Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

4643 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)7.8%—Zohocorp Manageengine Adselfservice Plus11/1/202417/6/2026
Las versiones 6401 e inferiores de ManageEngine ADSelfService Plus son vulnerables a la ejecución remota de código debido al manejo inadecuado en el componente del balanceador de carga.
ModificadaMedia (6.5)0.57%—FreeipaFedoraproject FedoraRedhat Codeready Linux BuilderRedhat Enterprise Linux+1710/1/202417/6/2026
Existe una vulnerabilidad de Cross-site request forgery en ipa/session/login_password en todas las versiones compatibles de IPA. Este fallo permite a un atacante engañar al usuario para que envíe una solicitud que podría realizar acciones como el usuario, lo que resulta en una pérdida de confidencialidad e integridad…
ModificadaMedia (6.1)0.46%—AVA Teaching Video Application Service Platform6/1/202417/6/2026
Vulnerabilidad de Cross Site Scripting (XSS) en la plataforma de servicios de aplicaciones de vídeo de enseñanza AVA versión 3.1, permite a atacantes remotos ejecutar código arbitrario a través de un script manipulado en ajax.aspx.
AnalizadaMedia (6.7)0.84%—Redhat Codeready Linux Builder FOR EUSRedhat Codeready Linux Builder FOR IBM Z Systems EUSRedhat Codeready Linux Builder FOR Power Little Endian EUSRedhat Enterprise Linux+182/1/202417/6/2026
Se encontró un fallo de use after free en el subsistema netfilter del kernel de Linux. Si el elemento general se recolecta como basura cuando se retira el conjunto de pipapo, el elemento se puede desactivar dos veces. Esto puede causar un problema de use-after-free en un objeto NFT_CHAIN o NFT_OBJECT, lo que permite a…
ModificadaMedia (5.5)0.15%—Hihonor Phoneservice29/12/202317/6/2026
Algunos productos Honor se ven afectados por una vulnerabilidad de asignación de privilegios incorrecta; una explotación exitosa podría causar excepciones en el servicio del dispositivo.
ModificadaCrítica (9.8)1.2%—Ltb-project Self Service Password21/12/202317/6/2026
Un problema en LTB Self Service Password anterior a v.1.5.4 permite a un atacante remoto ejecutar código arbitrario y obtener información confidencial mediante el secuestro de la función del código de verificación por SMS en un teléfono arbitrario.
ModificadaMedia (5.9)94%💥 ExploitOpenbsd OpensshPuttyFilezilla-project Filezilla ClientPanic Transmit 5+6418/12/202317/6/2026
El protocolo de transporte SSH con ciertas extensiones OpenSSH, que se encuentra en OpenSSH anterior a 9.6 y otros productos, permite a atacantes remotos eludir las comprobaciones de integridad de modo que algunos paquetes se omiten (del mensaje de negociación de extensión) y, en consecuencia, un cliente y un servidor…
ModificadaMedia (4.1)0.27%—Redhat Service Interconnect18/12/202317/6/2026
Se encontró una falla en el operador Skupper, que puede permitir que una determinada configuración cree una cuenta de servicio que permitiría a un atacante autenticado en el clúster adyacente ver las implementaciones en todos los espacios de nombres del clúster. Este problema permite la visualización no autorizada de…
ModificadaCrítica (9.8)1.2%—Aditaas Allied Digital Integrated Tool-as-a-service18/12/202317/6/2026
Una vulnerabilidad existe en ADiTaaS (Allied Digital Integrated Tool-as-a-Service) versión 5.1 debido a una vulnerabilidad de autenticación incorrecta en la API backend de ADiTaaS. Un atacante remoto no autenticado podría aprovechar esta vulnerabilidad enviando solicitudes HTTP especialmente manipuladas a la…
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Las versiones 6.5.18 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido…
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Las versiones 6.5.18 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que podría ser aprovechada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en…
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Las versiones 6.5.18 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que podría ser aprovechada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en…
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Las versiones 6.5.18 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que podría ser aprovechada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en…
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Las versiones 6.5.18 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que podría ser aprovechada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en…
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Las versiones 6.5.18 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que podría ser aprovechada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en…
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Las versiones 6.5.18 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que podría ser aprovechada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en…
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Las versiones 6.5.18 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que podría ser aprovechada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en…
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Las versiones 6.5.18 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que podría ser aprovechada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en…
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Las versiones 6.5.18 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que podría ser aprovechada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en…
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Las versiones 6.5.18 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que podría ser aprovechada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en…
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Las versiones 6.5.18 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que podría ser aprovechada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en…
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Las versiones 6.5.18 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que podría ser aprovechada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en…
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Las versiones 6.5.18 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que podría ser aprovechada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en…
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Las versiones 6.5.18 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que podría ser aprovechada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en…
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Las versiones 6.5.18 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido…