Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

7726 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)0.25%—Adobe Experience Manager10/12/202525/9/2026
Adobe Experience Manager versiones 6.5.23 y anteriores están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con bajos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el…
AnalizadaMedia (5.4)0.25%—Adobe Experience Manager10/12/202525/9/2026
Adobe Experience Manager versiones 6.5.23 y anteriores están afectados por una vulnerabilidad de Cross?Site Scripting (XSS) almacenada que podría ser explotada por un atacante de bajo privilegio para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso puede ser ejecutado en el…
AnalizadaMedia (5.4)0.25%—Adobe Experience Manager10/12/202525/9/2026
Adobe Experience Manager versiones 6.5.23 y anteriores están afectadas por una vulnerabilidad de XSS almacenado que podría ser explotada por un atacante de bajo privilegio para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso puede ser ejecutado en el navegador de la víctima cuando…
AnalizadaMedia (5.4)0.20%—Adobe Experience Manager10/12/202525/9/2026
Las versiones 6.5.23 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el…
AnalizadaMedia (5.4)0.27%—Adobe Experience Manager10/12/202525/9/2026
Adobe Experience Manager versiones 6.5.23 y anteriores están afectadas por una vulnerabilidad de Cross?Site Scripting (XSS) basada en DOM que podría ser explotada por un atacante con privilegios bajos para ejecutar scripts maliciosos en el contexto del navegador de la víctima. La explotación de este problema requiere…
AnalizadaMedia (5.4)0.22%—Adobe Experience Manager10/12/202525/9/2026
Adobe Experience Manager versiones 6.5.23 y anteriores están afectadas por una vulnerabilidad basada en DOM de Cross?Site Scripting (XSS) que podría ser explotada por un atacante de bajo privilegio para ejecutar scripts maliciosos en el contexto del navegador de la víctima. La explotación de este problema requiere…
AnalizadaMedia (5.4)0.25%—Adobe Experience Manager10/12/202525/9/2026
Adobe Experience Manager versiones?6.5.23 y anteriores están afectadas por una vulnerabilidad de Cross?Site Scripting almacenado (XSS) que podría ser explotada por un atacante de bajo privilegio para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso puede ser ejecutado en el…
AnalizadaMedia (5.4)0.20%—Adobe Experience Manager10/12/202525/9/2026
Adobe Experience Manager versiones?6.5.23 y anteriores están afectadas por una vulnerabilidad de XSS?almacenado que podría ser explotada por un atacante con bajo privilegio para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso puede ejecutarse en el navegador de la víctima cuando…
AnalizadaMedia (5.4)0.20%—Adobe Experience Manager10/12/202525/9/2026
Adobe Experience Manager versiones 6.5.23 y anteriores están afectadas por una vulnerabilidad almacenada de Cross-Site Scripting (XSS) que podría ser aprovechada por un atacante con bajo privilegio para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso puede ejecutarse en el…
AnalizadaMedia (5.4)0.20%—Adobe Experience Manager10/12/202525/9/2026
Adobe Experience Manager versiones?6.5.23 y anteriores están afectadas por una vulnerabilidad almacenada de Cross?Site Scripting (XSS) que podría ser explotada por un atacante de bajo privilegio para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso puede ser ejecutado en el…
AnalizadaMedia (5.4)0.20%—Adobe Experience Manager10/12/202525/9/2026
Las versiones 6.5.23 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross?Site Scripting (XSS) basada en DOM que podría ser explotada por un atacante de bajo privilegio para ejecutar scripts maliciosos en el contexto del navegador de la víctima. La explotación de este problema…
AnalizadaMedia (5.4)0.25%—Adobe Experience Manager10/12/202525/9/2026
Adobe Experience Manager versiones?6.5.23 y anteriores están afectadas por una vulnerabilidad DOM?based Cross?Site Scripting (XSS) que podría ser explotada por un atacante de bajo privilegio para ejecutar scripts maliciosos en el contexto del navegador de la víctima. La explotación de este problema requiere…
AnalizadaMedia (5.4)0.25%—Adobe Experience Manager10/12/202525/9/2026
Adobe Experience Manager versiones?6.5.23 y anteriores se ven afectados por una vulnerabilidad DOM?based Cross?Site Scripting (XSS) que podría ser explotada por un atacante de bajo privilegio para ejecutar scripts maliciosos en el contexto del navegador de la víctima. La explotación de este problema requiere…
AnalizadaMedia (5.4)0.25%—Adobe Experience Manager10/12/202525/9/2026
Adobe Experience Manager versiones 6.5.23 y anteriores están afectadas por una vulnerabilidad almacenada de Cross-Site Scripting (XSS) que podría ser abusada por un atacante de bajo privilegio para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso puede ser ejecutado en el navegador…
AnalizadaCrítica (9.3)0.48%—Adobe Experience Manager10/12/202525/9/2026
Adobe Experience Manager versiones 6.5.23 y anteriores están afectadas por una vulnerabilidad DOM?based?Cross?Site Scripting (XSS) que podría provocar ejecución de código arbitrario. Un atacante podría explotar esta vulnerabilidad inyectando scripts maliciosos en una página web que se ejecutan en el contexto del…
AnalizadaCrítica (9.3)0.64%—Adobe Experience Manager10/12/202525/9/2026
Las versiones 6.5.23 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) basada en DOM que podría conducir a la ejecución de código arbitrario. Un atacante podría explotar esta vulnerabilidad inyectando scripts maliciosos en una página web que se ejecutan en…
AnalizadaCrítica (9.3)0.74%—Adobe Experience Manager10/12/202525/9/2026
Adobe Experience Manager versiones 6.5.23 y anteriores se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) basada en DOM que podría conducir a ejecución de código arbitrario. Un atacante podría explotar esta vulnerabilidad inyectando scripts maliciosos en una página web que se ejecutan en el contexto…
AnalizadaMedia (5.3)0.44%—Adobe Coldfusion9/12/202525/9/2026
Las versiones de ColdFusion 2025.4, 2023.16, 2021.22 y anteriores se ven afectadas por una vulnerabilidad de Credenciales Insuficientemente Protegidas que podría resultar en acceso de escritura no autorizado limitado. Un atacante podría aprovechar esta vulnerabilidad para obtener acceso no autorizado al explotar…
AnalizadaMedia (5.6)0.13%—Adobe Coldfusion9/12/202525/9/2026
Las versiones de ColdFusion 2025.4, 2023.16, 2021.22 y anteriores se ven afectadas por una vulnerabilidad de control de acceso inadecuado. Un atacante con privilegios bajos podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y obtener acceso de escritura no autorizado limitado, lo que podría…
AnalizadaMedia (6.2)0.49%—Adobe Coldfusion9/12/202525/9/2026
Las versiones de ColdFusion 2025.4, 2023.16, 2021.22 y anteriores se ven afectadas por una vulnerabilidad de Restricción Inadecuada de Referencia a XML External Entity ('XXE') que podría conducir a la lectura arbitraria del sistema de archivos. Un atacante con altos privilegios podría explotar esta vulnerabilidad para…
AnalizadaMedia (6.2)0.65%—Adobe Coldfusion9/12/202525/9/2026
Las versiones de ColdFusion 2025.4, 2023.16, 2021.22 y anteriores se ven afectadas por una vulnerabilidad de validación de entrada incorrecta que podría conducir a una escritura arbitraria en el sistema de archivos. Un atacante podría explotar esta vulnerabilidad para escribir archivos maliciosos en ubicaciones…
AnalizadaMedia (6.8)0.53%—Adobe Coldfusion9/12/202525/9/2026
Las versiones de ColdFusion 2025.4, 2023.16, 2021.22 y anteriores están afectadas por una vulnerabilidad de restricción inadecuada de referencia a XML External Entity ('XXE') que podría conducir a la lectura arbitraria del sistema de archivos. Un atacante podría explotar esta vulnerabilidad para acceder a archivos y…
AnalizadaAlta (7.4)0.55%—Adobe Coldfusion9/12/202525/9/2026
Las versiones de ColdFusion 2025.4, 2023.16, 2021.22 y anteriores están afectadas por una vulnerabilidad de Restricción Inadecuada de Referencia a XML External Entity ('XXE') que podría conducir a la lectura arbitraria del sistema de archivos. Un atacante podría explotar esta vulnerabilidad para acceder a archivos…
AnalizadaAlta (8.4)4.7%—Adobe Coldfusion9/12/202525/9/2026
Las versiones de ColdFusion 2025.4, 2023.16, 2021.22 y anteriores se ven afectadas por una vulnerabilidad de validación de entrada incorrecta que podría permitir a un atacante con altos privilegios obtener ejecución de código arbitrario. La explotación de este problema no requiere interacción del usuario.
ModificadaCrítica (9.1)1.2%—Adobe Coldfusion9/12/202525/9/2026
Las versiones de ColdFusion 2025.4, 2023.16, 2021.22 y anteriores se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. Un atacante con altos privilegios podría aprovechar esta vulnerabilidad para eludir las…