Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3955 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.1)0.29%—Liferay Digital Experience PlatformLiferay Portal19/8/202517/6/2026
Una vulnerabilidad de cross site scripting (XSS) reflejado en Liferay Portal 7.4.3.132 y Liferay DXP 2025.Q2.0 a 2025.Q2.8 y 2025.Q1.0 a 2025.Q1.15 permite que un usuario autenticado remoto inyecte código JavaScript a través del parámetro _com_liferay_journal_web_portlet_JournalPortlet_backURL.
AnalizadaMedia (5.1)0.22%—Liferay Digital Experience PlatformLiferay Portal19/8/202517/6/2026
Una vulnerabilidad de cross site scripting (XSS) reflejado en Liferay Portal 7.4.0 a 7.4.3.132 y Liferay DXP 2025.Q2.0 a 2025.Q2.8, 2025.Q1.0 a 2025.Q1.15, 2024.Q4.0 a 2024.Q4.7, 2024.Q3.1 a 2024.Q3.13, 2024.Q2.1 a 2024.Q2.13 y 2024.Q1.1 a 2024.Q1.19 permite que un usuario autenticado remoto inyecte código JavaScript…
AnalizadaMedia (5.3)0.28%—Liferay Digital Experience PlatformLiferay Portal19/8/202517/6/2026
Liferay Portal 7.4.0 a 7.4.3.132, y Liferay DXP 2025.Q1.0 a 2025.Q1.6, 2024.Q4.0 a 2024.Q4.7, 2024.Q3.1 a 2024.Q3.13, 2024.Q2.0 a 2024.Q2.13, 2024.Q1.1 a 2024.Q1.16 y 7.4 GA hasta la actualización 92 permiten a cualquier usuario autenticado modificar el contenido de los correos electrónicos enviados a través del…
AnalizadaMedia (4.6)0.21%—Liferay Digital Experience PlatformLiferay Portal19/8/202517/6/2026
Una vulnerabilidad de cross site scripting almacenado en Liferay Portal 7.4.3.120 a 7.4.3.132 y Liferay DXP 2025.Q2.0 a 2025.Q2.8, 2025.Q1.0 a 2025.Q1.15, 2024.Q4.0 a 2024.Q4.7, 2024.Q3.1 a 2024.Q3.13, 2024.Q2.1 a 2024.Q2.13 y 2024.Q1.9 a 2024.Q1.19 permite a un atacante remoto autenticado inyectar JavaScript a través…
AnalizadaMedia (6.9)0.22%—Liferay Digital Experience PlatformLiferay Portal18/8/202517/6/2026
Una vulnerabilidad de cross-site scripting (XSS) reflejado en Liferay Portal 7.4.0 a 7.4.3.132, y Liferay DXP 2025.Q1.0 a 2025.Q1.8, 2024.Q4.0 a 2024.Q4.7, 2024.Q3.1 a 2024.Q3.13, 2024.Q2.0 a 2024.Q2.13, 2024.Q1.1 a 2024.Q1.16 y 7.4 GA hasta la actualización 92 permite que un usuario autenticado remoto inyecte…
AnalizadaMedia (4.8)0.25%—Liferay Digital Experience PlatformLiferay Portal18/8/202517/6/2026
Liferay Portal 7.4.0 a 7.4.3.132, y Liferay DXP 2025.Q1.0 a 2025.Q1.10, 2024.Q4.0 a 2024.Q4.7, 2024.Q3.1 a 2024.Q3.13, 2024.Q2.1 a 2024.Q2.13, 2024.Q1.1 a 2024.Q1.17 y 7.4 GA hasta la actualización 92 son vulnerables a una Referencia Directa a Objetos Insegura (IDOR) en el parámetro groupId del…
AnalizadaBaja (2.3)0.22%—Liferay Digital Experience PlatformLiferay Portal18/8/202517/6/2026
Una vulnerabilidad de cross-site scripting (XSS) reflejado en Liferay Portal 7.4.3.132 y Liferay DXP 2025.Q1.0 a 2025.Q1.7 permite a un atacante remoto autenticado inyectar código JavaScript a través del campo de nombre de la página de contenido. Este payload malicioso se refleja y se ejecuta en el navegador del…
AplazadaBaja (2.1)0.34%—Acrel Environmental Monitoring Cloud PlatformAI18/8/202517/6/2026
Se identificó una vulnerabilidad en Acrel Environmental Monitoring Cloud Platform hasta la versión 20250804. Esta afecta a una parte desconocida del archivo /NewsManage/UploadNewsImg. La manipulación del argumento "File" permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.42%—Projectworlds Online Notes Sharing Platform14/8/202517/6/2026
Se ha encontrado una vulnerabilidad en projectworlds Online Notes Sharing Platform 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /login.php. La manipulación del argumento "User" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (5.1)0.22%—Liferay Digital Experience PlatformLiferay Portal12/8/202517/6/2026
Una vulnerabilidad cross-site scripting (XSS) reflejado en Liferay Portal (versiones 7.4.0 a 7.4.3.132) y Liferay DXP (versiones 2025.Q1.0 a 2025.Q1.10, 2024.Q4.0 a 2024.Q4.7, 2024.Q3.1 a 2024.Q3.13, 2024.Q2.1 a 2024.Q2.13, 2024.Q1.1 a 2024.Q1.16) y 7.4 GA (versión 7.4 GA) hasta la actualización 92 permite a un…
AplazadaBaja (2.1)0.18%—Intel Tiber Edge PlatformAI12/8/202517/6/2026
La exposición de información confidencial a un actor no autorizado para algún software Edge Orchestrator anterior a la versión 24.11.1 para Intel(R) Tiber(TM) Edge Platform puede permitir que un usuario autenticado potencialmente habilite la denegación de servicio a través del acceso adyacente.
AplazadaBaja (2.1)0.14%—Intel Tiber Edge PlatformAIIntel Edge OrchestratorAI12/8/202517/6/2026
El consumo descontrolado de recursos de algunos programas Edge Orchestrator anteriores a la versión 24.11.1 para Intel(R) Tiber(TM) Edge Platform puede permitir que un usuario no autenticado habilite potencialmente la denegación de servicio a través del acceso local.
AplazadaMedia (5.1)0.21%—Intel Tiber Edge PlatformAI12/8/202517/6/2026
La validación de entrada incorrecta para algunos programas Edge Orchestrator anteriores a la versión 24.11.1 para Intel(R) Tiber(TM) Edge Platform puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso adyacente.
AplazadaMedia (5.1)0.21%—Intel Tiber Edge PlatformAIIntel Edge OrchestratorAI12/8/202517/6/2026
El consumo descontrolado de recursos de algunos programas Edge Orchestrator anteriores a la versión 24.11.1 para Intel(R) Tiber(TM) Edge Platform puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso adyacente.
AplazadaMedia (5.9)0.23%—Intel Tiber Edge PlatformAIIntel Edge OrchestratorAI12/8/202517/6/2026
El consumo descontrolado de recursos de algunos programas Edge Orchestrator anteriores a la versión 24.11.1 para Intel(R) Tiber(TM) Edge Platform puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso adyacente.
AplazadaMedia (6.9)0.20%—Intel Tiber Edge PlatformAI12/8/202517/6/2026
La neutralización incorrecta de algún software Edge Orchestrator anterior a la versión 24.11.1 para Intel(R) Tiber(TM) Edge Platform puede permitir que un usuario no autenticado potencialmente habilite la divulgación de información a través del acceso adyacente.
AplazadaBaja (2.3)0.16%—Intel Tiber Edge PlatformAIIntel Edge OrchestratorAI12/8/202517/6/2026
Un control de acceso inadecuado para algunos programas Edge Orchestrator anteriores a la versión 24.11.1 para Intel(R) Tiber(TM) Edge Platform puede permitir que un usuario no autenticado potencialmente habilite la escalada de privilegios a través del acceso adyacente.
AplazadaMedia (5.1)0.21%—Intel Tiber Edge PlatformAIIntel Edge OrchestratorAI12/8/202517/6/2026
Una falla en el mecanismo de protección de algunos programas Edge Orchestrator anteriores a la versión 24.11.1 para Intel(R) Tiber(TM) Edge Platform puede permitir que un usuario autenticado potencialmente habilite la denegación de servicio a través del acceso adyacente.
AplazadaMedia (5.3)0.35%—Servicenow AI PlatformAI12/8/202517/6/2026
ServiceNow ha solucionado una vulnerabilidad de control de acceso interrumpido identificada en la plataforma de IA de ServiceNow. Esta vulnerabilidad podría permitir que un usuario con pocos privilegios eluda los controles de acceso y realice un conjunto limitado de acciones normalmente reservadas para usuarios con…
AnalizadaMedia (6.9)0.22%—Liferay Digital Experience PlatformLiferay Portal12/8/202517/6/2026
Una vulnerabilidad de cross-site scripting (XSS) reflejado en Liferay Portal 7.4.0 a 7.4.3.131, y Liferay DXP 2024.Q4.0 a 2024.Q4.7, 2024.Q3.1 a 2024.Q3.13, 2024.Q2.0 a 2024.Q2.13, 2024.Q1.1 a 2024.Q1.12 y 7.4 GA hasta la actualización 92 permite que un atacante remoto no autenticado inyecte JavaScript en…
AnalizadaMedia (6.9)0.29%—Liferay Digital Experience PlatformLiferay Portal12/8/202517/6/2026
Una vulnerabilidad de denegación de servicio mediante carga de archivos (DOS) en Liferay Portal (versiones 7.4.3.0 a 7.4.3.132) y Liferay DXP (versiones 2025.Q1.0 a 2025.Q1.8, 2024.Q4.0 a 2024.Q4.7, 2024.Q3.0 a 2024.Q3.13, 2024.Q2.0 a 2024.Q2.13, 2024.Q1.1 a 2024.Q1.16) y 7.4 GA (actualización 92) permite a un usuario…
AplazadaMedia (4.9)0.32%—SAP Abap PlatformAI12/8/202517/6/2026
Debido a la falta de una comprobación de autorización en la plataforma ABAP, un usuario autenticado con privilegios elevados podría eludir las restricciones de autorización para transacciones comunes utilizando la consola SQL. Esto podría permitir que un atacante acceda y lea el contenido de las tablas de la base de…
AplazadaMedia (6.1)0.23%—SAP Netweaver Abap PlatformAI12/8/202517/6/2026
Debido a una vulnerabilidad de Cross-Site Scripting (XSS) en la plataforma SAP NetWeaver ABAP, un atacante no autenticado podría generar un enlace malicioso y hacerlo público. Si un usuario autenticado hace clic en este enlace, la entrada inyectada se procesa durante la generación de la página web, lo que genera…
AplazadaMedia (4.1)0.13%—SAP Netweaver Application Server AbapAISAP Abap PlatformAI12/8/202517/6/2026
SAP NetWeaver Application Server ABAP y ABAP Platform Internet Communication Manager (ICM) permite a los usuarios autorizados con privilegios de administrador y acceso local a los archivos de registro leer información confidencial, lo que puede provocar la divulgación de información. Esto tiene un gran impacto en la…
AnalizadaBaja (2.1)0.30%—Zlt2000 Microservices-platform11/8/202517/6/2026
Se identificó una vulnerabilidad en zlt2000 microservices-platform hasta la versión 6.0.0. Esta vulnerabilidad afecta la función de carga del archivo zlt-business/file-center/src/main/java/com/central/file/controller/FileController.java. La manipulación permite una carga sin restricciones. El ataque puede ejecutarse…