Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
4643 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 7.8% | — | Zohocorp Manageengine Adselfservice Plus | 11/1/2024 | 17/6/2026 | Las versiones 6401 e inferiores de ManageEngine ADSelfService Plus son vulnerables a la ejecución remota de código debido al manejo inadecuado en el componente del balanceador de carga. | |
| Modificada | Media (6.5) | 0.57% | — | FreeipaFedoraproject FedoraRedhat Codeready Linux BuilderRedhat Enterprise Linux+17 | 10/1/2024 | 17/6/2026 | Existe una vulnerabilidad de Cross-site request forgery en ipa/session/login_password en todas las versiones compatibles de IPA. Este fallo permite a un atacante engañar al usuario para que envíe una solicitud que podría realizar acciones como el usuario, lo que resulta en una pérdida de confidencialidad e integridad… | |
| Modificada | Media (6.1) | 0.46% | — | AVA Teaching Video Application Service Platform | 6/1/2024 | 17/6/2026 | Vulnerabilidad de Cross Site Scripting (XSS) en la plataforma de servicios de aplicaciones de vídeo de enseñanza AVA versión 3.1, permite a atacantes remotos ejecutar código arbitrario a través de un script manipulado en ajax.aspx. | |
| Analizada | Media (6.7) | 0.84% | — | Redhat Codeready Linux Builder FOR EUSRedhat Codeready Linux Builder FOR IBM Z Systems EUSRedhat Codeready Linux Builder FOR Power Little Endian EUSRedhat Enterprise Linux+18 | 2/1/2024 | 17/6/2026 | Se encontró un fallo de use after free en el subsistema netfilter del kernel de Linux. Si el elemento general se recolecta como basura cuando se retira el conjunto de pipapo, el elemento se puede desactivar dos veces. Esto puede causar un problema de use-after-free en un objeto NFT_CHAIN o NFT_OBJECT, lo que permite a… | |
| Modificada | Media (5.5) | 0.15% | — | Hihonor Phoneservice | 29/12/2023 | 17/6/2026 | Algunos productos Honor se ven afectados por una vulnerabilidad de asignación de privilegios incorrecta; una explotación exitosa podría causar excepciones en el servicio del dispositivo. | |
| Modificada | Crítica (9.8) | 1.2% | — | Ltb-project Self Service Password | 21/12/2023 | 17/6/2026 | Un problema en LTB Self Service Password anterior a v.1.5.4 permite a un atacante remoto ejecutar código arbitrario y obtener información confidencial mediante el secuestro de la función del código de verificación por SMS en un teléfono arbitrario. | |
| Modificada | Media (5.9) | 94% | 💥 Exploit | Openbsd OpensshPuttyFilezilla-project Filezilla ClientPanic Transmit 5+64 | 18/12/2023 | 17/6/2026 | El protocolo de transporte SSH con ciertas extensiones OpenSSH, que se encuentra en OpenSSH anterior a 9.6 y otros productos, permite a atacantes remotos eludir las comprobaciones de integridad de modo que algunos paquetes se omiten (del mensaje de negociación de extensión) y, en consecuencia, un cliente y un servidor… | |
| Modificada | Media (4.1) | 0.27% | — | Redhat Service Interconnect | 18/12/2023 | 17/6/2026 | Se encontró una falla en el operador Skupper, que puede permitir que una determinada configuración cree una cuenta de servicio que permitiría a un atacante autenticado en el clúster adyacente ver las implementaciones en todos los espacios de nombres del clúster. Este problema permite la visualización no autorizada de… | |
| Modificada | Crítica (9.8) | 1.2% | — | Aditaas Allied Digital Integrated Tool-as-a-service | 18/12/2023 | 17/6/2026 | Una vulnerabilidad existe en ADiTaaS (Allied Digital Integrated Tool-as-a-Service) versión 5.1 debido a una vulnerabilidad de autenticación incorrecta en la API backend de ADiTaaS. Un atacante remoto no autenticado podría aprovechar esta vulnerabilidad enviando solicitudes HTTP especialmente manipuladas a la… | |
| Modificada | Media (5.4) | 0.60% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 15/12/2023 | 17/6/2026 | Las versiones 6.5.18 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido… | |
| Modificada | Media (5.4) | 0.60% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 15/12/2023 | 17/6/2026 | Las versiones 6.5.18 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que podría ser aprovechada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en… | |
| Modificada | Media (5.4) | 0.60% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 15/12/2023 | 17/6/2026 | Las versiones 6.5.18 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que podría ser aprovechada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en… | |
| Modificada | Media (5.4) | 0.60% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 15/12/2023 | 17/6/2026 | Las versiones 6.5.18 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que podría ser aprovechada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en… | |
| Modificada | Media (5.4) | 0.60% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 15/12/2023 | 17/6/2026 | Las versiones 6.5.18 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que podría ser aprovechada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en… | |
| Modificada | Media (5.4) | 0.60% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 15/12/2023 | 17/6/2026 | Las versiones 6.5.18 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que podría ser aprovechada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en… | |
| Modificada | Media (5.4) | 0.60% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 15/12/2023 | 17/6/2026 | Las versiones 6.5.18 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que podría ser aprovechada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en… | |
| Modificada | Media (5.4) | 0.60% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 15/12/2023 | 17/6/2026 | Las versiones 6.5.18 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que podría ser aprovechada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en… | |
| Modificada | Media (5.4) | 0.60% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 15/12/2023 | 17/6/2026 | Las versiones 6.5.18 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que podría ser aprovechada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en… | |
| Modificada | Media (5.4) | 0.60% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 15/12/2023 | 17/6/2026 | Las versiones 6.5.18 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que podría ser aprovechada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en… | |
| Modificada | Media (5.4) | 0.60% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 15/12/2023 | 17/6/2026 | Las versiones 6.5.18 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que podría ser aprovechada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en… | |
| Modificada | Media (5.4) | 0.60% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 15/12/2023 | 17/6/2026 | Las versiones 6.5.18 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que podría ser aprovechada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en… | |
| Modificada | Media (5.4) | 0.60% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 15/12/2023 | 17/6/2026 | Las versiones 6.5.18 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que podría ser aprovechada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en… | |
| Modificada | Media (5.4) | 0.60% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 15/12/2023 | 17/6/2026 | Las versiones 6.5.18 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que podría ser aprovechada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en… | |
| Modificada | Media (5.4) | 0.60% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 15/12/2023 | 17/6/2026 | Las versiones 6.5.18 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que podría ser aprovechada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en… | |
| Modificada | Media (5.4) | 0.60% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 15/12/2023 | 17/6/2026 | Las versiones 6.5.18 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido… |