Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
–

2016 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.7)0.47%—Kentico Xperience31/3/202517/6/2026
Una vulnerabilidad de reflexión insegura en Kentico Xperience permite que un atacante no autenticado finalice el proceso actual, lo que genera una condición de denegación de servicio. Este problema afecta a Xperience hasta la versión 13.0.180.
AnalizadaAlta (7.2)4.1%⚠ Explotación activaKentico Xperience24/3/202517/6/2026
Una ejecución remota de código autenticada en Kentico Xperience permite a los usuarios autenticados del servidor de sincronización de pruebas cargar datos arbitrarios en ubicaciones path traversal. Esto provoca la navegación de la ruta y la carga de archivos arbitrarios, incluyendo contenido que puede ejecutarse en el…
ModificadaMedia (6.1)61%💥 ExploitKentico Xperience24/3/202517/6/2026
La aplicación Kentico Xperience no valida ni filtra completamente los archivos cargados a través de la funcionalidad de carga de múltiples archivos, que permite XSS almacenado. Este problema afecta a Kentico Xperience hasta la versión 13.0.178.
AnalizadaCrítica (9.8)97%⚠ Explotación activa💥 ExploitKentico Xperience24/3/202517/6/2026
Una vulnerabilidad de omisión de autenticación en Kentico Xperience permite omitir la autenticación mediante la gestión de contraseñas del componente Staging Sync Server para el tipo "Ninguno" definido por el servidor. Esta omisión permite a un atacante controlar objetos administrativos. Este problema afecta a…
AnalizadaCrítica (9.8)73%⚠ Explotación activa💥 ExploitKentico Xperience24/3/202517/6/2026
Una vulnerabilidad de omisión de autenticación en Kentico Xperience permite omitir la autenticación mediante la gestión de contraseñas del servidor de sincronización de pruebas de nombres de usuario SHA1 vacíos en la autenticación implícita. Esta omisión de autenticación permite a un atacante controlar objetos…
AnalizadaMedia (5.1)0.27%—Liferay Digital Experience PlatformLiferay Portal20/3/202517/6/2026
La vulnerabilidad de exposición de datos en Liferay Portal 7.4.0 a 7.4.3.126, y Liferay DXP 2024.Q3.0, 2024.Q2.0 a 2024.Q2.12, 2024.Q1.1 a 2024.Q1.12, 2023.Q4.0 a 2023.Q4.10, 2023.Q3.1 a 2023.Q3.10, 7.4 GA hasta la actualización 92 permite que un usuario no autorizado obtenga datos de entrada de formularios.
AplazadaMedia (5.9)0.29%—HCL Digital ExperienceAIHCL Ring APIAIHCL DxclientAI20/3/202517/6/2026
Los componentes Ring API y dxclient de HCL Digital Experience podrían ser vulnerables a ataques de intermediario (MitM) anteriores a la versión 9.5 CF226. Un atacante podría interceptar y potencialmente alterar la comunicación entre dos partes.
AnalizadaMedia (5.1)0.29%—Liferay Digital Experience PlatformLiferay Portal19/3/202517/6/2026
Vulnerabilidad de cross-site scripting (XSS) en Liferay Portal 7.4.3.82 a 7.4.3.128, y Liferay DXP 2024.Q3.0, 2024.Q2.0 a 2024.Q2.13, 2024.Q1.1 a 2024.Q1.12, 2023.Q4.0 a 2023.Q4.10, 2023.Q3.1 a 2023.Q3.10, 7.4 actualización 82 a 92 en layout-taglib/__liferay__/index.js del módulo Frontend JS permite a atacantes…
AnalizadaMedia (5.4)0.29%—Adobe Experience Manager19/3/202517/6/2026
Las versiones 6.5.21 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el…
AnalizadaMedia (5.4)0.38%—Adobe Experience Manager19/3/202517/6/2026
Las versiones 6.5.21 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) basada en DOM que podría explotarse para ejecutar código arbitrario en el contexto de la sesión del navegador de la víctima. Al manipular el entorno DOM en el navegador de la víctima, un…
AnalizadaMedia (5.4)0.38%—Adobe Experience Manager19/3/202517/6/2026
Las versiones 6.5.21 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) basada en DOM que podría explotarse para ejecutar código arbitrario en el contexto de la sesión del navegador de la víctima. Al manipular el entorno DOM en el navegador de la víctima, un…
AnalizadaMedia (5.4)0.38%—Adobe Experience Manager19/3/202517/6/2026
Las versiones 6.5.21 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) basada en DOM que podría explotarse para ejecutar código arbitrario en el contexto de la sesión del navegador de la víctima. Al manipular el entorno DOM en el navegador de la víctima, un…
AnalizadaMedia (5.4)0.25%—3DS 3dexperience Enovia17/3/202517/6/2026
Una vulnerabilidad de cross site scripting (XSS) almacenado que afecta a Route Management en ENOVIA Collaborative Industry Innovator desde la versión 3DEXPERIENCE R2023x hasta la versión 3DEXPERIENCE R2024x permite que un atacante ejecute código de secuencia de comandos arbitrario en la sesión del navegador del…
AnalizadaMedia (5.4)0.25%—3DS 3dexperience Enovia17/3/202517/6/2026
Una vulnerabilidad de cross site scripting (XSS) almacenado que afecta a Project Gantt en ENOVIA Collaborative Industry Innovator desde la versión 3DEXPERIENCE R2022x hasta la versión 3DEXPERIENCE R2024x permite que un atacante ejecute código de script arbitrario en la sesión del navegador del usuario.
AnalizadaMedia (5.4)0.25%—3DS 3dexperience Enovia17/3/202517/6/2026
Una vulnerabilidad de cross site scripting (XSS) almacenado que afecta a Meeting Management en ENOVIA Change Manager desde la versión 3DEXPERIENCE R2022x hasta la versión 3DEXPERIENCE R2024x permite que un atacante ejecute código de script arbitrario en la sesión del navegador del usuario.
AnalizadaMedia (5.4)0.25%—3DS 3dexperience Enovia17/3/202517/6/2026
Una vulnerabilidad de cross site scripting (XSS) almacenado que afecta a 3D Markup en ENOVIA Collaborative Industry Innovator desde la versión 3DEXPERIENCE R2022x hasta la versión 3DEXPERIENCE R2024x permite que un atacante ejecute código de script arbitrario en la sesión del navegador del usuario.
AnalizadaMedia (5.4)0.25%—3DS 3dexperience Enovia17/3/202517/6/2026
Una vulnerabilidad de cross site scripting (XSS) almacenado que afecta a Engineering Release de ENOVIA Product Engineering Specialist desde la versión 3DEXPERIENCE R2022x hasta la versión 3DEXPERIENCE R2024x permite que un atacante ejecute código de script arbitrario en la sesión del navegador del usuario.
AplazadaAlta (8.7)0.32%—3DS 3dexperienceAI3dswymerAI17/3/202517/6/2026
Una vulnerabilidad de cross site scripting (XSS) almacenado que afecta a 3DPlay en 3DSwymer desde la versión 3DEXPERIENCE R2022x hasta la versión 3DEXPERIENCE R2024x permite que un atacante ejecute código de script arbitrario en la sesión del navegador del usuario.
AnalizadaMedia (5.4)0.25%—3DS 3dexperience Enovia17/3/202517/6/2026
Una vulnerabilidad de cross site scripting (XSS) almacenado que afecta a 3D Navigate en ENOVIA Collaborative Industry Innovator desde la versión 3DEXPERIENCE R2022x hasta la versión 3DEXPERIENCE R2024x permite que un atacante ejecute código de script arbitrario en la sesión del navegador del usuario.
AnalizadaMedia (5.4)0.25%—3DS 3dexperience Enovia17/3/202517/6/2026
Una vulnerabilidad de cross site scripting (XSS) almacenado que afecta a Issue Management en ENOVIA Collaborative Industry Innovator desde la versión 3DEXPERIENCE R2022x hasta la versión 3DEXPERIENCE R2024x permite que un atacante ejecute código de script arbitrario en la sesión del navegador del usuario.
AnalizadaMedia (5.4)0.25%—3DS 3dexperience Enovia17/3/202517/6/2026
Una vulnerabilidad de cross site scripting (XSS) almacenado que afecta a Product Explorer en ENOVIA Collaborative Industry Innovator en la versión 3DEXPERIENCE R2024x permite que un atacante ejecute código de script arbitrario en la sesión del navegador del usuario.
AnalizadaMedia (5.4)0.25%—3DS 3dexperience Enovia17/3/202517/6/2026
Una vulnerabilidad de cross site scripting (XSS) almacenado que afecta a Document Management en ENOVIA Collaborative Industry Innovator en la versión 3DEXPERIENCE R2024x permite que un atacante ejecute código de script arbitrario en la sesión del navegador del usuario.
AnalizadaMedia (5.4)0.25%—3DS 3dexperience Enovia17/3/202517/6/2026
Una vulnerabilidad de cross site scripting (XSS) almacenado que afecta a Relations en ENOVIA Collaborative Industry Innovator desde la versión 3DEXPERIENCE R2023x hasta la versión 3DEXPERIENCE R2024x permite que un atacante ejecute código de script arbitrario en la sesión del navegador del usuario.
AnalizadaMedia (5.4)0.25%—3DS 3dexperience Enovia17/3/202517/6/2026
Una vulnerabilidad de cross site scripting (XSS) almacenado que afecta a Bookmark Editor en ENOVIA Collaborative Industry Innovator en la versión 3DEXPERIENCE R2024x permite que un atacante ejecute código de script arbitrario en la sesión del navegador del usuario.
AplazadaAlta (8.7)0.32%—3dswym 3ddashboardAI3DS 3dexperienceAI17/3/202517/6/2026
Una vulnerabilidad de cross site scripting (XSS) almacenado que afecta a 3DDashboard en 3DSwymer desde la versión 3DEXPERIENCE R2022x hasta la versión 3DEXPERIENCE R2024x permite que un atacante ejecute código de script arbitrario en la sesión del navegador del usuario.