Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
2016 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.4) | 0.33% | — | Adobe Experience Manager | 10/6/2025 | 17/6/2026 | Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en… | |
| Analizada | Media (5.4) | 0.33% | — | Adobe Experience Manager | 10/6/2025 | 17/6/2026 | Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en… | |
| Analizada | Media (5.4) | 0.33% | — | Adobe Experience Manager | 10/6/2025 | 17/6/2026 | Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en… | |
| Analizada | Media (5.4) | 0.30% | — | Adobe Experience Manager | 10/6/2025 | 17/6/2026 | Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en… | |
| Analizada | Media (5.4) | 0.33% | — | Adobe Experience Manager | 10/6/2025 | 17/6/2026 | Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en… | |
| Analizada | Media (5.4) | 0.33% | — | Adobe Experience Manager | 10/6/2025 | 17/6/2026 | Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en… | |
| Analizada | Media (5.4) | 0.33% | — | Adobe Experience Manager | 10/6/2025 | 17/6/2026 | Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en… | |
| Analizada | Media (5.4) | 0.33% | — | Adobe Experience Manager | 10/6/2025 | 17/6/2026 | Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en… | |
| Analizada | Media (5.4) | 0.33% | — | Adobe Experience Manager | 10/6/2025 | 17/6/2026 | Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en… | |
| Analizada | Alta (8.7) | 0.45% | — | Adobe Experience Manager | 10/6/2025 | 17/6/2026 | Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una escalada de privilegios. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y obtener acceso no autorizado.… | |
| Analizada | Media (5.4) | 0.33% | — | Adobe Experience Manager | 10/6/2025 | 17/6/2026 | Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en… | |
| Analizada | Alta (8.7) | 0.42% | — | Adobe Experience Manager | 10/6/2025 | 17/6/2026 | Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross site scripting (XSS) reflejado, que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso puede ejecutarse en el… | |
| Aplazada | Alta (8.7) | 0.32% | — | 3DS 3dexperienceAI3DS Service Process EngineerAI | 30/5/2025 | 17/6/2026 | Una vulnerabilidad de Cross-site Scripting (XSS) Almacenado que afecta a Service Items Management en Service Process Engineer desde la versión 3DEXPERIENCE R2024x hasta la versión 3DEXPERIENCE R2025x permite que un atacante ejecute código de script arbitrario en la sesión del navegador del usuario. | |
| Aplazada | Alta (8.7) | 0.32% | — | 3DS 3dexperienceAI | 30/5/2025 | 17/6/2026 | Una vulnerabilidad de Cross-site Scripting (XSS) Almacenado que afecta a 3D Markup en Collaborative Industry Innovator desde la versión 3DEXPERIENCE R2022x hasta la versión 3DEXPERIENCE R2025x permite que un atacante ejecute código de script arbitrario en la sesión del navegador del usuario. | |
| Aplazada | Alta (8.7) | 0.32% | — | 3DS 3dexperienceAI | 30/5/2025 | 17/6/2026 | Una vulnerabilidad de Cross-site Scripting (XSS) Almacenado que afecta a Change Governance en Product Manager desde la versión 3DEXPERIENCE R2022x hasta la versión 3DEXPERIENCE R2025x permite que un atacante ejecute código de script arbitrario en la sesión del navegador del usuario. | |
| Aplazada | Alta (8.7) | 0.32% | — | 3DS 3dexperienceAI3DS Product ManagerAI | 30/5/2025 | 17/6/2026 | Una vulnerabilidad de Cross-site Scripting (XSS) Almacenado que afecta a Requirements en Product Manager desde la versión 3DEXPERIENCE R2022x hasta la versión 3DEXPERIENCE R2025x permite que un atacante ejecute código de script arbitrario en la sesión del navegador del usuario. | |
| Aplazada | Alta (8.7) | 0.32% | — | 3DS 3dexperienceAI | 30/5/2025 | 17/6/2026 | Una vulnerabilidad de Cross-site Scripting (XSS) Almacenado que afecta a Results Analytics en Multidisciplinary Optimization Engineer desde la versión 3DEXPERIENCE R2022x hasta la versión 3DEXPERIENCE R2024x permite que un atacante ejecute código de script arbitrario en la sesión del navegador del usuario. | |
| Aplazada | Alta (8.7) | 0.32% | — | 3DS 3dexperience Product ManagerAI | 30/5/2025 | 17/6/2026 | Una vulnerabilidad de Cross-site Scripting (XSS) Almacenado que afecta a Model Definition en Product Manager desde la versión 3DEXPERIENCE R2022x hasta la versión 3DEXPERIENCE R2025x permite que un atacante ejecute código de script arbitrario en la sesión del navegador del usuario. | |
| Aplazada | Alta (8.7) | 0.32% | — | 3DS 3dexperienceAI3DS Project Portfolio ManagerAI | 30/5/2025 | 17/6/2026 | Una vulnerabilidad de Cross-site Scripting (XSS) Almacenado que afecta a Risk Management en Project Portfolio Manager desde la versión 3DEXPERIENCE R2022x hasta la versión 3DEXPERIENCE R2025x permite que un atacante ejecute código de script arbitrario en la sesión del navegador del usuario. | |
| Aplazada | Alta (8.7) | 0.32% | — | 3DS 3dexperienceAI | 30/5/2025 | 17/6/2026 | Una vulnerabilidad de Cross-site Scripting (XSS) Almacenado que afecta a Compare en Collaborative Industry Innovator desde la versión 3DEXPERIENCE R2023x hasta la versión 3DEXPERIENCE R2025x permite que un atacante ejecute código de script arbitrario en la sesión del navegador del usuario. | |
| Analizada | Media (6.9) | 3.8% | 💥 Exploit | Liferay Digital Experience PlatformLiferay Portal | 6/5/2025 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) reflejado en Liferay Portal 7.4.0 a 7.4.3.131 y Liferay DXP 2024.Q4.0 a 2024.Q4.5, 2024.Q3.1 a 2024.Q3.13, 2024.Q2.0 a 2024.Q2.13, 2024.Q1.1 a 2024.Q1.12, 7.4 GA hasta la actualización 92 permite que un atacante remoto no autenticado inyecte JavaScript en… | |
| Analizada | Media (4.8) | 0.27% | — | Liferay Digital Experience PlatformLiferay Portal | 17/4/2025 | 17/6/2026 | Existe una vulnerabilidad de Cross Site Scripting (XSS) almacenado con campos personalizados de tipo botón de opción en Liferay Portal versiones 7.2.0 a 7.4.3.129 y Liferay DXP versiones 2024.Q4.1 a 2024.Q4.7, versiones 2024.Q3.1 a 2024.Q3.9, versiones 2024.Q2.0 a 2024.Q2.13, versiones 2024.Q1.1 a 2024.Q1.12,… | |
| Analizada | Media (5.4) | 0.47% | — | Adobe Experience Manager Screens | 8/4/2025 | 17/6/2026 | Las versiones FP11.3 y anteriores de Adobe Experience Manager Screens se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso puede ejecutarse en… | |
| Analizada | Crítica (9.8) | 1.6% | 💥 Exploit | Kentico Xperience | 6/4/2025 | 17/6/2026 | Kentico Xperience anterior a la versión 13.0.178 tiene un conjunto específico de extensiones de archivo ContentUploader permitidas para cargas no autenticadas. Sin embargo, dado que los archivos .zip se procesan mediante TryZipProviderSafe, existe una funcionalidad adicional para crear archivos con otras extensiones.… | |
| Analizada | Media (5.4) | 0.27% | — | Kentico Xperience | 6/4/2025 | 17/6/2026 | Kentico Xperience anterior a 13.0.181 permite a los usuarios autenticados distribuir contenido malicioso (para XSS almacenado) a través de ciertas interacciones con la función de carga de archivos de la librería multimedia. |