Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1223 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.6) | 2.1% | — | Adobe Digital Editions | 27/9/2021 | 17/6/2026 | Adobe Digital Editions versiones 4.5.11.187646 (y anteriores), están afectadas por una vulnerabilidad de ejecución de comandos arbitrarios. Un atacante autenticado podría aprovechar esta vulnerabilidad para ejecutar comandos arbitrarios. Es requerida una interacción del usuario para abusar de esta vulnerabilidad, ya… | |
| Modificada | Media (4.8) | 0.62% | — | Stratospheredigital WP Courses LMS | 13/9/2021 | 17/6/2026 | El plugin WP Courses LMS de WordPress versiones anteriores a 2.0.44, no sanea su Código de Inserción de Vídeo, permitiendo la inyección de código malicioso por parte de usuarios con privilegios elevados, incluso cuando la capacidad unfiltered_html no está permitida, que podría conllevar a problemas de tipo Cross-Site… | |
| Modificada | Crítica (9.8) | 1.6% | — | Christiedigital Dwu850-gs Firmware | 1/9/2021 | 17/6/2026 | webctrl.cgi.elf en los dispositivos Christie Digital DWU850-GS versión V06.46, permite a atacantes llevar a cabo cualquier acción deseada por medio de una consulta diseñada que contenga un encabezado Cookie no especificada. Una omisión de autenticación puede lograrse al incluir una cookie administrativa que el… | |
| Modificada | Alta (7.5) | 66% | 💥 Exploit | Digitalzoomstudio Zoomsounds | 31/8/2021 | 17/6/2026 | El plugin Zoomsounds versiones anteriores a 6.45 incluyéndola para WordPress, permite una descarga de archivos arbitrarios, incluyendo archivos de configuración confidenciales como wp-config.php, por medio de la acción "dzsap_download" usando un salto de directorio en el parámetro "link" | |
| Modificada | Media (6.1) | 1.0% | — | Digitaldruid Hoteldruid | 26/8/2021 | 17/6/2026 | DigitalDruid HotelDruid versión 3.0.2, presenta una vulnerabilidad de tipo XSS en el archivo prenota.php que afecta al parámetro fineperiodo1. | |
| Modificada | Alta (7.5) | 0.42% | — | Liferay Digital Experience PlatformLiferay Portal | 4/8/2021 | 17/6/2026 | El módulo Layout en Liferay Portal versiones 7.1.0 hasta 7.3.2, y Liferay DXP versiones 7.1 anteriores a fix pack 19, y versiones 7.2 anteriores a fix pack 6, expone el token CSRF en las URLs, lo que permite a atacantes de tipo man-in-the-middle obtener el token y llevar a cabo ataques de tipo Cross-Site Request… | |
| Modificada | Media (6.1) | 0.80% | — | Liferay Digital Experience PlatformLiferay Portal | 4/8/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting (XSS) en el menú de adición de documentos del módulo de la Biblioteca de Documentos en Liferay Portal versiones 7.3.0 hasta 7.3.4, y Liferay DXP versiones 7.1 anteriores a fix pack 20, y versiones 7.2 anteriores a fix pack 9, permite a atacantes remotos inyectar script… | |
| Modificada | Media (4.8) | 0.67% | — | Liferay Digital Experience PlatformLiferay Portal | 4/8/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting (XSS) en el módulo Fragment de Liferay Portal versiones 7.2.1 hasta 7.3.4, y Liferay DXP versiones 7.2 anteriores a fix pack 9, permite a atacantes remotos inyectar scripts web o HTML arbitrarios por medio del parámetro… | |
| Modificada | Media (5.4) | 0.68% | — | Liferay Digital Experience PlatformLiferay Portal | 4/8/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting (XSS) en el menú de adición de artículos del módulo Journal en Liferay Portal versiones 7.3.0 hasta 7.3.3, y Liferay DXP versiones 7.1 fix pack 18, y versiones 7.2 fix pack 5 hasta 7, permite a atacantes remotos inyectar scripts web o HTML arbitrarios por medio del… | |
| Modificada | Alta (7.2) | 1.3% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios en Liferay Portal versiones 7.0.3 hasta 7.3.4, y Liferay DXP versiones 7.1 anteriores a fix pack 20, y versiones 7.2 anteriores a fix pack 9, permite a usuarios autenticados remotos con permiso para actualizar y editar a usuarios tomar el control de una cuenta de usuario… | |
| Modificada | Media (4.3) | 0.86% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | El módulo Dynamic Data Mapping en Liferay Portal versiones 7.0.0 hasta 7.3.2, y Liferay DXP versiones 7.0 anteriores a fix pack 94, versiones 7.1 anteriores a fix pack 19, y versiones 7.2 anteriores a fix pack 6, no comprueba apropiadamente los permisos de usuario, que permite a atacantes remotos con permiso de… | |
| Modificada | Media (6.3) | 0.85% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | El módulo Portal Workflow en Liferay Portal versiones 7.3.2 y anteriores, y Liferay DXP versiones 7.0 anteriores a fix pack 93, versiones 7.1 anteriores a fix pack 19 y versiones 7.2 anteriores a fix pack 6, no comprueba apropiadamente los permisos de usuario, que permite a usuarios autenticados remotos visualizar y… | |
| Modificada | Media (6.1) | 0.84% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting (XSS) en el módulo Portlet Configuration en Liferay Portal versiones 7.1.0 hasta 7.3.2, y Liferay DXP versiones 7.1 anteriores a fix pack 19, y versiones 7.2 anteriores a fix pack 7, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del… | |
| Modificada | Media (6.1) | 0.98% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | Una vulnerabilidad de redireccionamiento abierto en el módulo Notifications de Liferay Portal versiones 7.0.0 hasta 7.3.1, y Liferay DXP versiones 7.0 anteriores a fix pack 94, versiones 7.1 anteriores a fix pack 19 y versiones 7.2 anteriores a fix pack 8, permite a atacantes remotos redirigir a usuarios a URLs… | |
| Modificada | Media (4.3) | 1.1% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | Liferay Portal versiones 7.2.0 hasta 7.3.2, y Liferay DXP versiones 7.2 anteriores a fix pack 9, permite el acceso a recursos protegidos por Cross-origin resource sharing (CORS) si el usuario sólo es autenticado usando la autenticación de sesión del portal, lo que permite a atacantes remotos obtener información… | |
| Modificada | Media (5.4) | 0.68% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting (XSS) en la página de edición de vocabulario del módulo Asset en Liferay Portal versiones 7.0.0 hasta 7.3.4, y Liferay DXP versiones 7.0 anteriores a fix pack 96, versiones 7.1 anteriores a fix pack 20, y versiones 7. 2 anteriores a fix pack 9, permite a atacantes… | |
| Modificada | Media (4.3) | 0.86% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | El módulo Portlet Configuration de Liferay Portal versiones 7.2.0 hasta 7.3.3, y Liferay DXP versiones 7.0 fix pack 93 y 94, versiones 7.1 fix pack 18, y versiones 7.2 anteriores a fix pack 8, no comprueba apropiadamente los permisos de usuarios, que permite a usuarios autenticado remoto visualizar el rol de invitado… | |
| Modificada | Media (6.1) | 1.0% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting (XSS) en el módulo Frontend JS de Liferay Portal versiones 7.3.4 y anteriores, y Liferay DXP versiones 7.0 anterior a fix pack 96, versiones 7.1 anterior a fix pack 20 y versiones 7.2 anterior a fix pack 9, permite a atacantes remotos inyectar script web o HTML… | |
| Modificada | Media (4.9) | 0.57% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | El módulo Portal Workflow en Liferay Portal versiones 7.3.2 y anteriores, y Liferay DXP versiones 7.0 anterior a fix pack 93, versiones 7.1 anterior a fix pack 19 y versiones 7.2 anterior a fix pack 7, unas contraseñas de texto sin cifrar de usuarios son almacenadas en la base de datos si el flujo de trabajo está… | |
| Modificada | Media (4.3) | 0.88% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | El módulo Layout en Liferay Portal versiones 7.1.0 hasta 7.3.1, y Liferay DXP versiones 7.1 anterior a fix pack 20, y versiones 7.2 anterior a fix pack 5, no comprueba apropiadamente los permisos de las páginas, que permite a usuarios autenticados remotos sin permiso de visualización de una página visualizar la página… | |
| Modificada | Alta (7.5) | 1.0% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | El módulo Dynamic Data Mapping en Liferay Portal versiones 7.1.0 hasta 7.3.2, y Liferay DXP versiones 7.1 anterior a fix pack 19, y versiones 7.2 anterior a fix pack 7, guarda automáticamente los valores de los formularios para usuarios no autenticados, que permite a atacantes remotos visualizar los valores guardados… | |
| Modificada | Alta (7.5) | 1.2% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | En Liferay Portal versiones 7.3.0 y anteriores, y Liferay DXP versiones 7.0 anteriores a fix pack 96, versiones 7.1 anteriores a fix pack 18, y versiones 7.2 anteriores a fix pack 5, los tokens de restablecimiento de contraseña no son invalidados después de que un usuario cambie su contraseña, lo que permite a… | |
| Modificada | Media (4.3) | 1.2% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | El módulo Flags en Liferay Portal versiones 7.3.1 y anteriores, y Liferay DXP versiones 7.0 anteriores a fix pack 96, versiones 7.1 anteriores a fix pack 20, y versiones 7.2 anteriores a fix pack 5, no limita la velocidad a la que el contenido puede ser marcado como inapropiado, que permite a usuarios autenticado… | |
| Modificada | Media (6.1) | 4.9% | 💥 Exploit | Digitaldruid Hoteldruid | 3/8/2021 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) reflejado en múltiples páginas en la versión 3.0.2 de la aplicación Hotel Druid que permite una ejecución arbitraria de comandos JavaScript | |
| Modificada | Crítica (9.8) | 4.1% | 💥 PoC | Digitaldruid Hoteldruid | 3/8/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL en la versión 3.0.2 de Hotel Druid cuando SQLite es usado como base de datos de la aplicación. Un atacante malicioso puede emitir comandos SQL a la base de datos SQLite mediante el parámetro vulnerable idappartamenti |