Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
–

2141 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.59%—Liferay Digital Experience PlatformLiferay DXPLiferay Portal22/9/20229/7/2026
El archivo HtmlUtil.escapeRedirect en Liferay Portal versiones 7.3.1 hasta 7.4.2, y Liferay DXP versiones 7.0 fix pack 91 hasta 101, 7.1 fix pack 17 hasta 25, 7.2 fix pack 5 hasta 14, y 7. 3 anteriores a service pack 3, puede ser omitido mediante el uso de múltiples barras diagonales, lo que permite a atacantes…
ModificadaMedia (4.3)0.56%—Liferay DXPLiferay Portal22/9/20229/7/2026
El módulo Layout en Liferay Portal versiones v7.3.3 hasta v7.4.3.34, y Liferay DXP versiones 7.3 anteriores a update 10, y 7.4 anteriores a update 35, no comprueba el permiso del usuario antes de mostrar la vista previa de una página de tipo "Content Page", permitiendo a atacantes visualizar páginas de tipo "Content…
ModificadaMedia (6.1)0.45%—Liferay DXPLiferay Portal22/9/20229/7/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en Liferay Portal versiones v7.3.3 hasta v7.4.2 y Liferay DXP versiones v7.3 anteriores a service pack 3 permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en el nombre de una etiqueta
ModificadaMedia (6.1)0.53%—Liferay Digital Experience PlatformLiferay DXPLiferay Portal22/9/20229/7/2026
Se ha detectado que Liferay Portal versioens v7.1.0 hasta v7.4.2 y Liferay DXP versiones 7.1 antes del fix pack 26, 7.2 antes del fix pack 15 y 7.3 antes del service pack 3 contienen una vulnerabilidad de cross-site scripting (XSS) en el widget Custom Facet del módulo Portal Search. Esta vulnerabilidad permite a los…
ModificadaMedia (5.4)0.68%—Liferay Digital Experience PlatformLiferay DXPLiferay Portal22/9/20229/7/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) Almacenado en la página de administración de la membresía del usuario del módulo Site en Liferay Portal versiones 7.0.1 hasta 7.4.1, y Liferay DXP versión 7.0 versiones anteriores a fix pack 102, 7.1 anteriores a fix pack 26, 7.2 anteriores a fix pack 15, y 7.3…
ModificadaMedia (6.1)0.54%—SAP Netweaver Enterprise Portal13/9/202217/6/2026
SAP NetWeaver Enterprise Portal (KMC) - versión 7.50, no codifica suficientemente las entradas controladas por el usuario, resultando en una vulnerabilidad de tipo Cross-Site Scripting. El servlet de KMC es vulnerable a un ataque de tipo XSS. La ejecución de contenido de script por parte de una víctima registrada en…
ModificadaAlta (8.8)1.7%—Hgiga Oaklouds Portal30/8/202217/6/2026
La Sala de Reuniones del Portal OAKlouds presenta una comprobación insuficiente para la entrada de usuarios. Un atacante remoto con privilegio de usuario general puede llevar a cabo una inyección SQL para acceder, modificar, eliminar la base de datos, llevar a cabo operaciones del sistema e interrumpir el servicio
ModificadaMedia (5.4)0.58%—Esri Portal FOR Arcgis16/8/202217/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en Esri Portal para ArcGIS puede permitir a un atacante remoto y autenticado pasar y almacenar cadenas maliciosas por medio de consultas diseñadas que, cuando es accedida a ellas, podrían ejecutar código JavaScript arbitrario en el navegador del usuario.
ModificadaAlta (7.5)0.99%—Esri Portal FOR Arcgis16/8/202217/6/2026
Se presenta una vulnerabilidad de control de acceso inapropiado en Portal para ArcGIS versiones 10.8.1 y anteriores, que podría permitir a un atacante remoto no autenticado acceder a una API que podría inducir a Esri Portal para ArcGIS a leer URLs arbitrarias.
ModificadaMedia (5.5)0.13%—Esri Portal FOR Arcgis16/8/202217/6/2026
En Esri Portal para ArcGIS versiones 10.8.1, una propiedad del sistema no está correctamente cifrada. Esto puede conllevar a que un usuario local lea información sensible de un archivo de propiedades.
ModificadaCrítica (9.6)0.89%—Esri Portal FOR Arcgis16/8/202217/6/2026
Existe una vulnerabilidad de inyección de código en Esri Portal for ArcGIS versiones 10.8.1 e inferiores que puede permitir a un atacante remoto no autentificado pasar cadenas que podrían causar la ejecución de código arbitrario
ModificadaMedia (5.4)0.55%—Esri Portal FOR Arcgis16/8/202217/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en Esri Portal para ArcGIS puede permitir a un atacante remoto y autenticado pasar y almacenar cadenas maliciosas por medio de consultas diseñadas que, cuando es accedido a ellas, podrían ejecutar código JavaScript arbitrario en el navegador del usuario.
ModificadaMedia (5.4)0.55%—Esri Portal FOR Arcgis15/8/202217/6/2026
Se presenta un problema de inyección de HTML en Esri Portal for ArcGIS versiones 10.9.0 y anteriores, que puede permitir a un atacante remoto y autenticado inyectar HTML en algunas ubicaciones de la aplicación de inicio.
ModificadaMedia (6.1)0.62%—Esri Portal FOR Arcgis15/8/202217/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en las aplicaciones configurables de Esri Portal for ArcGIS puede permitir a un atacante remoto no autenticado pasar y almacenar cadenas maliciosas por medio de consultas diseñadas que, cuando es accedido a ellas, podrían ejecutar código JavaScript…
ModificadaMedia (6.1)0.57%—Esri Portal FOR Arcgis15/8/202217/6/2026
Se presenta una vulnerabilidad de tipo XSS reflejado en Esri Portal for ArcGIS versiones 10.9.1, que puede permitir a un atacante remoto convencer a un usuario de que haga clic en un enlace diseñado que podría ejecutar código JavaScript arbitrario en el navegador de la víctima.
ModificadaAlta (7.5)0.69%—Esri Portal FOR Arcgis15/8/202217/6/2026
En versiones anteriores a 10.9.0, el endpoint sharing/rest/content/features/analyze es siempre accesible para usuarios anónimos, lo que podría permitir a un atacante no autenticado inducir a Esri Portal for ArcGIS a leer URLs arbitrarias.
ModificadaMedia (6.1)0.57%—Esri Portal FOR Arcgis15/8/202217/6/2026
Se presenta una vulnerabilidad de tipo XSS reflejado en Esri Portal for ArcGIS versiones 10.8.1 y anteriores, que puede permitir a un atacante remoto convencer a un usuario de que haga clic en un enlace diseñado que podría ejecutar código JavaScript arbitrario en el navegador de la víctima.
ModificadaMedia (5.5)0.20%—Arista Cloudvision Portal5/8/202217/6/2026
Este aviso documenta una vulnerabilidad encontrada internamente en el modelo de despliegue on premises de Arista CloudVision Portal (CVP) en el que, bajo un determinado conjunto de condiciones, las contraseñas de los usuarios pueden filtrarse en los registros de auditoría y del sistema. El impacto de esta…
ModificadaCrítica (9.8)0.89%—Ambit Movie Portal Script22/7/202217/6/2026
Se ha encontrado una vulnerabilidad, clasificada como crítica, en Itech Movie Portal Script versión 7.36. Este problema afecta a un procesamiento desconocido del archivo /film-rating.php. La manipulación del argumento v conlleva a una inyección sql (Error). El ataque puede ser iniciado remotamente. La explotación ha…
ModificadaCrítica (9.8)0.89%—Ambit Movie Portal Script22/7/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Itech Movie Portal Script versión 7.36. Esta vulnerabilidad afecta a código desconocido del archivo /artist-display.php. La manipulación del argumento act conlleva a una inyección sql (Unión). El ataque puede ser iniciado remotamente. La explotación ha…
ModificadaCrítica (9.8)0.89%—Ambit Movie Portal Script22/7/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Itech Movie Portal Script versión 7.36. Esto afecta a una parte desconocida del archivo /movie.php. La manipulación del argumento f conlleva a una inyección sql (Unión). Es posible iniciar el ataque de forma remota. La explotación ha sido divulgada al…
ModificadaMedia (6.1)0.63%—Ambit Movie Portal Script22/7/202217/6/2026
Se ha encontrado una vulnerabilidad en Itech Movie Portal Script 7.36. Ha sido calificada como problemática. Este problema afecta a una funcionalidad desconocida del archivo /movie.php. La manipulación del argumento f con la entrada (img src=i onerror=prompt(1)) conlleva a un cross site scripting básico (Reflejado).…
ModificadaCrítica (9.8)0.89%—Ambit Movie Portal Script22/7/202217/6/2026
Se ha encontrado una vulnerabilidad en Itech Movie Portal Script versión 7.36. Ha sido declarada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /show_news.php. La manipulación del argumento id con la entrada AND (SELECT 1222 FROM(SELECT COUNT(*),CONCAT(0x71786b7a71,(SELECT…
ModificadaCrítica (9.8)0.74%—Itechscripts JOB Portal Script16/7/202217/6/2026
Se ha encontrado una vulnerabilidad, clasificada como crítica, en Itech Job Portal Script versión 9.13. Esto afecta a una parte desconocida del archivo /admin. La manipulación conlleva a una autenticación inadecuada. Es posible iniciar el ataque de forma remota
ModificadaCrítica (9.8)1.1%—Itechscripts News Portal Script16/7/202217/6/2026
Se ha encontrado una vulnerabilidad en Itech News Portal versión 6.28. Ha sido clasificada como crítica. Está afectada una función desconocida del archivo /news-portal-script/information.php. La manipulación del argumento inf conlleva a una inyección sql. Es posible lanzar el ataque de forma remota. La explotación ha…
Orbitaley — Vulnerabilidades