Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
2016 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 0.38% | — | Liferay Digital Experience PlatformLiferay Portal | 22/10/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en el widget Mi cuenta en Liferay Portal 7.4.3.75 a 7.4.3.111, y Liferay DXP 2023.Q4.0 a 2023.Q4.2, 2023.Q3.1 a 2023.Q3.5, 7.4 actualización 75 a 92 y 7.3 actualización 32 a 36 permite a atacantes remotos (1) cambiar las contraseñas de los usuarios, (2) apagar el… | |
| Analizada | Media (5.4) | 0.27% | — | 3DS 3dexperience Enovia | 16/10/2024 | 17/6/2026 | Una vulnerabilidad cross-site scripting (XSS) reflejado que afecta a ENOVIA Collaborative Industry Innovator desde la versión 3DEXPERIENCE R2022x hasta la versión 3DEXPERIENCE R2024x permite a un atacante ejecutar código de secuencia de comandos arbitrario en la sesión del navegador del usuario. | |
| Analizada | Media (5.4) | 0.41% | — | Adobe Experience Manager | 7/10/2024 | 17/6/2026 | Las versiones 6.5.20 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar secuencias de comandos maliciosas en campos de formulario vulnerables. Se puede ejecutar JavaScript… | |
| Analizada | Media (5.4) | 0.31% | — | 3DS 3dexperience Enovia | 19/9/2024 | 17/6/2026 | Una vulnerabilidad de Cross-site Scripting (XSS) Reflejado que afecta a ENOVIA Collaborative Industry Innovator desde la versión 3DEXPERIENCE R2022x hasta la versión 3DEXPERIENCE R2024x permite a un atacante ejecutar código de secuencia de comandos arbitrario en la sesión del navegador del usuario. | |
| Analizada | Alta (7.5) | 47% | 💥 Exploit | Sitecore Experience CommerceSitecore Experience ManagerSitecore Experience Platform | 15/9/2024 | 17/6/2026 | Se descubrió un problema en Sitecore Experience Platform (XP), Experience Manager (XM) y Experience Commerce (XC) desde la versión inicial 8.0 hasta la versión inicial 10.4. Un atacante no autenticado puede leer archivos arbitrarios. | |
| Analizada | Media (5.4) | 0.31% | — | 3DS 3dexperience Enovia | 2/9/2024 | 17/6/2026 | Una vulnerabilidad de Cross-site Scripting (XSS) Almacenado que afecta a ENOVIA Collaborative Industry Innovator desde la versión 3DEXPERIENCE R2022x hasta la versión 3DEXPERIENCE R2024x permite a un atacante ejecutar código de script arbitrario en la sesión del navegador del usuario. | |
| Modificada | Media (5.4) | 0.31% | — | 3DS 3dexperience | 2/9/2024 | 17/6/2026 | Una vulnerabilidad de Cross-site Scripting (XSS) Almacenado que afecta a 3DSwym en la versión 3DSwymer en 3DEXPERIENCE R2024x permite a un atacante ejecutar código de script arbitrario en la sesión del navegador del usuario. | |
| Analizada | Media (5.4) | 0.31% | — | 3DS 3dexperience | 2/9/2024 | 17/6/2026 | Una vulnerabilidad de Cross-site Scripting (XSS) Almacenado que afecta a 3DDashboard en 3DSwymer desde la versión 3DEXPERIENCE R2023x hasta la versión 3DEXPERIENCE R2024x permite a un atacante ejecutar código de script arbitrario en la sesión del navegador del usuario. | |
| Modificada | Media (5.4) | 0.31% | — | 3DS 3dexperience | 2/9/2024 | 17/6/2026 | Una vulnerabilidad de Cross-site Scripting (XSS) Almacenado que afecta a 3DDashboard en 3DSwymer Release en 3DEXPERIENCE R2024x permite a un atacante ejecutar código de script arbitrario en la sesión del navegador del usuario. | |
| Analizada | Media (5.4) | 0.33% | — | Adobe Experience Manager | 23/8/2024 | 17/6/2026 | Las versiones 6.5.19 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross site scripting (XSS) basada en DOM. Esta vulnerabilidad podría permitir a un atacante inyectar y ejecutar código JavaScript arbitrario dentro del contexto de la sesión del navegador del usuario. La… | |
| Analizada | Media (5.4) | 0.31% | — | Adobe Experience Manager | 23/8/2024 | 17/6/2026 | Las versiones 6.5.19 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross site scripting (XSS) almacenado que un atacante podría aprovechar para inyectar scripts maliciosas en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en el navegador de la víctima… | |
| Analizada | Media (5.4) | 0.31% | — | Adobe Experience Manager | 23/8/2024 | 17/6/2026 | Las versiones 6.5.20 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross site scripting (XSS) reflejado. Si un atacante puede convencer a una víctima para que visite una URL que haga referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso dentro del… | |
| Analizada | Media (5.4) | 0.31% | — | Adobe Experience Manager | 23/8/2024 | 17/6/2026 | Las versiones 6.5.20 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross site scripting (XSS) almacenado que un atacante podría aprovechar para inyectar scripts maliciosas en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en el navegador de la víctima… | |
| Analizada | Media (4.1) | 0.40% | — | Adobe Experience Manager | 23/8/2024 | 17/6/2026 | Las versiones 6.5.20 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de validación de entrada incorrecta que podría provocar una omisión de la función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para afectar levemente la integridad de la… | |
| Analizada | Media (5.4) | 0.31% | — | Adobe Experience Manager | 23/8/2024 | 17/6/2026 | Las versiones 6.5.20 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross site scripting (XSS) reflejado. Si un atacante puede convencer a una víctima para que visite una URL que haga referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso dentro del… | |
| Analizada | Media (5.4) | 0.31% | — | Adobe Experience Manager | 23/8/2024 | 17/6/2026 | Las versiones 6.5.20 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross site scripting (XSS) reflejado. Si un atacante puede convencer a una víctima para que visite una URL que haga referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso dentro del… | |
| Analizada | Media (5.4) | 0.31% | — | Adobe Experience Manager | 23/8/2024 | 17/6/2026 | Las versiones 6.5.20 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross site scripting (XSS) almacenado que un atacante podría aprovechar para inyectar scripts maliciosas en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en el navegador de la víctima… | |
| Analizada | Media (5.4) | 0.31% | — | Adobe Experience Manager | 23/8/2024 | 17/6/2026 | Las versiones 6.5.20 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross site scripting (XSS) almacenado que un atacante podría aprovechar para inyectar scripts maliciosas en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en el navegador de la víctima… | |
| Analizada | Media (5.4) | 0.31% | — | Adobe Experience Manager | 23/8/2024 | 17/6/2026 | Las versiones 6.5.20 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross site scripting (XSS) almacenado que un atacante podría aprovechar para inyectar scripts maliciosas en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en el navegador de la víctima… | |
| Analizada | Media (5.4) | 0.31% | — | Adobe Experience Manager | 23/8/2024 | 17/6/2026 | Las versiones 6.5.20 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross site scripting (XSS) almacenado que un atacante podría aprovechar para inyectar scripts maliciosas en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en el navegador de la víctima… | |
| Analizada | Media (4.8) | 0.31% | — | Adobe Experience Manager | 23/8/2024 | 17/6/2026 | Las versiones 6.5.20 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross site scripting (XSS) almacenado que un atacante podría aprovechar para inyectar scripts maliciosas en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en el navegador de la víctima… | |
| Analizada | Media (5.4) | 0.31% | — | Adobe Experience Manager | 23/8/2024 | 17/6/2026 | Las versiones 6.5.20 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross site scripting (XSS) reflejado. Si un atacante puede convencer a una víctima para que visite una URL que haga referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso dentro del… | |
| Modificada | Media (6.1) | 0.24% | — | 3DS 3dexperience | 20/8/2024 | 17/6/2026 | Una vulnerabilidad de redireccionamiento de URL a un sitio que no es de confianza (redireccionamiento abierto) que afecta a 3DPassport en 3DSwymer desde la versión 3DEXPERIENCE R2022x hasta la versión 3DEXPERIENCE R2024x permite a un atacante redirigir a los usuarios a un sitio web arbitrario a través de una URL… | |
| Analizada | Media (5.4) | 0.37% | — | 3DS 3dexperience | 20/8/2024 | 17/6/2026 | Una vulnerabilidad Cross-site Scripting (XSS) Reflejado que afecta a ENOVIA Collaborative Industry Innovator desde la versión 3DEXPERIENCE R2022x hasta la versión 3DEXPERIENCE R2024x permite a un atacante ejecutar código de secuencia de comandos arbitrario en la sesión del navegador del usuario. | |
| Modificada | Media (6.1) | 0.28% | — | 3DS 3dexperience | 20/8/2024 | 17/6/2026 | Una vulnerabilidad Cross-site Scripting (XSS) Reflejado que afecta a 3DSwymer desde la versión 3DEXPERIENCE R2022x hasta la versión 3DEXPERIENCE R2024x permite a un atacante ejecutar código de secuencia de comandos arbitrario en la sesión del navegador del usuario. |