Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

2016 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)0.33%—Adobe Experience Manager10/6/202517/6/2026
Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en…
AnalizadaMedia (5.4)0.33%—Adobe Experience Manager10/6/202517/6/2026
Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en…
AnalizadaMedia (5.4)0.33%—Adobe Experience Manager10/6/202517/6/2026
Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en…
AnalizadaMedia (5.4)0.30%—Adobe Experience Manager10/6/202517/6/2026
Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en…
AnalizadaMedia (5.4)0.33%—Adobe Experience Manager10/6/202517/6/2026
Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en…
AnalizadaMedia (5.4)0.33%—Adobe Experience Manager10/6/202517/6/2026
Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en…
AnalizadaMedia (5.4)0.33%—Adobe Experience Manager10/6/202517/6/2026
Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en…
AnalizadaMedia (5.4)0.33%—Adobe Experience Manager10/6/202517/6/2026
Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en…
AnalizadaMedia (5.4)0.33%—Adobe Experience Manager10/6/202517/6/2026
Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en…
AnalizadaAlta (8.7)0.45%—Adobe Experience Manager10/6/202517/6/2026
Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una escalada de privilegios. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y obtener acceso no autorizado.…
AnalizadaMedia (5.4)0.33%—Adobe Experience Manager10/6/202517/6/2026
Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en…
AnalizadaAlta (8.7)0.42%—Adobe Experience Manager10/6/202517/6/2026
Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross site scripting (XSS) reflejado, que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso puede ejecutarse en el…
AplazadaAlta (8.7)0.32%—3DS 3dexperienceAI3DS Service Process EngineerAI30/5/202517/6/2026
Una vulnerabilidad de Cross-site Scripting (XSS) Almacenado que afecta a Service Items Management en Service Process Engineer desde la versión 3DEXPERIENCE R2024x hasta la versión 3DEXPERIENCE R2025x permite que un atacante ejecute código de script arbitrario en la sesión del navegador del usuario.
AplazadaAlta (8.7)0.32%—3DS 3dexperienceAI30/5/202517/6/2026
Una vulnerabilidad de Cross-site Scripting (XSS) Almacenado que afecta a 3D Markup en Collaborative Industry Innovator desde la versión 3DEXPERIENCE R2022x hasta la versión 3DEXPERIENCE R2025x permite que un atacante ejecute código de script arbitrario en la sesión del navegador del usuario.
AplazadaAlta (8.7)0.32%—3DS 3dexperienceAI30/5/202517/6/2026
Una vulnerabilidad de Cross-site Scripting (XSS) Almacenado que afecta a Change Governance en Product Manager desde la versión 3DEXPERIENCE R2022x hasta la versión 3DEXPERIENCE R2025x permite que un atacante ejecute código de script arbitrario en la sesión del navegador del usuario.
AplazadaAlta (8.7)0.32%—3DS 3dexperienceAI3DS Product ManagerAI30/5/202517/6/2026
Una vulnerabilidad de Cross-site Scripting (XSS) Almacenado que afecta a Requirements en Product Manager desde la versión 3DEXPERIENCE R2022x hasta la versión 3DEXPERIENCE R2025x permite que un atacante ejecute código de script arbitrario en la sesión del navegador del usuario.
AplazadaAlta (8.7)0.32%—3DS 3dexperienceAI30/5/202517/6/2026
Una vulnerabilidad de Cross-site Scripting (XSS) Almacenado que afecta a Results Analytics en Multidisciplinary Optimization Engineer desde la versión 3DEXPERIENCE R2022x hasta la versión 3DEXPERIENCE R2024x permite que un atacante ejecute código de script arbitrario en la sesión del navegador del usuario.
AplazadaAlta (8.7)0.32%—3DS 3dexperience Product ManagerAI30/5/202517/6/2026
Una vulnerabilidad de Cross-site Scripting (XSS) Almacenado que afecta a Model Definition en Product Manager desde la versión 3DEXPERIENCE R2022x hasta la versión 3DEXPERIENCE R2025x permite que un atacante ejecute código de script arbitrario en la sesión del navegador del usuario.
AplazadaAlta (8.7)0.32%—3DS 3dexperienceAI3DS Project Portfolio ManagerAI30/5/202517/6/2026
Una vulnerabilidad de Cross-site Scripting (XSS) Almacenado que afecta a Risk Management en Project Portfolio Manager desde la versión 3DEXPERIENCE R2022x hasta la versión 3DEXPERIENCE R2025x permite que un atacante ejecute código de script arbitrario en la sesión del navegador del usuario.
AplazadaAlta (8.7)0.32%—3DS 3dexperienceAI30/5/202517/6/2026
Una vulnerabilidad de Cross-site Scripting (XSS) Almacenado que afecta a Compare en Collaborative Industry Innovator desde la versión 3DEXPERIENCE R2023x hasta la versión 3DEXPERIENCE R2025x permite que un atacante ejecute código de script arbitrario en la sesión del navegador del usuario.
AnalizadaMedia (6.9)3.8%💥 ExploitLiferay Digital Experience PlatformLiferay Portal6/5/202517/6/2026
Una vulnerabilidad de cross-site scripting (XSS) reflejado en Liferay Portal 7.4.0 a 7.4.3.131 y Liferay DXP 2024.Q4.0 a 2024.Q4.5, 2024.Q3.1 a 2024.Q3.13, 2024.Q2.0 a 2024.Q2.13, 2024.Q1.1 a 2024.Q1.12, 7.4 GA hasta la actualización 92 permite que un atacante remoto no autenticado inyecte JavaScript en…
AnalizadaMedia (4.8)0.27%—Liferay Digital Experience PlatformLiferay Portal17/4/202517/6/2026
Existe una vulnerabilidad de Cross Site Scripting (XSS) almacenado con campos personalizados de tipo botón de opción en Liferay Portal versiones 7.2.0 a 7.4.3.129 y Liferay DXP versiones 2024.Q4.1 a 2024.Q4.7, versiones 2024.Q3.1 a 2024.Q3.9, versiones 2024.Q2.0 a 2024.Q2.13, versiones 2024.Q1.1 a 2024.Q1.12,…
AnalizadaMedia (5.4)0.47%—Adobe Experience Manager Screens8/4/202517/6/2026
Las versiones FP11.3 y anteriores de Adobe Experience Manager Screens se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso puede ejecutarse en…
AnalizadaCrítica (9.8)1.6%💥 ExploitKentico Xperience6/4/202517/6/2026
Kentico Xperience anterior a la versión 13.0.178 tiene un conjunto específico de extensiones de archivo ContentUploader permitidas para cargas no autenticadas. Sin embargo, dado que los archivos .zip se procesan mediante TryZipProviderSafe, existe una funcionalidad adicional para crear archivos con otras extensiones.…
AnalizadaMedia (5.4)0.27%—Kentico Xperience6/4/202517/6/2026
Kentico Xperience anterior a 13.0.181 permite a los usuarios autenticados distribuir contenido malicioso (para XSS almacenado) a través de ciertas interacciones con la función de carga de archivos de la librería multimedia.
Orbitaley — Vulnerabilidades