Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2141 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.50% | — | N-able Passportal | 8/2/2024 | 17/6/2026 | La extensión N-able PassPortal anterior a 3.29.2 para Chrome inserta información confidencial en un archivo de registro. | |
| Modificada | Alta (8.1) | 0.55% | — | Liferay Digital Experience PlatformLiferay DXPLiferay Portal | 8/2/2024 | 17/6/2026 | En Liferay Portal 7.2.0 a 7.4.1 y versiones anteriores no compatibles, y Liferay DXP 7.3 anterior al service pack 3, 7.2 anterior al fix pack 15 y versiones anteriores no compatibles, el parámetro URL `doAsUserId` puede filtrarse al crear contenido vinculado mediante el editor WYSIWYG y mientras se hace pasar por un… | |
| Modificada | Media (5.3) | 0.59% | — | Liferay Digital Experience PlatformLiferay DXPLiferay Portal | 8/2/2024 | 17/6/2026 | Liferay Portal 7.2.0 a 7.4.1 y versiones anteriores no compatibles, y Liferay DXP 7.3 anterior al service pack 3, 7.2 anterior al fix pack 18 y versiones anteriores no compatibles devuelven respuestas diferentes dependiendo de si un sitio no existe o si el usuario no tiene permiso para acceder al sitio, lo que permite… | |
| Modificada | Media (6.5) | 0.57% | — | Liferay Digital Experience PlatformLiferay DXPLiferay Portal | 8/2/2024 | 17/6/2026 | El widget IFrame en Liferay Portal 7.2.0 a 7.4.3.26 y versiones anteriores no compatibles, y Liferay DXP 7.4 antes de la actualización 27, 7.3 antes de la actualización 6, 7.2 antes del fixpack 19 y versiones anteriores no compatibles no comprueba la URL del IFrame , que permite a los usuarios autenticados remotamente… | |
| Modificada | Media (4.6) | 0.31% | — | Liferay Digital Experience PlatformLiferay Portal | 8/2/2024 | 17/6/2026 | El bloqueo de cuentas en Liferay Portal 7.2.0 a 7.3.0 y versiones anteriores no compatibles, y Liferay DXP 7.2 anterior al fixpack 5 y versiones anteriores no compatibles no invalida las sesiones de usuario existentes, lo que permite a los usuarios autenticados remotamente permanecer autenticados después de que se… | |
| Modificada | Media (5.4) | 0.56% | — | Liferay Digital Experience PlatformLiferay DXPLiferay Portal | 7/2/2024 | 17/6/2026 | Vulnerabilidad de cross-site scripting (XSS) almacenado en la aplicación Resultados de búsqueda del módulo Portal Search en Liferay Portal 7.2.0 a 7.4.3.11 y versiones anteriores no compatibles, y Liferay DXP 7.4 antes de la actualización 8, 7.3 antes de la actualización 4, 7.2 antes del fixpack 17 y versiones… | |
| Modificada | Media (6.5) | 0.69% | — | Liferay Digital Experience PlatformLiferay Portal | 7/2/2024 | 17/6/2026 | Document and Media widget In Liferay Portal 7.2.0 a 7.3.6 y versiones anteriores no compatibles, y Liferay DXP 7.3 anteriores al service pack 3, 7.2 anteriores al fix pack 13 y versiones anteriores no compatibles, no limita el consumo de recursos al generar una vista previa image, que permite a los usuarios… | |
| Modificada | Media (4.3) | 0.34% | — | Avaya Aura Experience Portal | 17/1/2024 | 17/6/2026 | Se descubrieron vulnerabilidades de referencia directa de objetos inseguros en Avaya Aura Experience Portal Manager que pueden permitir la divulgación parcial de información a un usuario autenticado sin privilegios. Las versiones afectadas incluyen 8.0.x y 8.1.x, anteriores al parche 0402 8.1.2. Las versiones… | |
| Modificada | Crítica (9.8) | 0.48% | — | Wpjobportal WP JOB Portal | 17/1/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WP Job Portal WP Job Portal – A Complete Job Board. Este problema afecta a WP Job Portal – A Complete Job Board: desde n/a hasta 2.0.1. | |
| Modificada | Media (5.4) | 22% | — | Fortinet Fortiportal | 10/1/2024 | 17/6/2026 | Una vulnerabilidad de omisión de autorización a través de clave controlada por el usuario [CWE-639] que afecta a PortiPortal versión 7.2.1 e inferior, versión 7.0.6 e inferior, versión 6.0.14 e inferior, versión 5.3.8 e inferior puede permitir que un usuario autenticado remotamente con al menos permisos de solo… | |
| Modificada | Alta (8.8) | 0.74% | — | Fortinet Fortiportal | 10/1/2024 | 17/6/2026 | Un control de acceso inadecuado en Fortinet FortiPortal versión 7.0.0 a 7.0.6, Fortinet FortiPortal versión 7.2.0 a 7.2.1 permite al atacante escalar su privilegio a través de solicitudes HTTP específicamente manipuladas. | |
| Modificada | Baja (3.5) | 0.59% | — | Engineers Online Portal Project Engineers Online Portal | 9/1/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como problemática. Esto afecta a una parte desconocida. La manipulación conduce a la fijación de la sesión. Es posible iniciar el ataque de forma remota. La complejidad de un ataque es bastante alta. Se dice que la… | |
| Modificada | Media (6.5) | 0.48% | — | Engineers Online Portal Project Engineers Online Portal | 9/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Engineers Online Portal 1.0. Ha sido calificada como problemática. Una función desconocida es afectada por este problema. La manipulación provoca la caducidad de la sesión. El ataque puede lanzarse de forma remota. La complejidad de un ataque es bastante alta. Se sabe… | |
| Modificada | Media (5.3) | 0.39% | — | Engineers Online Portal Project Engineers Online Portal | 9/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Engineers Online Portal 1.0. Ha sido declarada problemática. Una funcionalidad desconocida es afectada por esta vulnerabilidad. La manipulación conduce a una cookie confidencial sin atributo seguro. El ataque se puede lanzar de forma remota. La complejidad de un ataque… | |
| Modificada | Media (6.5) | 1.1% | — | Engineers Online Portal Project Engineers Online Portal | 9/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Engineers Online Portal 1.0. Ha sido clasificada como problemática. Una función desconocida del componente File Upload Handler es afectada por esta vulnerabilidad. La manipulación conduce al consumo de recursos. Es posible lanzar el ataque de forma remota. El exploit ha… | |
| Modificada | Baja (3.7) | 0.92% | — | Engineers Online Portal Project Engineers Online Portal | 9/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo signup_teacher.php. La manipulación del argumento Password conduce a requisitos de contraseña débiles. El ataque puede iniciarse de forma… | |
| Modificada | Media (4.8) | 0.50% | — | Projectworlds Online JOB Portal | 7/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Online Job Portal 1.0 y clasificada como problemática. Una función desconocida del archivo /Admin/News.php del componente Create News Page es afectada por esta vulnerabilidad. La manipulación del argumento News con la entrada conduce a cross site scripting. El ataque puede lanzarse… | |
| Modificada | Alta (7.5) | 0.52% | — | Engineers Online Portal Project Engineers Online Portal | 7/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como problemática. Una función desconocida del archivo change_password_teacher.php del componente Password Change es afectada por esta vulnerabilidad. La manipulación provoca la caducidad de la sesión. Es posible lanzar el… | |
| Modificada | Alta (8.8) | 0.22% | — | Wpjobportal WP JOB Portal | 5/1/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Job Portal WP Job Portal – A Complete Job Board. Este problema afecta a WP Job Portal – A Complete Job Board: desde n/a hasta 2.0.6. | |
| Modificada | Alta (7.5) | 0.58% | — | Floorsightsoftware Customer Portal | 2/1/2024 | 17/6/2026 | Una referencia de objeto indirecto (IDOR) en las páginas Order y Invoice de Floorsight Customer Portal Q3 2023 permite a un atacante remoto no autenticado ver información confidencial del cliente. | |
| Modificada | Media (5.4) | 0.51% | — | NIA RRJ Nueva Ecija Engineer Online Portal | 2/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en RRJ Nueva Ecija Engineer Online Portal 1.0. Ha sido declarada crítica. Una función desconocida del archivo downloadable.php del componente Add Downloadable es afectada por esta vulnerabilidad. La manipulación conduce a una carga sin restricciones. El ataque se puede lanzar de forma… | |
| Modificada | Media (5.3) | 0.78% | — | NIA RRJ Nueva Ecija Engineer Online Portal | 2/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en RRJ Nueva Ecija Engineer Online Portal 1.0. Ha sido clasificada como problemática. Una función desconocida del archivo /admin/uploads/ es afectada por esta vulnerabilidad. La manipulación conduce a la exposición de la información de archivos y directorios. Es posible lanzar el ataque… | |
| Modificada | Media (5.4) | 0.58% | — | NIA RRJ Nueva Ecija Engineer Online Portal | 2/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en RRJ Nueva Ecija Engineer Online Portal 1.0 y clasificada como problemática. Este problema afecta a una función desconocida del archivo add_quiz.php del componente Quiz Handler. La manipulación del argumento Quiz Title/Quiz Description con la entrada conduce a cross site scripting.… | |
| Modificada | Media (5.4) | 0.54% | — | NIA RRJ Nueva Ecija Engineer Online Portal | 2/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en RRJ Nueva Ecija Engineer Online Portal 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo teacher_message.php del componente Create Message Handler. La manipulación del argumento Content con la entrada conduce a cross site scripting.… | |
| Modificada | Alta (8.1) | 0.70% | — | NIA RRJ Nueva Ecija Engineer Online Portal | 2/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en RRJ Nueva Ecija Engineer Online Portal 1.0 y clasificada como problemática. Esto afecta a una parte desconocida del archivo change_password_teacher.php. La manipulación conduce a requisitos de contraseña débiles. Es posible iniciar el ataque de forma remota. La complejidad de un… |