Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

4643 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript…
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript…
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript…
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript…
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript…
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript…
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript…
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript…
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript…
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript…
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS) reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript…
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript…
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript…
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript…
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript…
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript…
ModificadaMedia (5.4)0.56%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript…
ModificadaMedia (5.4)0.56%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso…
ModificadaMedia (5.4)0.56%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS) reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript…
ModificadaMedia (5.4)0.56%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript…
ModificadaMedia (5.4)0.56%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript…
ModificadaMedia (5.4)0.56%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS) almacenado que podría ser aprovechada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en el…
ModificadaCrítica (9.8)0.51%—Common-services Soliberte14/12/202317/6/2026
Vulnerabilidad de inyección SQL en functions/point_list.php en Common Services soliberte anterior a v4.3.03 permite a atacantes obtener información confidencial a través de los parámetros lat y lng.
ModificadaCrítica (9.8)1.4%—SAP Cloud-security-services-integration-library12/12/202317/6/2026
SAP BTP Security Services Integration Library ([Java] cloud-security-services-integration-library): las versiones inferiores a 2.17.0 y las versiones desde 3.0.0 hasta anteriores a 3.3.0 permiten, bajo ciertas condiciones, una escalada de privilegios. Si la explotación tiene éxito, un atacante no autenticado puede…
ModificadaAlta (8.8)35%💥 PoCHyland Alfresco Content Services11/12/202317/6/2026
Se descubrió un problema en Hyland Alfresco Community Edition hasta 7.2.0. Al insertar contenido malicioso en el archivo folder.get.html.ftl, un atacante puede realizar ataques SSTI (inyección de plantilla del lado del servidor), que pueden aprovechar los objetos expuestos de FreeMarker para evitar las restricciones y…