Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
1268 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.87% | — | Liferay Portal | 4/8/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting (XSS) en el módulo Frontend Taglib de Liferay Portal versión 7.4.0, permite a atacantes remotos inyectar script web o HTML arbitrarios en la búsqueda de la barra de herramientas de administración por medio del parámetro "keywords" | |
| Modificada | Alta (7.5) | 0.42% | — | Liferay Digital Experience PlatformLiferay Portal | 4/8/2021 | 17/6/2026 | El módulo Layout en Liferay Portal versiones 7.1.0 hasta 7.3.2, y Liferay DXP versiones 7.1 anteriores a fix pack 19, y versiones 7.2 anteriores a fix pack 6, expone el token CSRF en las URLs, lo que permite a atacantes de tipo man-in-the-middle obtener el token y llevar a cabo ataques de tipo Cross-Site Request… | |
| Modificada | Media (6.1) | 0.80% | — | Liferay Digital Experience PlatformLiferay Portal | 4/8/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting (XSS) en el menú de adición de documentos del módulo de la Biblioteca de Documentos en Liferay Portal versiones 7.3.0 hasta 7.3.4, y Liferay DXP versiones 7.1 anteriores a fix pack 20, y versiones 7.2 anteriores a fix pack 9, permite a atacantes remotos inyectar script… | |
| Modificada | Media (4.8) | 0.67% | — | Liferay Digital Experience PlatformLiferay Portal | 4/8/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting (XSS) en el módulo Fragment de Liferay Portal versiones 7.2.1 hasta 7.3.4, y Liferay DXP versiones 7.2 anteriores a fix pack 9, permite a atacantes remotos inyectar scripts web o HTML arbitrarios por medio del parámetro… | |
| Modificada | Media (5.4) | 0.68% | — | Liferay Digital Experience PlatformLiferay Portal | 4/8/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting (XSS) en el menú de adición de artículos del módulo Journal en Liferay Portal versiones 7.3.0 hasta 7.3.3, y Liferay DXP versiones 7.1 fix pack 18, y versiones 7.2 fix pack 5 hasta 7, permite a atacantes remotos inyectar scripts web o HTML arbitrarios por medio del… | |
| Modificada | Alta (7.2) | 1.3% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios en Liferay Portal versiones 7.0.3 hasta 7.3.4, y Liferay DXP versiones 7.1 anteriores a fix pack 20, y versiones 7.2 anteriores a fix pack 9, permite a usuarios autenticados remotos con permiso para actualizar y editar a usuarios tomar el control de una cuenta de usuario… | |
| Modificada | Media (4.3) | 0.86% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | El módulo Dynamic Data Mapping en Liferay Portal versiones 7.0.0 hasta 7.3.2, y Liferay DXP versiones 7.0 anteriores a fix pack 94, versiones 7.1 anteriores a fix pack 19, y versiones 7.2 anteriores a fix pack 6, no comprueba apropiadamente los permisos de usuario, que permite a atacantes remotos con permiso de… | |
| Modificada | Media (6.3) | 0.85% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | El módulo Portal Workflow en Liferay Portal versiones 7.3.2 y anteriores, y Liferay DXP versiones 7.0 anteriores a fix pack 93, versiones 7.1 anteriores a fix pack 19 y versiones 7.2 anteriores a fix pack 6, no comprueba apropiadamente los permisos de usuario, que permite a usuarios autenticados remotos visualizar y… | |
| Modificada | Media (6.1) | 0.84% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting (XSS) en el módulo Portlet Configuration en Liferay Portal versiones 7.1.0 hasta 7.3.2, y Liferay DXP versiones 7.1 anteriores a fix pack 19, y versiones 7.2 anteriores a fix pack 7, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del… | |
| Modificada | Media (6.1) | 0.98% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | Una vulnerabilidad de redireccionamiento abierto en el módulo Notifications de Liferay Portal versiones 7.0.0 hasta 7.3.1, y Liferay DXP versiones 7.0 anteriores a fix pack 94, versiones 7.1 anteriores a fix pack 19 y versiones 7.2 anteriores a fix pack 8, permite a atacantes remotos redirigir a usuarios a URLs… | |
| Modificada | Media (4.3) | 1.1% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | Liferay Portal versiones 7.2.0 hasta 7.3.2, y Liferay DXP versiones 7.2 anteriores a fix pack 9, permite el acceso a recursos protegidos por Cross-origin resource sharing (CORS) si el usuario sólo es autenticado usando la autenticación de sesión del portal, lo que permite a atacantes remotos obtener información… | |
| Modificada | Media (5.4) | 0.68% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting (XSS) en la página de edición de vocabulario del módulo Asset en Liferay Portal versiones 7.0.0 hasta 7.3.4, y Liferay DXP versiones 7.0 anteriores a fix pack 96, versiones 7.1 anteriores a fix pack 20, y versiones 7. 2 anteriores a fix pack 9, permite a atacantes… | |
| Modificada | Media (4.3) | 0.86% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | El módulo Portlet Configuration de Liferay Portal versiones 7.2.0 hasta 7.3.3, y Liferay DXP versiones 7.0 fix pack 93 y 94, versiones 7.1 fix pack 18, y versiones 7.2 anteriores a fix pack 8, no comprueba apropiadamente los permisos de usuarios, que permite a usuarios autenticado remoto visualizar el rol de invitado… | |
| Modificada | Media (6.1) | 1.0% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting (XSS) en el módulo Frontend JS de Liferay Portal versiones 7.3.4 y anteriores, y Liferay DXP versiones 7.0 anterior a fix pack 96, versiones 7.1 anterior a fix pack 20 y versiones 7.2 anterior a fix pack 9, permite a atacantes remotos inyectar script web o HTML… | |
| Modificada | Media (4.9) | 0.57% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | El módulo Portal Workflow en Liferay Portal versiones 7.3.2 y anteriores, y Liferay DXP versiones 7.0 anterior a fix pack 93, versiones 7.1 anterior a fix pack 19 y versiones 7.2 anterior a fix pack 7, unas contraseñas de texto sin cifrar de usuarios son almacenadas en la base de datos si el flujo de trabajo está… | |
| Modificada | Media (4.3) | 0.88% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | El módulo Layout en Liferay Portal versiones 7.1.0 hasta 7.3.1, y Liferay DXP versiones 7.1 anterior a fix pack 20, y versiones 7.2 anterior a fix pack 5, no comprueba apropiadamente los permisos de las páginas, que permite a usuarios autenticados remotos sin permiso de visualización de una página visualizar la página… | |
| Modificada | Alta (7.5) | 1.0% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | El módulo Dynamic Data Mapping en Liferay Portal versiones 7.1.0 hasta 7.3.2, y Liferay DXP versiones 7.1 anterior a fix pack 19, y versiones 7.2 anterior a fix pack 7, guarda automáticamente los valores de los formularios para usuarios no autenticados, que permite a atacantes remotos visualizar los valores guardados… | |
| Modificada | Alta (7.5) | 1.2% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | En Liferay Portal versiones 7.3.0 y anteriores, y Liferay DXP versiones 7.0 anteriores a fix pack 96, versiones 7.1 anteriores a fix pack 18, y versiones 7.2 anteriores a fix pack 5, los tokens de restablecimiento de contraseña no son invalidados después de que un usuario cambie su contraseña, lo que permite a… | |
| Modificada | Alta (7.5) | 1.4% | — | Liferay DXPLiferay Portal | 3/8/2021 | 17/6/2026 | Una configuración no segura predeterminada en Liferay Portal versiones 6.2.3 hasta 7.3.2, y Liferay DXP versiones anteriores a 7.3, permite a atacantes remotos enumerar la dirección de correo electrónico del usuario por medio de la funcionalidad forgot password. La función portal.property login.secure.forgot.password… | |
| Modificada | Media (4.3) | 1.2% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | El módulo Flags en Liferay Portal versiones 7.3.1 y anteriores, y Liferay DXP versiones 7.0 anteriores a fix pack 96, versiones 7.1 anteriores a fix pack 20, y versiones 7.2 anteriores a fix pack 5, no limita la velocidad a la que el contenido puede ser marcado como inapropiado, que permite a usuarios autenticado… | |
| Modificada | Media (4.8) | 0.56% | — | Ypsomed MylifeYpsomed Mylife Cloud | 2/8/2021 | 17/6/2026 | Ypsomed mylife Cloud, mylife Mobile Application, Ypsomed mylife Cloud: Todas las versiones anteriores a 1.7.2, Ypsomed mylife App: Todas las versiones anteriores a 1.7.5, La aplicación encripta en la capa de aplicación del protocolo de comunicación entre Ypsomed mylife App y las credenciales de mylife Cloud basándose… | |
| Modificada | Media (5.9) | 0.47% | — | Ypsomed MylifeYpsomed Mylife Cloud | 2/8/2021 | 17/6/2026 | Ypsomed mylife Cloud, mylife Mobile Application, Ypsomed mylife Cloud: Todas las versiones anteriores a 1.7.2, Ypsomed mylife App: Todas las versiones anteriores a 1.7.5, El cifrado de la capa de aplicación del protocolo de comunicación entre Ypsomed mylife App y mylife Cloud usa IVs no aleatorios, que permite a… | |
| Modificada | Alta (7.1) | 0.81% | — | Ypsomed MylifeYpsomed Mylife Cloud | 30/7/2021 | 17/6/2026 | Ypsomed mylife Cloud, mylife Mobile Application:Ypsomed mylife Cloud,Todas las versiones anteriores a 1.7.2,Ypsomed mylife App,Todas las versiones anteriores a 1.7.5, Ypsomed mylife Cloud refleja la contraseña de usuario durante el proceso de inicio de sesión después de redirigir al usuario desde un endpoint HTTPS… | |
| Modificada | Alta (7.5) | 1.1% | — | Ypsomed MylifeYpsomed Mylife Cloud | 30/7/2021 | 17/6/2026 | Ypsomed mylife Cloud, mylife Mobile Application:Ypsomed mylife Cloud,Todas las versiones anteriores a 1.7.2,Ypsomed mylife App,Todas las versiones anteriores a 1.7.5,El Ypsomed mylife Cloud divulga los hash de las contraseñas durante el proceso de registro | |
| Modificada | Media (5.4) | 0.50% | — | IBM Engineering Lifecycle Optimization - Engineering InsightsIBM Engineering Requirements Quality Assistant On-premisesIBM Engineering Test ManagementIBM Engineering Workflow Management+5 | 28/7/2021 | 17/6/2026 | Los productos de IBM Jazz Foundation son vulnerables al cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario de la web, alterando así la funcionalidad prevista y llevando potencialmente a la divulgación de credenciales dentro de una sesión de… |