Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1086 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.2) | 1.5% | — | Oracle Content Manager | 16/1/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle Content Manager de Oracle E-Business Suite (subcomponente: Cover Letter). Las versiones compatibles que se han visto afectadas son la 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6, 12.2.7 y la 12.2.8. Esta vulnerabilidad fácilmente explotable permite que un atacante sin… | |
| Modificada | Media (6.5) | 6.0% | 💥 Exploit | SDL WEB Content Manager | 2/1/2019 | 17/6/2026 | El servicio SaveUserSettings en Content Manager en la versión 8.5.0 de SDL Web tiene una vulnerabilidad de XEE (XML External Entity) que permite la lectura de archivos sensibles del sistema. | |
| Modificada | Media (4.8) | 0.63% | — | Generic Content Management System Project Generic Content Management System | 30/12/2018 | 17/6/2026 | Ivan Cordoba Generic Content Management System (CMS) hasta el 2018-04-28 tiene Cross-Site Scripting (XSS) mediante el ID de usuario en Administrator/users.php. | |
| Modificada | Media (4.8) | 0.64% | — | Generic Content Management System Project Generic Content Management System | 30/12/2018 | 17/6/2026 | Ivan Cordoba Generic Content Management System (CMS) hasta el 2018-04-28 tiene Cross-Site Scripting (XSS) mediante el ID del artículo en Administrator/add_pictures.php. | |
| Modificada | Crítica (9.8) | 1.6% | — | Generic Content Management System Project Generic Content Management System | 28/12/2018 | 17/6/2026 | user/index.php en Ivan Cordoba Generic Content Management System (CMS) hasta el 2018-04-28 permite la inyección SQL para omitir la autenticación. | |
| Modificada | Crítica (9.8) | 1.6% | — | Generic Content Management System Project Generic Content Management System | 28/12/2018 | 17/6/2026 | Administrator/index.php en Ivan Cordoba Generic Content Management System (CMS) hasta el 2018-04-28 permite la inyección SQL para omitir la autenticación. | |
| Modificada | Media (6.1) | 1.2% | — | Cisco Content Security Management Appliance | 8/11/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión web de Cisco Content Security Management Appliance (SMA) Software podría permitir que un atacante remoto no autenticado lleve a cabo un ataque Cross-Site Scripting (XSS) contra un usuario de dicha interfaz de administración web. La vulnerabilidad se debe a la validación… | |
| Modificada | Alta (7.1) | 1.9% | — | IBM Filenet Content Manager | 12/10/2018 | 17/6/2026 | Las versiones 5.2.1 y 5.5.0 de IBM FileNet Content Manager son vulnerables a ataques de tipo XML External Entity Injection (XXE) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información sensible o consumir recursos de la memoria. IBM X-Force ID: 150904. | |
| Modificada | Crítica (9.8) | 1.5% | — | Mushroom Content Management System Project Mushroom Content Management System | 30/9/2018 | 17/6/2026 | Se ha descubierto un problema en MRCMS (también conocido como mushroom) hasta su versión 3.1.2. El archivo WebParam.java acepta directamente el parámetro FIELD_T en una petición y lo emplea como hash de instrucciones SQL sin filtrado, lo que resulta en una vulnerabilidad de inyección SQL en getChannel() en el archivo… | |
| Modificada | Media (5.4) | 0.97% | — | IBM Filenet Content ManagerIBM Content Foundation | 6/7/2018 | 17/6/2026 | Las versiones 5.2.1 y 5.5.0 de IBM FileNet Content Manager son vulnerables a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales… | |
| Modificada | Media (5.4) | 0.97% | — | IBM Filenet Content ManagerIBM Content Foundation | 6/7/2018 | 17/6/2026 | Las versiones 5.2.1 y 5.5.0 de IBM FileNet Content Manager son vulnerables a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales… | |
| Modificada | Alta (7.1) | 2.4% | — | IBM Filenet Content ManagerIBM Content Foundation | 6/7/2018 | 17/6/2026 | IBM FileNet Content Manager, IBM Content Foundation y IBM Case Foundation Administration Console for Content Platform Engine (ACCE) en versiones 5.2.1 y 5.5.0 son vulnerables a un ataque XEE (XML External Entity) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información… | |
| Modificada | Alta (7.5) | 1.1% | — | Content Project Content | 7/6/2018 | 17/6/2026 | El módulo content sirve para analizar cabeceras HTTP Content-*. El framework hapijs lo emplea para proporcionar esta funcionalidad. El módulo es vulnerable a una denegación de servicio (DoS) por expresiones regulares cuando se pasa una cabecera Content-Type o Content-Disposition especialmente manipulada. | |
| Modificada | Media (5.4) | 0.95% | — | IBM Content Navigator | 31/5/2018 | 17/6/2026 | IBM Content Navigator, en sus versiones 2.0.3, 3.0.0, 3.0.1, 3.0.2 y 3.0.3 , es vulnerable a ataques de tipo Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a… | |
| Modificada | Media (5.4) | 0.95% | — | IBM Content Manager | 1/5/2018 | 17/6/2026 | IBM Content Manager Enterprise Edition Resource Manager en sus versiones 8.4.3 y 9.5 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una… | |
| Modificada | Alta (8.2) | 1.3% | — | Oracle Webcenter Content | 19/4/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebCenter Content de Oracle Fusion Middleware (subcomponente: Content Server). Las versiones compatibles que se han visto afectadas 11.1.1.9.0, 12.2.1.2.0 y 12.2.1.3.0. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga… | |
| Modificada | Media (6.5) | 1.6% | — | Cisco Email Security Appliance FirmwareCisco Content Security Management Appliance | 8/2/2018 | 17/6/2026 | Una vulnerabilidad en la cuarentena de spam de Cisco Email Security Appliance y Cisco Content Security Management Appliance podría permitir que un atacante remoto autenticado descargue cualquier mensaje de la cuarentena de spam modificando la información de las cadenas del navegador. Esta vulnerabilidad se debe a la… | |
| Modificada | Alta (7.8) | 0.92% | — | IBM Content Navigator | 7/2/2018 | 17/6/2026 | IBM Content Navigator 2.0 y 3.0 es vulnerable a una inyección CSV (Comma Separated Value). Un atacante podría explotar esta vulnerabilidad para explotar otras vulnerabilidades en software de hojas de cálculo. IBM X-Force ID: 137452. | |
| Modificada | Alta (8.2) | 2.4% | — | IBM Content Navigator | 29/1/2018 | 17/6/2026 | Las versiones 2.0 y 3.0 de IBM Content Navigator son vulnerables a ataques de tipo XML External Entity Injection (XXE) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información sensible o consumir recursos de la memoria. IBM X-Force ID: 137449. | |
| Modificada | Alta (8.2) | 1.3% | — | Oracle Webcenter Content | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebCenter Content de Oracle Fusion Middleware (subcomponente: Content Server). Las versiones compatibles que se han visto afectadas 11.1.1.9.0, 12.2.1.2.0 y 12.2.1.3.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP… | |
| Modificada | Alta (8.2) | 1.3% | — | Oracle Webcenter Content | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebCenter Content de Oracle Fusion Middleware (subcomponente: Content Server). La versión soportada afectada es la 11.1.1.9.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de Oracle… | |
| Modificada | Alta (7.5) | 3.1% | — | Apache Sling JCR Contentloader | 9/1/2018 | 16/6/2026 | El XmlReader Apache Sling JCR ContentLoader 2.1.4, empleado en el módulo de carga de contenido Sling JCR posibilita la importación de archivos arbitrarios en el repositorio de contenidos, incluyendo archivos locales. Esto provoca fugas de información potenciales. Los usuarios deberían actualizar a la versión 2.1.6 de… | |
| Modificada | Alta (7.8) | 0.86% | — | Sony Content Manager Assistant | 27/12/2017 | 17/6/2026 | Una vulnerabilidad de ruta de búsqueda no fiable en Content Manager Assistant para PlayStation en sus versiones 3.55.7671.0901 y anteriores permite que un atacante consiga privilegios utilizando un archivo DLL troyano en un directorio no especificado. | |
| Modificada | Media (6.1) | 0.91% | — | Content Cards Project Content Cards | 3/12/2017 | 17/6/2026 | Vulnerabilidad de Cross-site scripting (XSS) en el plugin Content Cards en versiones anteriores a la 0.9.7 para WordPress permite que atacantes remotos inyecten código JavaScript arbitrario mediante datos OpenGraph manipulados. | |
| Modificada | Alta (7.5) | 2.3% | — | HP Content Manager | 8/11/2017 | 17/6/2026 | Se ha identificado una vulnerabilidad de seguridad potencial en lHPE Content Manager Workgroup Service v9.00. La vulnerabilidad se podría explotar de forma remota para permitir que se produzca una denegación de servicio (DoS). |