Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

2016 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.33%—Liferay Digital Experience PlatformLiferay Portal22/8/202517/6/2026
Liferay Portal 7.4.0 a 7.4.3.132, y Liferay DXP 2025.Q1.0 a 2025.Q1.4, 2024.Q4.0 a 2024.Q4.7, 2024.Q3.1 a 2024.Q3.13, 2024.Q2.0 a 2024.Q2.13, 2024.Q1.1 a 2024.Q1.15 y 7.4 GA hasta la actualización 92 permiten a los usuarios cargar una cantidad ilimitada de archivos a través de los campos de adjuntos de las entradas de…
AnalizadaBaja (2.1)0.21%—Liferay Digital Experience PlatformLiferay Portal21/8/202517/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en Liferay Portal 7.4.3.32 a 7.4.3.132, y Liferay DXP 2025.Q1.0 a 2025.Q1.7, 2024.Q4.0 a 2024.Q4.7, 2024.Q3.1 a 2024.Q3.13, 2024.Q2.1 a 2024.Q2.13, 2024.Q1.1 a 2024.Q1.16 y 7.4 actualización 32 a 92 permite que un usuario autenticado remoto inyecte JavaScript…
AnalizadaMedia (4.8)0.21%—Liferay Digital Experience Platform21/8/202517/6/2026
Existe una vulnerabilidad de server-side request forgery (SSRF) en Liferay DXP 2025.Q2.0 a 2025.Q2.3 debido a una validación de dominio insegura en analytics.cloud.domain.allowed, lo que permite a un atacante realizar solicitudes cambiando el dominio y omitiendo el método de validación; esta validación insegura no…
AnalizadaMedia (6.9)0.25%—Liferay Digital Experience PlatformLiferay Portal21/8/202517/6/2026
La vulnerabilidad de enumeración de nombres de usuario en Liferay Portal 7.4.0 a 7.4.3.132, y Liferay DXP 2024.Q4.0 a 2024.Q4.7, 2024.Q3.0 a 2024.Q3.13, 2024.Q2.0 a 2024.Q2.13, 2024.Q1.1 a 2024.Q1.14 y 7.4 GA hasta la actualización 92 permite a los atacantes determinar si existe una cuenta en la aplicación…
AnalizadaMedia (6.9)0.22%—Liferay Digital Experience PlatformLiferay Portal21/8/202517/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en Liferay Portal 7.4.3.132 y Liferay DXP 2025.Q1.0 a 2025.Q1.15, 2025.Q2.0 a 2025.Q2.2 y 2024.Q1.13 a 2024.Q1.19 permite que un usuario autenticado remoto inyecte código JavaScript a través del parámetro snippet.
AnalizadaMedia (5.1)0.21%—Liferay Digital Experience PlatformLiferay Portal21/8/202517/6/2026
Una vulnerabilidad de Cross-Site Scripting almacenado en Liferay Portal 7.4.0 a 7.4.3.132, y Liferay DXP 2025.Q2.0, 2025.Q1.0 a 2025.Q1.13, 2024.Q4.0 a 2024.Q4.7, 2024.Q3.0 a 2024.Q3.13, 2024.Q2.0 a 2024.Q2.13, 2024.Q1.1 a 2024.Q1.17 y 7.4 GA hasta la actualización 92 permite a un atacante autenticado remoto inyectar…
AnalizadaMedia (4.8)0.22%—Liferay Digital Experience PlatformLiferay Portal20/8/202517/6/2026
Una vulnerabilidad de cross-site scripting (XSS) reflejado en Liferay Portal 7.4.0 a 7.4.3.132, y Liferay DXP 2025.Q2.0 a 2025.Q2.2, 2025.Q1.0 a 2025.Q1.14, 2024.Q4.0 a 2024.Q4.7, 2024.Q3.1 a 2024.Q3.13, 2024.Q2.1 a 2024.Q2.13, 2024.Q1.1 a 2024.Q1.18 y 7.4 GA hasta la actualización 92 permite a un atacante autenticado…
AnalizadaMedia (5.1)0.22%—Liferay Digital Experience PlatformLiferay Portal20/8/202517/6/2026
Una vulnerabilidad de cross-site scripting (XSS) reflejado en Liferay Portal 7.4.0 a 7.4.3.132, y Liferay DXP 2025.Q2.0 a 2025.Q2.2, 2025.Q1.0 a 2025.Q1.10, 2024.Q4.0 a 2024.Q4.7, 2024.Q3.0 a 2024.Q3.13, 2024.Q2.0 a 2024.Q2.13, 2024.Q1.1 a 2024.Q1.18 y 7.4 GA hasta la actualización 92 permite a un atacante autenticado…
AnalizadaMedia (5.4)0.35%—Adobe Experience Manager20/8/202517/6/2026
Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) basada en DOM. Un atacante con pocos privilegios podría explotar este problema manipulando el entorno DOM para ejecutar JavaScript malicioso en el contexto del navegador de la víctima.…
AnalizadaMedia (5.4)0.24%—Adobe Experience Manager20/8/202517/6/2026
Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en…
AnalizadaMedia (5.4)0.24%—Adobe Experience Manager20/8/202517/6/2026
Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en…
AnalizadaMedia (5.4)0.24%—Adobe Experience Manager20/8/202517/6/2026
Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en…
AnalizadaMedia (5.4)0.24%—Adobe Experience Manager20/8/202517/6/2026
Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en…
AnalizadaMedia (5.4)0.22%—Adobe Experience Manager20/8/202517/6/2026
Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) basada en DOM. Un atacante con pocos privilegios podría explotar este problema manipulando el entorno DOM para ejecutar JavaScript malicioso en el contexto del navegador de la víctima.…
AnalizadaMedia (5.4)0.24%—Adobe Experience Manager20/8/202517/6/2026
Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en…
AnalizadaMedia (5.4)0.24%—Adobe Experience Manager20/8/202517/6/2026
Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en…
AnalizadaAlta (7.1)0.17%—Liferay Digital Experience PlatformLiferay Portal20/8/202517/6/2026
La protección CSRF insuficiente para usuarios omniadministradores en Liferay Portal 7.0.0 a 7.4.3.119, y Liferay DXP 2024.Q1.1 a 2024.Q1.6, 2023.Q4.0 a 2023.Q4.9, 2023.Q3.1 a 2023.Q3.9, 7.4 GA a la actualización 92, 7.3 GA a la actualización 36 y versiones anteriores no compatibles permite a los atacantes ejecutar…
AnalizadaMedia (5.1)0.31%—Liferay Digital Experience PlatformLiferay Portal20/8/202517/6/2026
Liferay Portal 7.4.0 a 7.4.3.132, y Liferay DXP 2025.Q1.0 a 2025.Q1.1, 2024.Q4.0 a 2024.Q4.7, 2024.Q3.1 a 2024.Q3.13, 2024.Q2.0 a 2024.Q2.13, 2024.Q1.1 a 2024.Q1.19 y 7.4 GA hasta la actualización 92 permiten a usuarios remotos no autenticados (invitados) cargar archivos a través del campo adjunto del formulario sin…
AnalizadaMedia (5.3)0.26%—Liferay Digital Experience PlatformLiferay Portal20/8/202517/6/2026
Liferay Portal 7.4.0 a 7.4.3.132, y Liferay DXP 2025.Q1.0 a 2025.Q1.1, 2024.Q4.0 a 2024.Q4.7, 2024.Q3.1 a 2024.Q3.13, 2024.Q2.0 a 2024.Q2.13, 2024.Q1.1 a 2024.Q1.14 y 7.4 GA hasta la actualización 92 permiten a los usuarios no autenticados (invitados) acceder mediante archivos URL cargados en el formulario y…
AnalizadaMedia (6.9)0.19%—Liferay Digital Experience PlatformLiferay Portal20/8/202517/6/2026
Una vulnerabilidad de cross-site scripting (XSS) reflejado en Liferay Portal 7.4.0 a 7.4.3.132, y Liferay DXP 2025.Q1.0 a 2025.Q1.3, 2024.Q4.0 a 2024.Q4.7, 2024.Q3.1 a 2024.Q3.13, 2024.Q2.0 a 2024.Q2.13, 2024.Q1.1 a 2024.Q1.14 y 7.4 GA hasta la actualización 92 permite a un atacante remoto no autenticado inyectar…
AnalizadaMedia (5.1)0.22%—Liferay Digital Experience PlatformLiferay Portal20/8/202517/6/2026
Una vulnerabilidad de cross-site scripting (XSS) reflejado en Liferay Portal 7.4.0 a 7.4.3.132, y Liferay DXP 2025.Q1.0 a 2025.Q1.3, 2024.Q4.0 a 2024.Q4.7, 2024.Q3.1 a 2024.Q3.13, 2024.Q2.0 a 2024.Q2.13, 2024.Q1.1 a 2024.Q1.14 y 7.4 GA hasta la actualización 92 permite a un atacante remoto autenticado inyectar…
AnalizadaMedia (5.1)0.18%—Liferay Digital Experience PlatformLiferay Portal19/8/202517/6/2026
Existe una vulnerabilidad de cross site scripting (XSS) basada en DOM almacenado en Liferay Portal 7.4.0 a 7.4.3.132, y Liferay DXP 2025.Q2.0 a 2025.Q2.5, 2025.Q1.0 a 2025.Q1.15, 2024.Q4.0 a 2024.Q4.7, 2024.Q3.1 a 2024.Q3.13, 2024.Q2.0 a 2024.Q2.13, 2024.Q1.1 a 2024.Q1.19 y 7.4 GA hasta la actualización 92 en la…
AnalizadaMedia (5.3)0.29%—Liferay Digital Experience PlatformLiferay Portal19/8/202517/6/2026
Liferay Portal 7.4.0 a 7.4.3.132, y Liferay DXP 2025.Q1.0 a 2025.Q1.5, 2024.Q4.0 a 2024.Q4.7, 2024.Q3.1 a 2024.Q3.13, 2024.Q2.0 a 2024.Q2.13, 2024.Q1.1 a 2024.Q1.15 y 7.4 GA hasta la actualización 92 permiten a cualquier usuario remoto autenticado ver otros calendarios al permitirle enumerar los nombres de otros…
AnalizadaMedia (6.9)0.25%—Liferay Digital Experience PlatformLiferay Portal19/8/202517/6/2026
Una vulnerabilidad CSRF en Liferay Portal 7.4.0 a 7.4.3.132, y Liferay DXP 2025.Q2.0 a 2025.Q2.7, 2025.Q1.0 a 2025.Q1.14, 2024.Q4.0 a 2024.Q4.7, 2024.Q3.1 a 2024.Q3.13, 2024.Q2.0 a 2024.Q2.13, 2024.Q1.1 a 2024.Q1.19 y 7.4 GA hasta la actualización 92 permite a atacantes remotos realizar solicitudes de origen cruzado…
AnalizadaMedia (5.1)0.29%—Liferay Digital Experience PlatformLiferay Portal19/8/202517/6/2026
Una vulnerabilidad de cross site scripting (XSS) reflejado en Liferay Portal 7.4.3.132 y Liferay DXP 2025.Q2.0 a 2025.Q2.8 y 2025.Q1.0 a 2025.Q1.15 permite que un usuario autenticado remoto inyecte código JavaScript a través del parámetro _com_liferay_journal_web_portlet_JournalPortlet_backURL.