Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

1408 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript…
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript…
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript…
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript…
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS) reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript…
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript…
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript…
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript…
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript…
ModificadaMedia (5.4)0.60%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript…
ModificadaMedia (5.4)0.56%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript…
ModificadaMedia (5.4)0.56%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso…
ModificadaMedia (5.4)0.56%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS) reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript…
ModificadaMedia (5.4)0.56%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript…
ModificadaMedia (5.4)0.56%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript…
ModificadaMedia (5.4)0.56%—Adobe Experience ManagerAdobe Experience Manager Cloud Service15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS) almacenado que podría ser aprovechada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en el…
ModificadaMedia (5.4)0.56%—Adobe Experience Manager15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS) reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript…
ModificadaMedia (5.4)0.56%—Adobe Experience Manager15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS) almacenado que podría ser aprovechada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en el…
ModificadaMedia (5.3)0.78%—Adobe Experience Manager15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de control de acceso inadecuado. Un atacante podría aprovechar esta vulnerabilidad para lograr un impacto de baja confidencialidad dentro de la aplicación. La explotación de este problema no requiere la interacción del…
ModificadaMedia (5.4)0.56%—Adobe Experience Manager15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS) almacenado que podría ser aprovechada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en el…
ModificadaMedia (5.4)0.56%—Adobe Experience Manager15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript…
ModificadaMedia (5.4)0.56%—Adobe Experience Manager15/12/202317/6/2026
Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS) almacenado que podría ser aprovechada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en el…
ModificadaMedia (5.4)0.42%—Adobe Experience ManagerAdobe Experience Manager Cloud Service13/9/202317/6/2026
Las versiones 6.5.17 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad Cross-Site Scripting (XSS) Reflejada. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript…
ModificadaMedia (5.4)0.42%—Adobe Experience Manager13/9/202317/6/2026
Las versiones 6.5.17 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad Cross-Site Scripting (XSS) Reflejada. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript…
ModificadaCrítica (9.8)87%💥 ExploitSitecore Experience CommerceSitecore Experience ManagerSitecore Experience PlatformSitecore Managed Cloud17/6/202317/6/2026
Multiple Sitecore products allow remote code execution. This affects Experience Manager, Experience Platform, and Experience Commerce through 10.3.