Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

658 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.37%—Hcltech Bigfix Platform6/5/202217/6/2026
Una seguridad de transporte web débil (TLS débil): Un atacante puede ser capaz de descifrar los datos usando ataques
ModificadaMedia (5.5)0.73%—Hcltech HCL Inotes6/5/202217/6/2026
Se ha detectado un problema en la funcionalidad de chat de Sametime en los clientes Notes 11.0 - 11.0.1 FP4. Un usuario autenticado del chat de Sametime podría causar una Ejecución de Código Remota en otro cliente de chat mediante el envío de un mensaje con formato especial mediante el chat que contenga código…
ModificadaMedia (6.5)0.30%—Hcltech Bigfix Inventory6/5/202217/6/2026
Esta vulnerabilidad surge porque la aplicación permite al usuario llevar a cabo alguna acción confidencial sin verificar que la petición fue enviada intencionalmente. Un atacante puede causar que el navegador de la víctima emita una petición HTTP a una URL arbitraria en la aplicación
ModificadaMedia (6.5)0.36%—Hcltech Bigfix Inventory6/5/202217/6/2026
Se presenta una vulnerabilidad de seguridad en el formulario de inicio de sesión relacionada con una vulnerabilidad de tipo Cross-site Request Forgery, que impide al usuario iniciar sesión después de que el atacante envíe spam para iniciar sesión y el sistema bloquee la cuenta de la víctima
ModificadaBaja (3.3)0.19%—Hcltechsw HCL Commerce6/5/202217/6/2026
HCL Commerce está afectado por una vulnerabilidad de Expiración de Sesión Insuficiente. Después de que la sesión expira, en algunas circunstancias, partes de la aplicación siguen siendo accesibles
ModificadaAlta (7.5)0.57%—Hcltech Bigfix Compliance4/3/202217/6/2026
Los conjuntos de cifrado TLS-RSA no están deshabilitados en BigFix Compliance versiones hasta 2.0.5. Si TLS versión 2.0 y los cifrados seguros no están habilitados, un atacante puede grabar el tráfico de forma pasiva y descifrarlo posteriormente
ModificadaAlta (7.5)0.58%—Hcltech Bigfix Insights4/3/202217/6/2026
Un problema de almacenamiento de contraseñas no seguro. La aplicación almacena información confidencial en texto sin cifrar dentro de un recurso que podría ser accesible a otra esfera de control. Dado que la información es almacenada en texto sin cifrar, los atacantes podrían potencialmente leerla y conseguir acceso a…
ModificadaMedia (5.5)0.25%—Hcltech HCL Sametime21/2/202217/6/2026
"Una vulnerabilidad potencial de salto de ruta en Sametime Android cuando es usada la clase File"
ModificadaMedia (5.5)0.25%—Hcltech HCL Sametime21/2/202217/6/2026
"Una vulnerabilidad de Salto de Ruta de Sametime Android"
ModificadaBaja (3.9)0.16%—Hcltech Traveler Companion25/10/202117/6/2026
HCL Traveler Companion es vulnerable a una vulnerabilidad de proceso criptográfico débil de iOS por medio del SDK MobileIron AppConnect incluido
ModificadaMedia (5.4)0.47%—Hcltechsw Connections21/10/202117/6/2026
"Actualización de seguridad de HCL Connections para la una Vulnerabilidad de tipo Cross-Site Scripting (XSS) Reflejada"
ModificadaBaja (3.9)0.23%—Hcltech Traveler Companion21/10/202117/6/2026
HCL Traveler Companion es vulnerable a una vulnerabilidad de proceso criptográfico débil de iOS por medio del SDK MobileIron AppConnect incluido
ModificadaCrítica (9.1)1.2%—Hcltechsw HCL Commerce13/8/202117/6/2026
Una vulnerabilidad de seguridad en HCL Commerce Management Center, permitiendo un ataque de tipo XML external entity (XXE) injection
ModificadaMedia (6.5)0.67%—Hcltechsw Onetest Performance4/2/202117/6/2026
HCL OneTest Performance versiones V9.5, V10.0, V10.1, contiene un tiempo de espera de sesión inadecuado, lo que podría permitir a un atacante adivinar y usar una ID de sesión válida
ModificadaAlta (7.5)0.69%—Hcltechsw Onetest Performance4/2/202117/6/2026
HCL OneTest Performance versiones V9.5, V10.0, V10.1, utiliza una autenticación básica que es relativamente débil. Un atacante podría potencialmente decodificar las credenciales codificadas
ModificadaCrítica (9.8)1.2%—Hcltechsw Onetest Performance4/2/202117/6/2026
HCL OneTest UI versiones V9.5, V10.0 y V10.1, no realiza la autenticación para la funcionalidad que requiere una identidad de usuario demostrable o consume una cantidad significativa de recursos
ModificadaMedia (6.1)0.63%—Hcltech Digital Experience2/2/202117/6/2026
En Digital Experience versiones 8.5, 9.0 y 9.5, el consumidor de WSRP es vulnerable a un ataque de tipo cross-site scripting (XSS)
ModificadaAlta (7.5)1.1%—Hcltech Digital Experience2/2/202117/6/2026
Los contenedores de HCL Digital Experience versión 9.5, incluyen vulnerabilidades que podrían exponer datos confidenciales a partes no autorizadas por medio de peticiones diseñadas. Estos afectan solo a los contenedores. Estos no afectan las instalaciones tradicionales on-premise
ModificadaMedia (4.9)0.84%—Hcltech Digital Experience2/2/202117/6/2026
HCL Digital Experience versiones 8.5, 9.0 y 9.5, expone información sobre el servidor a usuarios no autorizados
ModificadaCrítica (9.8)1.5%—Hcltechsw HCL Commerce12/1/202117/6/2026
Una vulnerabilidad de seguridad en HCL Commerce versiones 9.0.0.5 hasta 9.0.0.13, versiones 9.0.1.0 hasta 9.0.1.14 y versiones 9.1 hasta 9.1.4, podría permitir una denegación de servicio, divulgación de datos personales del usuario y llevar a cabo operaciones administrativas no autorizadas
ModificadaAlta (7.5)1.3%—Hcltechsw HCL Commerce12/1/202117/6/2026
Una vulnerabilidad de divulgación de información en HCL Commerce versiones 9.0.1.9 hasta 9.0.1.14 y versiones 9.1 hasta 9.1.4, podría permitir a un atacante remoto obtener datos personales del usuario por medio de vectores desconocidos
ModificadaAlta (7.5)1.3%—Hcltech Domino28/12/202017/6/2026
HCL Domino es susceptible de una vulnerabilidad de denegación de servicio (DoS) debido a la insuficiente validación de la entrada a su API pública. Un atacante no autenticado podría aprovechar esta vulnerabilidad para bloquear el servidor Domino
ModificadaMedia (5.3)0.90%—Hcltech Domino22/12/202017/6/2026
HCL Domino versiones v9, v10, v11 es susceptible a una vulnerabilidad de divulgación de información en XPages debido al manejo inapropiado de errores de la entrada del usuario. Un atacante no autenticado podría explotar esta vulnerabilidad para obtener información sobre el software XPages que se ejecuta en el…
ModificadaAlta (8.8)1.0%—Hcltechsw HCL Client Application Access22/12/202017/6/2026
Una vulnerabilidad en el manejo de parámetros de entrada de HCL Client Application Access versión v9, podría ser explotada por un atacante autenticado, resultando en un desbordamiento del búfer de la pila. Esto podría permitir al atacante bloquear el programa o inyectar código en el sistema que se ejecutaría con…
ModificadaMedia (6.5)1.3%—Hcltech HCL InotesHcltechsw HCL Inotes21/12/202017/6/2026
HCL iNotes es susceptible a una vulnerabilidad de tipo Tabnabbing causada por un saneamiento inapropiado del contenido del mensaje. Un atacante no autenticado remoto podría usar esta vulnerabilidad para engañar al usuario final para que ingrese información confidencial, tales como credenciales, por ejemplo, como…
Orbitaley — Vulnerabilidades