Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
2016 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.2) | 0.14% | — | Xerox Desktop Print ExperienceAI | 12/3/2025 | 17/6/2026 | La aplicación Xerox Desktop Print Experience contiene una vulnerabilidad de escalada de privilegios locales (LPE), que permite que un usuario con pocos privilegios obtenga acceso a nivel de SYSTEM. | |
| Aplazada | Media (5.3) | 65% | 💥 Exploit | Sitecore Experience ManagerAISitecore Experience PlatformAI | 20/2/2025 | 17/6/2026 | Sitecore Experience Manager (XM) y Experience Platform (XP) 10.4 antes de KB1002844 permiten la ejecución del código remoto a través de la deserialización insegura. | |
| Analizada | Media (5.4) | 0.27% | — | Adobe Experience Manager | 19/2/2025 | 17/6/2026 | Las versiones de Adobe Experience Manager 6.5.21 y anteriores se ven afectadas por una vulnerabilidad Cross-Site Scripting (XSS) Almacenado que podría ser abusada por un atacante de bajo privilegiado para inyectar scripts maliciosos en campos de forma vulnerables. JavaScript malicioso puede ejecutarse en el navegador… | |
| Analizada | Media (4.6) | 0.33% | — | Headunit Ntg6 Mercedes-benz User Experience | 13/2/2025 | 17/6/2026 | Se ha descubierto un problema en Mercedes Benz NTG (New Telematics Generation) 6. Existe una posible confusión de tipos en la función de importación/exportación de datos de usuario de las unidades principales NTG 6. Para realizar este ataque, se necesita acceso local a la interfaz USB del automóvil. Con los datos… | |
| Analizada | Media (4.6) | 0.34% | — | Headunit Ntg6 Mercedes-benz User Experience | 13/2/2025 | 17/6/2026 | Se ha descubierto un problema en Mercedes Benz NTG (New Telematics Generation) 6 hasta 2021. Una posible desreferencia de puntero NULL en la función Apple Car Play afecta a las unidades principales NTG 6. Para realizar este ataque, se necesita acceso físico a los pines Ethernet de la placa base de la unidad principal.… | |
| Analizada | Media (4.6) | 0.34% | — | Headunit Ntg6 Mercedes-benz User Experience | 13/2/2025 | 17/6/2026 | Se ha descubierto un problema en Mercedes Benz NTG (New Telematics Generation) 6. Existe un posible desbordamiento del búfer de pila en la función de importación/exportación de datos de usuario de las unidades principales NTG 6. Para realizar este ataque, se necesita acceso local a la interfaz USB del automóvil. Con… | |
| Analizada | Media (6.8) | 0.35% | — | Headunit Ntg6 Mercedes-benz User Experience | 13/2/2025 | 17/6/2026 | Se ha descubierto un problema en Mercedes Benz NTG (New Telematics Generation) 6 hasta 2021. Un posible desbordamiento del búfer de pila en el servicio Service Broker afecta a las unidades principales NTG 6. Para realizar este ataque, se necesita acceso físico a los pines Ethernet de la placa base de la unidad… | |
| Analizada | Baja (3.3) | 0.22% | — | Headunit Ntg6 Mercedes-benz User Experience | 13/2/2025 | 17/6/2026 | Se descubrió un problema en Mercedes Benz NTG 6. Existe un posible desbordamiento de números enteros en la función de importación/exportación de datos de usuario de las unidades principales NTG (Nueva Generación Telemática) 6. Para realizar este ataque, se necesita acceso local a la interfaz USB del automóvil. Con los… | |
| Analizada | Media (4.9) | 0.44% | — | Headunit Ntg6 Mercedes-benz User Experience | 13/2/2025 | 17/6/2026 | La unidad principal NTG6 de Mercedes-Benz tiene pines Ethernet en la placa base para conectar el módulo CSB. Un atacante puede conectarse a estos pines y obtener acceso a la red interna. Como resultado, al acceder a un puerto específico, un atacante puede enviar una solicitud de llamada a todos los servicios… | |
| Analizada | Media (4.9) | 0.23% | — | Headunit Ntg6 Mercedes-benz User Experience | 13/2/2025 | 17/6/2026 | La unidad principal NTG6 de Mercedes-Benz tiene pines Ethernet en la placa base para conectar el módulo CSB. Un atacante puede conectarse a estos pines y obtener acceso a la red interna. Se puede adquirir una condición de ejecución y el atacante puede falsificar “UserData” con la ruta de archivo deseada y acceder a… | |
| Analizada | Alta (7.7) | 0.22% | — | Headunit Ntg6 Mercedes-benz User Experience | 13/2/2025 | 17/6/2026 | La unidad principal NTG6 de Mercedes-Benz contiene funciones para importar o exportar configuraciones de perfil a través de USB. Dentro del archivo se encapsula otro archivo, que el servicio descartará durante el procesamiento. Debido a las comprobaciones omitidas, el atacante puede lograr una escritura arbitraria de… | |
| Analizada | Baja (3.7) | 0.29% | — | Headunit Ntg6 Mercedes-benz User Experience | 13/2/2025 | 17/6/2026 | La unidad principal NTG6 de Mercedes-Benz contiene funciones para importar o exportar configuraciones de perfil a través de USB. Dentro de la carpeta de perfil hay un archivo codificado con el códec propietario UD2. Debido a que no se realizan comprobaciones de tamaño en el archivo encapsulado, el atacante puede… | |
| Analizada | Alta (7.5) | 0.68% | — | Headunit Ntg6 Mercedes-benz User Experience | 13/2/2025 | 17/6/2026 | La unidad principal Mercedes-Benz NTG6 contiene funciones para importar o exportar configuraciones de perfil a través de USB. En caso de analizar un archivo, el servicio intenta definir el encabezado dentro del archivo y lo convierte en una cadena con terminación nula. Si falta algún carácter, devolverá un puntero… | |
| Analizada | Crítica (9.8) | 0.83% | — | Headunit Ntg6 Mercedes-benz User Experience | 13/2/2025 | 17/6/2026 | La unidad principal Mercedes-Benz NTG6 contiene funciones para importar o exportar configuraciones de perfil a través de USB. Algunos valores de esta tabla se archivan en serie según la librería Boost. La versión de la librería Boost contiene una vulnerabilidad de desbordamiento de enteros. | |
| Analizada | Alta (7.5) | 0.68% | — | Headunit Ntg6 Mercedes-benz User Experience | 13/2/2025 | 17/6/2026 | La unidad principal Mercedes-Benz NTG6 contiene funciones para importar o exportar configuraciones de perfil a través de USB. Algunos valores de esta tabla son archivos serializados según la librería Boost. La librería Boost contiene una vulnerabilidad/desreferencia de puntero nulo. | |
| Analizada | Alta (7.5) | 0.64% | — | Headunit Ntg6 Mercedes-benz User Experience | 13/2/2025 | 17/6/2026 | La unidad principal Mercedes Benz NTG 6 contiene funciones para importar o exportar configuraciones de perfil a través de USB. Durante el análisis, puede provocar que el servicio se bloquee. | |
| Analizada | Media (5.4) | 0.40% | — | Adobe Experience Manager | 5/2/2025 | 17/6/2026 | Las versiones 6.5.21 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad Cross-Site Scripting (XSS) Almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts malicioso en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en el navegador… | |
| Analizada | Media (5.4) | 0.51% | — | Adobe Experience Manager | 5/2/2025 | 17/6/2026 | Las versiones 6.5.21 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) basada en DOM que podría ser explotada por un atacante con pocos privilegios para ejecutar código arbitrario en el contexto de la sesión del navegador de la víctima. Al manipular un… | |
| Analizada | Media (5.4) | 0.40% | — | Adobe Experience Manager | 5/2/2025 | 17/6/2026 | Las versiones 6.5.21 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad Cross-Site Scripting (XSS) Almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts malicioso en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en el navegador… | |
| Analizada | Media (5.4) | 0.51% | — | Adobe Experience Manager | 5/2/2025 | 17/6/2026 | Las versiones 6.5.21 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) basada en DOM que podría ser explotada por un atacante con pocos privilegios para ejecutar código arbitrario en el contexto de la sesión del navegador de la víctima. Al manipular un… | |
| Analizada | Media (5.4) | 0.40% | — | Adobe Experience Manager | 5/2/2025 | 17/6/2026 | Las versiones 6.5.21 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad Cross-Site Scripting (XSS) Almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts malicioso en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en el navegador… | |
| Analizada | Media (4.8) | 0.28% | — | Liferay PortalLiferay Digital Experience Platform | 17/12/2024 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) en Service Access Policy page en Liferay Portal 7.0.0 a 7.4.3.87, y Liferay DXP 7.4 GA a la actualización 87, 7.3 GA a la actualización 29 y versiones anteriores no compatibles permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través… | |
| Modificada | Media (4.6) | 0.34% | — | Liferay PortalLiferay Digital Experience Platform | 17/12/2024 | 17/6/2026 | La vulnerabilidad de cross-site scripting (XSS) reflejado en Liferay Portal 7.1.0 a 7.4.3.38 y Liferay DXP 7.4 GA a la actualización 38, 7.3 GA a la actualización 36, 7.2 GA a la actualización 20 y 7.1 GA a la actualización 28 permite a atacantes remotos ejecutar secuencias de comandos web o HTML arbitrarios a través… | |
| Analizada | Media (5.4) | 0.34% | — | 3DS 3dexperience Enovia | 16/12/2024 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) almacenado que afecta a ENOVIA Collaborative Industry Innovator en la versión 3DEXPERIENCE R2024x permite a un atacante ejecutar código de secuencia de comandos arbitrario en la sesión del navegador del usuario. | |
| Analizada | Media (5.4) | 0.34% | — | 3DS 3dexperience Enovia | 16/12/2024 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) almacenado que afecta a ENOVIA Collaborative Industry Innovator desde la versión 3DEXPERIENCE R2022x hasta la versión 3DEXPERIENCE R2024x permite a un atacante ejecutar código de secuencia de comandos arbitrario en la sesión del navegador del usuario. |