Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
658 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.52% | — | Hcltech Marketing Campaign | 17/7/2020 | 17/6/2026 | HCL Marketing Platform es vulnerable a un ataque de tipo cross-site scripting durante la adición de nuevos usuarios y también al buscar usuarios en el Panel de Control, lo que potencialmente le da a un atacante la capacidad de inyectar código malicioso en el sistema | |
| Modificada | Media (5.4) | 0.54% | — | Hcltech Marketing Campaign | 17/7/2020 | 17/6/2026 | HCL Campaign es vulnerable a un ataque de tipo cross-site scripting cuando un usuario proporciona scripts de tipo XSS en el campo Campaign Description | |
| Modificada | Media (6) | 0.20% | — | Hcltech Bigfix Platform | 16/7/2020 | 17/6/2026 | BigFix Platform está almacenando credenciales de texto sin cifrar dentro de la memoria del sistema. Un atacante que pueda alcanzar privilegios administrativos puede usar un programa para crear un volcado de memoria y extraer las credenciales. Estas credenciales se pueden usar para pivotar aún más en el entorno. El… | |
| Modificada | Media (4.4) | 0.28% | — | Hcltechsw HCL Verse | 15/7/2020 | 17/6/2026 | Se encontró que HCL Verse para Android emplea la carga dinámica de código. Este mecanismo permite a un desarrollador especificar qué unos componentes de la aplicación no deben ser cargados por defecto cuando la aplicación es iniciada. Típicamente, los componentes básicos y las dependencias adicionales se cargan de… | |
| Modificada | Media (6.1) | 0.65% | — | Hcltech Appscan | 7/7/2020 | 17/6/2026 | HCL AppScan Enterprise, es susceptible a una vulnerabilidad de tipo cross-site scripting mientras se importa una política de prueba especialmente diseñada. | |
| Modificada | Media (4.3) | 0.75% | — | Hcltech Appscan | 7/7/2020 | 17/6/2026 | HCL AppScan Enterprise consulta documentación de la API que es susceptible a un secuestro del click, lo que podría permitir a un atacante insertar el contenido de páginas web no confiables en un marco. | |
| Modificada | Media (5.9) | 0.67% | — | Hcltech Domino | 1/7/2020 | 17/6/2026 | "Una vulnerabilidad en la implementación del protocolo TLS del servidor Domino podría permitir a un atacante remoto no autenticado acceder a información confidencial, también se conoce como un ataque de tipo Oracle Threat (ROBOT) de Return of Bleichenbacher. Un atacante podría consultar iterativamente un servidor que… | |
| Modificada | Media (6.5) | 1.2% | — | Hcltech Notes | 26/6/2020 | 17/6/2026 | HCL Notes es susceptible a una vulnerabilidad de filtrado de información por medio de su soporte para el protocolo "mailto". Esta vulnerabilidad podría resultar que los archivos desde el sistema de archivos de usuario o el sistema de archivos de red conectados sean filtrados hacia un tercero. Todas las versiones de… | |
| Modificada | Crítica (9.8) | 1.1% | — | Hcltech HCL Digital Experience | 11/6/2020 | 17/6/2026 | "HCL Digital Experience es susceptible a una Falsificación de Peticiones del Lado del Servidor" | |
| Modificada | Media (5.3) | 0.33% | — | Hcltech HCL Nomad | 6/5/2020 | 17/6/2026 | "Si el cifrado de puertos no está habilitado en el servidor Domino, HCL Nomad en las plataformas Android e iOS se comunicará en texto claro y actualmente no presenta una opción de interfaz de usuario para cambiar la configuración al solicitar un canal de comunicación cifrado con el servidor Domino. Esto puede exponer… | |
| Modificada | Media (6.1) | 0.64% | — | Hcltech Connections | 1/5/2020 | 17/6/2026 | HCL Connections versiones v5.5, v6.0 y v6.5, contienen una vulnerabilidad de redireccionamiento abierto que podría ser explotada por parte de un atacante para realizar ataques de phishing. | |
| Modificada | Media (6.5) | 0.82% | — | Hcltech Connections | 22/4/2020 | 17/6/2026 | "HCL Connections es vulnerable a un posible filtrado de información y podría divulgar información confidencial por medio de un rastreo de la pila en un usuario local". | |
| Modificada | Alta (7.5) | 1.0% | — | Hcltech Appscan | 21/4/2020 | 17/6/2026 | "HCL AppScan Enterprise utiliza credenciales embebidas que pueden ser explotadas por los atacantes para obtener acceso no autorizado a los archivos cifrados de la aplicación". | |
| Modificada | Crítica (9.8) | 1.0% | — | Hcltech Appscan | 7/4/2020 | 17/6/2026 | HCL AppScan Standard es vulnerable a intentos de autorización excesivos. | |
| Modificada | Alta (8.2) | 1.2% | — | Hcltech Appscan | 7/4/2020 | 17/6/2026 | HCL AppScan Standard es vulnerable a un ataque de tipo XML External Entity Injection (XXE) cuando se procesa datos XML. | |
| Modificada | Media (5.4) | 0.52% | — | Hcltech Connections | 9/3/2020 | 17/6/2026 | HCL Connections versiones v5.5, v6.0 y v6.5, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales dentro de… | |
| Modificada | Media (5.5) | 0.35% | — | Hcltech Connections | 5/3/2020 | 17/6/2026 | HCL Connections versión 6.5, es vulnerable a un posible filtrado de información. Unas conexiones podrían divulgar información confidencial por medio de registros de seguimiento a un usuario local. | |
| Modificada | Media (5.4) | 0.66% | — | Hcltech Connections | 5/3/2020 | 17/6/2026 | El sistema de ayuda de HCL Connections versión 5.5, es vulnerable a un ataque de tipo cross-site scripting, causado por una comprobación inapropiada de la entrada suministrada por el usuario. Un atacante remoto podría explotar esta vulnerabilidad usando una URL especialmente diseñada para ejecutar un script en un… | |
| Modificada | Alta (8.4) | 1.2% | — | Hcltech Self-service Application | 28/2/2020 | 17/6/2026 | BigFix Self-Service Application (SSA), es vulnerable a una ejecución de código arbitraria si un código Javascript es incluido en Running Message o Post Message HTML. | |
| Modificada | Crítica (9.8) | 1.4% | — | Hcltech Appscan | 14/2/2020 | 17/6/2026 | HCL AppScan Standard Edition versiones 9.0.3.13 y anteriores, utilizan credenciales embebidas que pueden ser explotadas por atacantes para obtener acceso no autorizado al sistema. | |
| Modificada | Media (4.8) | 0.52% | — | Hcltech Appscan Source | 18/12/2019 | 17/6/2026 | HCL AppScan Source versiones 9.0.3.13 y anteriores, es susceptible a ataques de tipo cross-site scripting (XSS) al permitir a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web. | |
| Modificada | Alta (8.1) | 2.4% | — | Dhclient Project DhclientDebian Linux | 27/11/2019 | 16/6/2026 | Se descubrió un problema en dhclient versión 4.3.1-6, debido a una variable de ruta insertada. | |
| Modificada | Alta (7.5) | 1.1% | — | Honeywell H4d8pr1 FirmwareHoneywell Hfd5pr1 FirmwareHoneywell Hpw2p1 FirmwareHoneywell Hdzp304di Firmware+44 | 31/10/2019 | 17/6/2026 | En las cámaras IP Honeywell equIP and Performance series, múltiples versiones, una vulnerabilidad se presenta donde el producto afectado permite el acceso no autenticado a la transmisión de audio mediante HTTP. | |
| Modificada | Crítica (9.8) | 1.4% | — | Honeywell H2w2pc1m FirmwareHoneywell H2w2per3 FirmwareHoneywell H2w4per3 FirmwareHoneywell H4w2per2 Firmware+60 | 31/10/2019 | 17/6/2026 | En las cámaras IP y grabadoras Honeywell equIP series y Performance series, una vulnerabilidad se presenta en los productos afectados donde las cámaras IP y grabadoras poseen una posible vulnerabilidad de ataque de reproducción ya que un método de autenticación débil es retenido por compatibilidad con productos… | |
| Modificada | Media (5.4) | 0.52% | — | Hcltech Traveler | 18/10/2019 | 17/6/2026 | HCL Traveler versiones 9.x y anteriores, son susceptibles a ataques de tipo cross-site scripting. En la página Problem Report de las páginas del servlet de Traveler, existe un campo para especificar un archivo adjunto que provee detalles adicionales del problema. Un nombre de archivo no válido devuelve un mensaje de… |