Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

658 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.1%—Hcltech HCL Inotes18/12/202017/6/2026
HCL iNotes versiones v9, v10 y v11, es susceptible a una vulnerabilidad de tipo Cross-Site Scripting (XSS) Almacenado debido a un manejo inapropiado del contenido del mensaje. Un atacante remoto no autenticado podría explotar esta vulnerabilidad usando un marcado especialmente diseñado para ejecutar un script en…
ModificadaCrítica (9.8)2.3%—Hcltech Notes18/12/202017/6/2026
Una vulnerabilidad en el manejo de mensajes MIME del cliente HCL Notes versión v9, podría potencialmente ser explotada por un atacante no autenticado, resultando en un desbordamiento del búfer de pila. Esto podría permitir a un atacante remoto bloquear la aplicación Notes o inyectar código en el sistema que…
ModificadaMedia (6.1)0.85%—Hcltech Domino18/12/202017/6/2026
HCL Verse versiones v10 y v11, es susceptible a una vulnerabilidad de tipo Cross-Site Scripting (XSS) Almacenado debido a un manejo inapropiado del contenido del mensaje. Un atacante remoto no autenticado podría explotar esta vulnerabilidad usando un marcado especialmente diseñado para ejecutar un script en el…
ModificadaAlta (8.8)1.3%—Hcltech Notes18/12/202017/6/2026
Una vulnerabilidad en el manejo del parámetro de entrada de HCL Notes versión v9, podría ser explotada potencialmente por un atacante autenticado, resultando en un desbordamiento del búfer de la pila. Esto podría permitir a un atacante bloquear el programa o inyectar código en el sistema que podría ser ejecutado…
ModificadaAlta (7.5)0.65%—Hcltech Bigfix Platform16/12/202017/6/2026
Los conjuntos de cifrado TLS-RSA no están deshabilitados en HCL BigFix Inventory versiones hasta v10.0.2. Si TLS versión 2.0 y los cifrados seguros no están habilitados, un atacante puede registrar el tráfico de forma pasiva y luego descifrarlo
ModificadaMedia (5.3)0.67%—Hcltech Bigfix Platform16/12/202017/6/2026
BigFix Inventory versiones hasta v10.0.2, no establece el indicador de seguridad para la cookie de sesión en una sesión https, lo que puede causar que la cookie se envíe en peticiones http y facilita a unos atacantes remotos capturar esta cookie
ModificadaCrítica (9.8)2.3%—Hcltech Notes14/12/202017/6/2026
Una vulnerabilidad en el manejo de mensajes MIME del cliente Notes (versiones 9 y 10), podría potencialmente ser explotada por un atacante no autenticado, resultando en un desbordamiento del búfer de pila. Esto podría permitir a un atacante remoto bloquear el cliente o inyectar código en el sistema que se…
ModificadaCrítica (9.8)3.0%—Hcltech Domino14/12/202017/6/2026
Una vulnerabilidad en el manejo de mensajes MIME del servidor Domino (versiones 9 y 10) podría potencialmente ser explotada por un atacante no autenticado, resultando en un desbordamiento del búfer de pila. Esto podría permitir a un atacante remoto bloquear el servidor o inyectar código en el sistema que se…
ModificadaMedia (6.7)0.33%—Hcltech Notes2/12/202017/6/2026
HCL Notes es susceptible a una vulnerabilidad de Desbordamiento de Búfer en DXL debido a una comprobación inapropiada de la entrada de usuario. Una explotación con éxito podría permitir a un atacante bloquear Notes o ejecutar código controlado por el atacante en el sistema cliente
ModificadaCrítica (9.8)1.5%—Hcltech Domino2/12/202017/6/2026
HCL Domino es susceptible a una vulnerabilidad de desbordamiento de búfer en DXL debido a una comprobación inapropiada de la entrada de usuario. Una explotación con éxito podría permitir a un atacante bloquear Domino o ejecutar código controlado por un atacante en el sistema del servidor
ModificadaMedia (5.3)0.95%—Hcltech Domino1/12/202017/6/2026
HCL Domino, es susceptible a una vulnerabilidad de omisión de políticas de bloqueo en el servicio ID Vault. Un atacante no autenticado podría usar esta vulnerabilidad para montar un ataque de fuerza bruta contra el servicio ID Vault
ModificadaMedia (5.3)0.95%—Hcltech HCL Domino1/12/202017/6/2026
HCL Domino es susceptible a una vulnerabilidad de omisión de la política de bloqueo en el servicio LDAP. Un atacante no autenticado podría utilizar esta vulnerabilidad para montar un ataque de fuerza bruta contra el servicio LDAP. Las correcciones están disponibles en HCL Domino versiones 9.0.1 FP10 IF6, 10.0.1 FP6 y…
ModificadaMedia (5.9)0.67%—Hcltech HCL Inotes1/12/202017/6/2026
HCL iNotes es susceptible a una vulnerabilidad de exposición de cookies confidenciales. Esto puede permitir a un atacante remoto no autenticado capturar la cookie interceptando su transmisión dentro de una sesión http. Las correcciones están disponibles en HCL Domino e iNotes versiones 10.0.1 FP6 y 11.0.1 FP2 y…
ModificadaMedia (6.5)0.48%—Hcltech HCL Domino30/11/202017/6/2026
HCL Domino es susceptible a una vulnerabilidad CSRF de inicio de sesión. Con una credencial válida, un atacante podría engañar a un usuario para que acceda a un sistema con otra identificación o utilice el sistema de un usuario de la intranet para acceder a los sistemas internos desde la Internet. Las correcciones…
ModificadaAlta (7.5)1.3%—Hcltech Notes21/11/202017/6/2026
HCL Notes es susceptible a una vulnerabilidad de Denegación de Servicio causada por una comprobación inapropiada de la entrada suministrada por el usuario. Un atacante remoto no autenticado podría explotar esta vulnerabilidad usando un mensaje de correo electrónico especialmente diseñado para colgar al…
ModificadaAlta (7.5)1.0%—Hcltech Domino21/11/202017/6/2026
HCL Domino es susceptible a una vulnerabilidad de Denegación de Servicio debido a una comprobación inapropiada de la entrada suministrada por el usuario, dándole potencialmente al atacante la capacidad de bloquear el servidor. Versiones anteriores a versión 9.0.1 FP10 IF6 y versión 10.0.1 están afectadas
ModificadaAlta (7.5)1.3%—Hcltech Domino21/11/202017/6/2026
HCL Domino es susceptible a una vulnerabilidad de Denegación de Servicio causada por una comprobación inapropiada de la entrada suministrada por el usuario. Un atacante remoto no autenticado podría explotar esta vulnerabilidad mediante un mensaje de correo electrónico especialmente diseñado para bloquear el…
ModificadaMedia (5.5)0.44%—Intel MicrocodeNetapp Clustered Data OntapNetapp HCL Compute Node BiosNetapp HCI Storage Node Bios+312/11/202017/6/2026
Una eliminación inapropiada de información confidencial antes del almacenamiento o transferencia en algunos Intel® Processors, puede habilitar a un usuario autenticado para permitir potencialmente una divulgación de información por medio de un acceso local
ModificadaMedia (6.8)0.32%—Hcltech Notes5/11/202017/6/2026
En HCL Notes versión 9 anterior a la versión 9.0.1 FixPack 10 Interim Fix 8, versión 10 anterior a versión 10.0.1 FixPack 6 y versión 11 anterior a 11.0.1 FixPack 1, una vulnerabilidad en el manejo del parámetro de entrada del cliente Notes podría potencialmente ser explotado por un atacante resultando en un…
ModificadaMedia (6.1)0.67%—Hcltech Notes5/11/202017/6/2026
HCL Notes versiones anteriores a 9.0.1 FP10 IF8, 10.0.1 FP6 y 11.0.1 FP1, son susceptibles a una vulnerabilidad de tipo Cross-site Scripting (XSS) almacenado. Un atacante podría usar esta vulnerabilidad para ejecutar un script en el navegador Web de la víctima dentro del contexto de seguridad del sitio Web de…
ModificadaMedia (6.1)0.64%—Hcltech HCL Digital Experience5/11/202017/6/2026
HCL Digital Experience versiones 8.5, 9.0, 9.5 es susceptible a un ataque de tipo cross site scripting (XSS). Un subcomponente es vulnerable a un ataque de tipo XSS reflejado. En el ataque de tipo XSS reflejado, un atacante debe inducir a una víctima a hacer clic en una URL diseñada desde algún mecanismo de…
ModificadaAlta (7.5)1.1%—Hcltech Appscan6/10/202017/6/2026
La sección de administración de actualización de las reglas de seguridad de HCL AppScan Enterprise de la consola de la aplicación web carece del encabezado HTTP Strict-Transport-Security
ModificadaMedia (5.3)0.54%—Hcltech Appscan6/10/202017/6/2026
HCL AppScan Enterprise hace uso de algoritmos criptográficos rotos o arriesgados para almacenar detalles de usuarios de la API REST
ModificadaMedia (6.1)0.64%—Hcltech Digital Experience1/10/202017/6/2026
HCL Digital Experience versiones 8.5, 9.0, 9.5, es susceptible a una vulnerabilidad de tipo cross-site scripting (XSS). La vulnerabilidad podría ser empleada en un ataque de tipo XSS reflejado o no persistente
ModificadaMedia (5.4)0.52%—Hcltech Bigfix Webui17/7/202017/6/2026
HCL BigFix WebUI es vulnerable a un ataque de tipo cross-site scripting (XSS) almacenado dentro del módulo Apps->Software. Un atacante puede usar XSS para enviar un script malicioso a un usuario desprevenido. Esto afecta a todas las versiones anteriores a las últimas versiones como se especifica en…
Orbitaley — Vulnerabilidades