Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1408 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.73% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 16/12/2022 | 17/6/2026 | Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso… | |
| Modificada | Media (5.4) | 0.73% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 16/12/2022 | 17/6/2026 | Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso… | |
| Modificada | Media (5.4) | 0.73% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 16/12/2022 | 17/6/2026 | Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso… | |
| Modificada | Media (5.4) | 0.73% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 16/12/2022 | 17/6/2026 | Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso… | |
| Modificada | Media (5.4) | 0.73% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 16/12/2022 | 17/6/2026 | Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso… | |
| Modificada | Media (4.3) | 0.95% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 16/12/2022 | 17/6/2026 | Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de autorización incorrecta que podría provocar la omisión de una característica de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para revelar información confidencial de bajo nivel. La… | |
| Modificada | Media (5.4) | 0.73% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 16/12/2022 | 17/6/2026 | Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso… | |
| Modificada | Media (5.4) | 0.73% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 16/12/2022 | 17/6/2026 | Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso… | |
| Modificada | Media (5.4) | 37% | — | Adobe Experience Manager | 30/9/2022 | 17/6/2026 | Adobe Experience Manager versiones 6.5.13.0 (y anteriores), están afectadas por una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Si un atacante es capaz de convencer a una víctima de que visite una URL que haga referencia a una página vulnerable, puede ejecutarse contenido JavaScript malicioso en el… | |
| Modificada | Media (5.4) | 0.61% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 23/9/2022 | 17/6/2026 | Adobe Experience Manager versiones 6.5.13.0 (y anteriores) están afectadas por una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Si un atacante es capaz de convencer a una víctima de que visite una URL que haga referencia a una página vulnerable, puede ejecutarse contenido JavaScript malicioso en el… | |
| Modificada | Media (5.4) | 0.86% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 23/9/2022 | 17/6/2026 | Adobe Experience Manager versiones 6.5.13.0 (y anteriores) están afectadas por una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Si un atacante es capaz de convencer a una víctima de que visite una URL que haga referencia a una página vulnerable, puede ejecutarse contenido JavaScript malicioso en el… | |
| Modificada | Media (5.4) | 0.63% | — | Adobe Experience Manager | 16/9/2022 | 17/6/2026 | Adobe Experience Manager versiones 6.5.13.0 (y anteriores), están afectadas por una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejada. Si un atacante es capaz de convencer a una víctima de que visite una URL que haga referencia a una página vulnerable, puede ejecutarse contenido JavaScript malicioso en el… | |
| Modificada | Media (5.4) | 0.63% | — | Adobe Experience Manager | 16/9/2022 | 17/6/2026 | Adobe Experience Manager versiones 6.5.13.0 (y anteriores), están afectadas por una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Si un atacante es capaz de convencer a una víctima de que visite una URL que haga referencia a una página vulnerable, puede ejecutarse contenido JavaScript malicioso en el… | |
| Modificada | Media (5.4) | 0.63% | — | Adobe Experience Manager | 16/9/2022 | 17/6/2026 | Adobe Experience Manager versiones 6.5.13.0 (y anteriores), están afectadas por una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Si un atacante es capaz de convencer a una víctima de que visite una URL que haga referencia a una página vulnerable, puede ejecutarse contenido JavaScript malicioso en el… | |
| Modificada | Media (5.4) | 0.63% | — | Adobe Experience Manager | 16/9/2022 | 17/6/2026 | Adobe Experience Manager versiones 6.5.13.0 (y anteriores), están afectadas por una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Si un atacante es capaz de convencer a una víctima de que visite una URL que haga referencia a una página vulnerable, puede ejecutarse contenido JavaScript malicioso en el… | |
| Modificada | Media (5.4) | 0.63% | — | Adobe Experience Manager | 16/9/2022 | 17/6/2026 | Adobe Experience Manager versiones 6.5.13.0 (y anteriores), están afectadas por una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Si un atacante es capaz de convencer a una víctima de que visite una URL que haga referencia a una página vulnerable, puede ejecutarse contenido JavaScript malicioso en el… | |
| Modificada | Media (5.3) | 0.73% | — | Adobe Experience Manager | 16/9/2022 | 17/6/2026 | Adobe Experience Manager versiones 6.5.13.0 (y anteriores), están afectadas por una vulnerabilidad de Violación de los Principios de Diseño Seguro que podría conllevar a una omisión de la función de seguridad del mecanismo de cifrado en el backend . Un atacante podría aprovechar esta vulnerabilidad para descifrar… | |
| Modificada | Media (5.4) | 0.63% | — | Adobe Experience Manager | 16/9/2022 | 17/6/2026 | Adobe Experience Manager versiones 6.5.13.0 (y anteriores), están afectadas por una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Si un atacante es capaz de convencer a una víctima de que visite una URL que haga referencia a una página vulnerable, puede ejecutarse contenido JavaScript malicioso en el… | |
| Modificada | Media (5.4) | 0.64% | — | Adobe Experience Manager | 16/9/2022 | 17/6/2026 | Adobe Experience Manager versiones 6.5.13.0 (y anteriores), están afectadas por una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Si un atacante es capaz de convencer a una víctima de que visite una URL que haga referencia a una página vulnerable, puede ejecutarse contenido JavaScript malicioso en el… | |
| Modificada | Media (5.4) | 0.64% | — | Adobe Experience Manager | 16/9/2022 | 17/6/2026 | Adobe Experience Manager versiones 6.5.13.0 (y anteriores), están afectadas por una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Si un atacante es capaz de convencer a una víctima de que visite una URL que haga referencia a una página vulnerable, puede ejecutarse contenido JavaScript malicioso en el… | |
| Modificada | Media (5.4) | 0.64% | — | Adobe Experience Manager | 16/9/2022 | 17/6/2026 | Adobe Experience Manager versiones 6.5.13.0 (y anteriores), están afectadas por una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Si un atacante es capaz de convencer a una víctima de que visite una URL que haga referencia a una página vulnerable, puede ejecutarse contenido JavaScript malicioso en el… | |
| Modificada | Media (5.4) | 0.65% | — | Adobe Experience Manager | 16/9/2022 | 17/6/2026 | Adobe Experience Manager versiones 6.5.13.0 (y anteriores), están afectadas por una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Si un atacante es capaz de convencer a una víctima de que visite una URL que haga referencia a una página vulnerable, puede ejecutarse contenido JavaScript malicioso en el… | |
| Modificada | Media (6.1) | 1.4% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 13/1/2022 | 17/6/2026 | AEM's Cloud Service offering, así como la versión 6.5.10.0 (y anteriores) están afectadas por una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejada por medio del parámetro itemResourceType. Si un atacante es capaz de convencer a una víctima de que visite una URL que haga referencia a una página vulnerable,… | |
| Modificada | Media (6.1) | 1.6% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 13/1/2022 | 17/6/2026 | AEM's Cloud Service offering, así como la versión 6.5.10.0 (y anteriores) están afectadas por una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenada de la que podría abusar un atacante para inyectar scripts maliciosos en campos de formularios vulnerables. El JavaScript malicioso podría ejecutarse en el… | |
| Modificada | Media (6.1) | 1.6% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 13/1/2022 | 17/6/2026 | AEM's Cloud Service offering, así como la versión 6.5.10.0 (y anteriores), están afectadas por una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenada de la que podría abusar un atacante para inyectar scripts maliciosos en campos de formularios vulnerables. El JavaScript malicioso podría ejecutarse en el… |