo a los contenedores. Estos no afectan las instalaciones tradicionales on-premise | |
| Modificada | Media (4.9) | 0.84% | — | Hcltech Digital Experience | 2/2/2021 | 17/6/2026 | HCL Digital Experience versiones 8.5, 9.0 y 9.5, expone información sobre el servidor a usuarios no autorizados | |
| Modificada | Crítica (9.8) | 1.5% | — | Hcltechsw HCL Commerce | 12/1/2021 | 17/6/2026 | Una vulnerabilidad de seguridad en HCL Commerce versiones 9.0.0.5 hasta 9.0.0.13, versiones 9.0.1.0 hasta 9.0.1.14 y versiones 9.1 hasta 9.1.4, podría permitir una denegación de servicio, divulgación de datos personales del usuario y llevar a cabo operaciones administrativas no autorizadas | |
| Modificada | Alta (7.5) | 1.3% | — | Hcltechsw HCL Commerce | 12/1/2021 | 17/6/2026 | Una vulnerabilidad de divulgación de información en HCL Commerce versiones 9.0.1.9 hasta 9.0.1.14 y versiones 9.1 hasta 9.1.4, podría permitir a un atacante remoto obtener datos personales del usuario por medio de vectores desconocidos | |
| Modificada | Alta (7.5) | 1.3% | — | Hcltech Domino | 28/12/2020 | 17/6/2026 | HCL Domino es susceptible de una vulnerabilidad de denegación de servicio (DoS) debido a la insuficiente validación de la entrada a su API pública. Un atacante no autenticado podría aprovechar esta vulnerabilidad para bloquear el servidor Domino | |
| Modificada | Media (5.3) | 0.90% | — | Hcltech Domino | 22/12/2020 | 17/6/2026 | HCL Domino versiones v9, v10, v11 es susceptible a una vulnerabilidad de divulgación de información en XPages debido al manejo inapropiado de errores de la entrada del usuario. Un atacante no autenticado podría explotar esta vulnerabilidad para obtener información sobre el software XPages que se ejecuta en el… | |
| Modificada | Alta (8.8) | 1.0% | — | Hcltechsw HCL Client Application Access | 22/12/2020 | 17/6/2026 | Una vulnerabilidad en el manejo de parámetros de entrada de HCL Client Application Access versión v9, podría ser explotada por un atacante autenticado, resultando en un desbordamiento del búfer de la pila. Esto podría permitir al atacante bloquear el programa o inyectar código en el sistema que se ejecutaría con… | |
| Modificada | Media (6.5) | 1.3% | — | Hcltech HCL InotesHcltechsw HCL Inotes | 21/12/2020 | 17/6/2026 | HCL iNotes es susceptible a una vulnerabilidad de tipo Tabnabbing causada por un saneamiento inapropiado del contenido del mensaje. Un atacante no autenticado remoto podría usar esta vulnerabilidad para engañar al usuario final para que ingrese información confidencial, tales como credenciales, por ejemplo, como… |