Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
2141 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Crítica (9.1) | 0.62% | 💥 PoC | Freescout END User PortalAI | 12/11/2024 | 17/6/2026 | El módulo Portal del usuario final anterior a la versión 1.0.65 para FreeScout a veces permite que un atacante se autentique como un usuario arbitrario porque se puede enviar un token de sesión al endpoint /auth. NOTA: este módulo no forma parte de freescout-helpdesk/freescout en GitHub. | |
| Analizada | Alta (8.1) | 0.39% | — | Fortinet Fortiportal | 12/11/2024 | 17/6/2026 | Una vulnerabilidad de omisión de autorización a través de una clave controlada por el usuario [CWE-639] en Fortinet FortiPortal versión 7.0.0 a 7.0.3 permite que un atacante autenticado interactúe con recursos de otras organizaciones a través de solicitudes HTTP o HTTPS. | |
| Aplazada | Alta (7) | 0.22% | — | Siemens Simatic S7-plcsimAISiemens Simatic Step 7 SafetyAISiemens Simatic Step 7AISiemens Simatic Wincc UnifiedAI+7 | 12/11/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC S7-PLCSIM V16 (todas las versiones), SIMATIC S7-PLCSIM V17 (todas las versiones), SIMATIC STEP 7 Safety V16 (todas las versiones), SIMATIC STEP 7 Safety V17 (todas las versiones < V17 Update 8), SIMATIC STEP 7 Safety V18 (todas las versiones < V18 Update 5),… | |
| Analizada | Media (5.4) | 0.27% | — | Cisco Unified Contact Center Management Portal | 6/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Contact Center Management Portal (Unified CCMP) podría permitir que un atacante remoto autenticado con privilegios bajos realice un ataque de cross-site scripting (XSS) almacenado contra un usuario de la interfaz. Esta vulnerabilidad… | |
| Analizada | Media (5.3) | 0.39% | — | Phpgurukul Online Shopping Portal | 4/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Online Shopping Portal 2.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/two_tables.php. La manipulación del argumento scripts conduce a cross site scripting. El… | |
| Analizada | Media (5.3) | 0.43% | — | Phpgurukul Online Shopping Portal | 4/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Online Shopping Portal 2.0. Este problema afecta a algunas funciones desconocidas del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/js_data.php. La manipulación del argumentos scripts de conduce a cross site… | |
| Analizada | Media (5.3) | 0.40% | — | Phpgurukul Online Shopping Portal | 4/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Online Shopping Portal 2.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/html_table.php. La manipulación del argumento scripts de conduce a cross site… | |
| Analizada | Media (5.3) | 0.40% | — | Phpgurukul Online Shopping Portal | 4/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Online Shopping Portal 2.0. Se trata de una función desconocida del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/empty_table.php. La manipulación del argumentos scripts de conduce a la ejecución de cross site… | |
| Analizada | Media (5.3) | 0.40% | — | Phpgurukul Online Shopping Portal | 4/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en el portal de compras en línea PHPGurukul 2.0. Se ha calificado como problemática. Este problema afecta a algunos procesos desconocidos del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/dymanic_table.php. La manipulación del argumento scripts conduce a… | |
| Analizada | Media (5.3) | 0.39% | — | Phpgurukul Online Shopping Portal | 4/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Shopping Portal 2.0. Se ha declarado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo admin/assets/plugins/DataTables/media/unit_testing/templates/dom_data_two_headers.php. La manipulación del argumento scripts de conduce a cross… | |
| Analizada | Media (5.3) | 0.38% | — | Phpgurukul Online Shopping Portal | 4/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en el portal de compras en línea PHPGurukul 2.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/dom_data_th.php. La manipulación del argumento scripts conduce a cross site… | |
| Analizada | Media (5.3) | 0.38% | — | Phpgurukul Online Shopping Portal | 4/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Online Shopping Portal 2.0. Afecta a una parte desconocida del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/dom_data.php. La manipulación del argumento scripts conduce a la ejecución de cross site scripting. Es… | |
| Analizada | Media (5.3) | 0.38% | — | Phpgurukul Online Shopping Portal | 3/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Shopping Portal 2.0. Se ha calificado como problemática. Este problema afecta a algunas funciones desconocidas del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/deferred_table.php. La manipulación del argumento scripts conduce a cross… | |
| Analizada | Media (5.3) | 0.38% | — | Phpgurukul Online Shopping Portal | 3/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Shopping Portal 2.0. Se ha declarado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/complex_header_2.php. La manipulación del argumento scripts conduce a… | |
| Analizada | Media (5.3) | 0.38% | — | Phpgurukul Online Shopping Portal | 3/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Shopping Portal 2.0. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /shopping/admin/assets/plugins/DataTables/examples/examples_support/editable_ajax.php. La manipulación del argumento valor provoca cross site scripting.… | |
| Analizada | Media (5.3) | 0.43% | — | Phpgurukul CAR Rental Portal | 2/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Car Rental Portal 1.0. Se ha calificado como problemática. Este problema afecta a algunos procesos desconocidos del archivo /search.php. La manipulación del argumento searchdata provoca cross site scripting. El ataque puede iniciarse de forma remota. El exploit se ha… | |
| Analizada | Media (6.1) | 0.24% | — | Liferay Digital Experience PlatformLiferay Portal | 22/10/2024 | 17/6/2026 | La consola de scripts en Liferay Portal 7.0.0 a 7.4.3.101, y Liferay DXP 2023.Q3.1 a 2023.Q3.4, 7.4 GA a la actualización 92, 7.3 GA a la actualización 35, 7.2 GA a través del fixpack 20, 7.1 GA a través del fixpack 28, 7.0 GA a través del fixpack 102 y 6.2 GA a través del fixpack 173 no protege lo suficiente contra… | |
| Modificada | Alta (8.8) | 0.65% | — | Liferay Digital Experience PlatformLiferay Portal | 22/10/2024 | 17/6/2026 | El componente workflow en Liferay Portal 7.3.2 a 7.4.3.111, y Liferay DXP 2023.Q4.0 a 2023.Q4.5, 2023.Q3.1 a 2023.Q3.8, 7.4 GA a la actualización 92 y 7.3 GA a la actualización 36 no verifica correctamente los permisos de usuario antes de actualizar una definición de workflow, lo que permite a los usuarios… | |
| Analizada | Alta (8.8) | 0.38% | — | Liferay Digital Experience PlatformLiferay Portal | 22/10/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en el editor de páginas de contenido en Liferay Portal 7.4.0 a 7.4.3.103, y Liferay DXP 2023.Q4.0 a 2023.Q4.2, 2023.Q3.1 a 2023.Q3.5, 7.4 GA a la actualización 92 y 7.3 actualización 29 a la actualización 35 permite a atacantes remotos (1) cambiar las contraseñas… | |
| Analizada | Alta (8.8) | 0.38% | — | Liferay Digital Experience PlatformLiferay Portal | 22/10/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en el editor de páginas de contenido en Liferay Portal 7.3.2 a 7.4.3.107, y Liferay DXP 2023.Q4.0 a 2023.Q4.2, 2023.Q3.1 a 2023.Q3.5, 7.4 GA a la actualización 92 y 7.3 GA a la actualización 35 permite a atacantes remotos (1) cambiar las contraseñas de los… | |
| Analizada | Alta (8.8) | 0.38% | — | Liferay Digital Experience PlatformLiferay Portal | 22/10/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en el widget Mi cuenta en Liferay Portal 7.4.3.75 a 7.4.3.111, y Liferay DXP 2023.Q4.0 a 2023.Q4.2, 2023.Q3.1 a 2023.Q3.5, 7.4 actualización 75 a 92 y 7.3 actualización 32 a 36 permite a atacantes remotos (1) cambiar las contraseñas de los usuarios, (2) apagar el… | |
| Analizada | Media (6.1) | 0.33% | — | Cisco Unified Contact Center Management Portal | 16/10/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Contact Center Management Portal (Unified CCMP) podría permitir que un atacante remoto no autenticado realice un ataque de cross-site scripting (XSS) reflejado contra un usuario de la interfaz. Esta vulnerabilidad existe porque la… | |
| Analizada | Media (5.3) | 0.66% | — | Codezips Online Shopping Portal | 10/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Codezips Online Shopping Portal 1.0. Este problema afecta a algunos procesos desconocidos del archivo /update-image1.php. La manipulación del argumento productimage1 provoca una carga sin restricciones. El ataque puede iniciarse de forma remota. El… | |
| Analizada | Media (5.4) | 0.26% | — | SAP Netweaver Enterprise Portal | 8/10/2024 | 17/6/2026 | SAP NetWeaver Enterprise Portal (KMC) no codifica lo suficiente las entradas controladas por el usuario, lo que genera una vulnerabilidad de tipo Cross-Site Scripting en el servlet KMC. Un atacante podría crear un script y engañar al usuario para que haga clic en él. Cuando una víctima registrada en el portal hace… | |
| Analizada | Media (4.6) | 0.42% | — | Esri Portal FOR Arcgis | 4/10/2024 | 17/6/2026 | Hay una vulnerabilidad XSS reflejado en Esri Portal for ArcGIS versiones 11.1 y 11.2 que puede permitir que un atacante remoto no autenticado cree un enlace manipulado que, al hacer clic, podría ejecutar código JavaScript arbitrario en el navegador de la víctima. |