Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1408 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 1.8% | — | Adobe Experience Manager | 10/9/2020 | 17/6/2026 | Las versiones de AEM 6.5.5.0 (y anteriores), 6.4.8.1 (y anteriores) y 6.3.3.8 (y anteriores) están afectadas por una vulnerabilidad de tipo XSS almacenado que permite a usuarios con privilegios de "Author" almacenar scripts maliciosos en campos asociados con la funcionalidad de calendario Inbox. Estos scripts pueden… | |
| Modificada | Media (5.4) | 1.9% | — | Adobe Experience Manager | 10/9/2020 | 17/6/2026 | El add-on AEM forms para las versiones 6.5.5.0 (y anteriores) y 6.4.8.2 (y anteriores) está afectado por una vulnerabilidad de tipo XSS almacenado que permite a usuarios con privilegios de "Author" almacenar scripts maliciosos en campos asociados con el componente Forms. Estos scripts pueden ser ejecutados en el… | |
| Modificada | Media (5.4) | 1.9% | — | Adobe Experience Manager | 10/9/2020 | 17/6/2026 | Las versiones de AEM 6.5.5.0 (y anteriores), 6.4.8.1 (y anteriores), 6.3.3.8 (y anteriores) y 6.2 SP1-CFP20 (y posteriores) están afectadas por una vulnerabilidad de tipo XSS almacenado que permite a usuarios con privilegios de "Author" almacenar scripts maliciosos en campos asociados con Design Importer. Estos… | |
| Modificada | Media (4.8) | 1.7% | — | Adobe Experience Manager | 10/9/2020 | 17/6/2026 | Las versiones de AEM 6.5.5.0 (y anteriores), 6.4.8.1 (y anteriores), 6.3.3.8 (y anteriores) y 6.2 SP1-CFP20 (y posteriores), están afectadas por una vulnerabilidad de tipo XSS almacenado que permite a usuarios acceder al Content Repository Development Environment para almacenar scripts maliciosos en determinados… | |
| Modificada | Media (4.8) | 1.7% | — | Adobe Experience Manager | 10/9/2020 | 17/6/2026 | Las versiones de AEM 6.5.5.0 (y anteriores), 6.4.8.1 (y anteriores), 6.3.3.8 (y anteriores) y 6.2 SP1-CFP20 (y posteriores), están afectadas por una vulnerabilidad de tipo XSS almacenado que permite a usuarios acceder al Content Repository Development Environment para almacenar scripts maliciosos en determinados… | |
| Modificada | Media (4.8) | 1.8% | — | Adobe Experience Manager | 10/9/2020 | 17/6/2026 | Las versiones de AEM 6.5.5.0 (y anteriores), 6.4.8.1 (y anteriores), 6.3.3.8 (y anteriores) y 6.2 SP1-CFP20 (y posteriores), están afectadas por una vulnerabilidad de tipo XSS almacenado que permite a usuarios acceder al Content Repository Development Environment para almacenar scripts maliciosos en determinados… | |
| Modificada | Media (4.8) | 1.8% | — | Adobe Experience Manager | 10/9/2020 | 17/6/2026 | Las versiones de AEM 6.5.5.0 (y anteriores), 6.4.8.1 (y anteriores), 6.3.3.8 (y anteriores) y 6.2 SP1-CFP20 (y posteriores), están afectadas por una vulnerabilidad de tipo XSS almacenado que permite a usuarios acceder al Content Repository Development Environment para almacenar scripts maliciosos en determinados… | |
| Modificada | Media (5.4) | 1.9% | — | Adobe Experience Manager | 10/9/2020 | 17/6/2026 | El add-on AEM forms para versiones 6.5.5.0 (y anteriores) y 6.4.8.1 (y anteriores) está afectado por una vulnerabilidad de tipo XSS almacenado que permite a usuarios con privilegios de "Author" almacenar scripts maliciosos en campos asociados con el componente Forms. Estos scripts pueden ser ejecutados en el navegador… | |
| Modificada | Alta (7.5) | 3.8% | — | Adobe Experience ManagerAdobe Experience Manager Forms | 10/9/2020 | 17/6/2026 | Un servlet java de AEM en AEM versiones 6.5.5.0 (y anteriores) y versiones 6.4.8.1 (y anteriores) se ejecuta con los permisos de un usuario de servicio muy privilegiado. Si es explotado, esto podría conllevar a un acceso de solo lectura a datos confidenciales en un repositorio de AEM | |
| Modificada | Crítica (9) | 2.8% | — | Adobe Experience ManagerAdobe Experience Manager Forms | 10/9/2020 | 17/6/2026 | El add-on AEM Forms para versiones 6.5.5.0 (y por debajo) y 6.4.8.2 (y por debajo) está afectado por una vulnerabilidad de tipo XSS almacenado que permite a usuarios con privilegios de "Author" almacenar scripts maliciosos en campos asociados con el componente Sites. Estos scripts pueden ser ejecutados en el navegador… | |
| Modificada | Alta (7.4) | 1.6% | — | Oracle Commerce Experience ManagerOracle Commerce Guided Search | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Commerce Guided Search / Oracle Commerce Experience Manager de Oracle Commerce (componente: Workbench). Las versiones compatibles que están afectadas son 11.0, 11.1, 11.2 y anteriores a 11.3.1. La vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso de… | |
| Modificada | Media (6.1) | 2.4% | — | Adobe Experience Manager | 12/6/2020 | 17/6/2026 | Adobe Experience Manager versiones 6.5 y anteriores, presentan una vulnerabilidad de tipo cross-site scripting (reflejado). Una explotación con éxito podría conllevar a una ejecución de javascript arbitraria en el navegador | |
| Modificada | Media (6.1) | 2.4% | — | Adobe Experience Manager | 12/6/2020 | 17/6/2026 | Adobe Experience Manager versiones 6.5 y anteriores, presentan una vulnerabilidad de tipo cross-site scripting. Una explotación con éxito podría conllevar a una ejecución de javascript arbitraria en el navegador | |
| Modificada | Media (6.1) | 2.4% | — | Adobe Experience Manager | 12/6/2020 | 17/6/2026 | Adobe Experience Manager versiones 6.5 y anteriores, presentan una vulnerabilidad de tipo cross-site scripting (basada en dom). Una explotación con éxito podría conllevar a una ejecución de javascript arbitraria en el navegador | |
| Modificada | Alta (7.5) | 3.3% | — | Adobe Experience Manager | 12/6/2020 | 17/6/2026 | Adobe Experience Manager versiones 6.5 y anteriores, presentan una vulnerabilidad de tipo server-side request forgery (ssrf) ciega. Una explotación con éxito podría conllevar a una divulgación de información confidencial | |
| Modificada | Media (5.4) | 1.8% | — | Adobe Experience Manager | 12/6/2020 | 17/6/2026 | Adobe Experience Manager versiones 6.5 y anteriores, presentan una vulnerabilidad de tipo cross-site scripting (almacenado). Una explotación con éxito podría conllevar a una ejecución de javascript arbitraria en el navegador | |
| Modificada | Alta (7.5) | 3.3% | — | Adobe Experience Manager | 12/6/2020 | 17/6/2026 | Adobe Experience Manager versiones 6.5 y anteriores, presentan una vulnerabilidad de tipo server-side request forgery (ssrf). Una explotación con éxito podría conllevar a una divulgación de información confidencial | |
| Modificada | Alta (7.5) | 2.9% | — | Adobe Experience Manager | 25/3/2020 | 17/6/2026 | Adobe Experience Manager versiones 6.5 y anteriores, presenta una vulnerabilidad de tipo server-side request forgery (ssrf). Una explotación con éxito podría conllevar a una divulgación de información confidencial. | |
| Modificada | Alta (7.5) | 3.2% | — | Adobe Experience Manager | 13/2/2020 | 17/6/2026 | Adobe Experience Manager versiones 6.5 y 6.4, presentan una vulnerabilidad de consumo de recursos no controlada. Una explotación con éxito podría conllevar a una denegación de servicio. | |
| Modificada | Alta (8.1) | 4.9% | — | Oracle Commerce Experience ManagerOracle Commerce Guided SearchOracle GraalvmOracle JDK+23 | 15/1/2020 | 17/6/2026 | Vulnerabilidad en Java SE, producto Java SE Embedded de Oracle Java SE (componente: serialización). Las versiones compatibles que se ven afectadas son Java SE: 7u241, 8u231, 11.0.5 y 13.0.1; Java SE Embedded: 8u231. La vulnerabilidad difícil de explotar permite que un atacante no autenticado con acceso a la red a… | |
| Modificada | Alta (7.5) | 17% | 💥 Exploit | Adobe Experience Manager | 15/1/2020 | 17/6/2026 | Adobe Experience Manager versiones 6.5, 6.4, 6.3, 6.2, 6.1 y 6.0, presentan una vulnerabilidad de inyección de lenguaje de expresión. Una explotación con éxito podría conllevar a una divulgación de información confidencial. | |
| Modificada | Alta (7.5) | 2.6% | — | Adobe Experience Manager | 15/1/2020 | 17/6/2026 | Adobe Experience Manager versiones 6.5, 6.4, 6.3, 6.2, 6.1 y 6.0, presentan una vulnerabilidad de inyección de la interfaz de usuario. Una explotación con éxito podría conllevar a una divulgación de información confidencial . | |
| Modificada | Media (6.1) | 1.5% | — | Adobe Experience Manager | 15/1/2020 | 17/6/2026 | Adobe Experience Manager versiones 6.5, 6.4, 6.3, 6.2, 6.1 y 6.0, presentan una vulnerabilidad de tipo cross-site scripting reflejado. Una explotación con éxito podría conllevar a una divulgación de información confidencial . | |
| Modificada | Media (6.1) | 1.5% | — | Adobe Experience Manager | 15/1/2020 | 17/6/2026 | Adobe Experience Manager versiones 6.5, 6.4, 6.3, 6.2, 6.1 y 6.0, presentan una vulnerabilidad de tipo cross-site scripting reflejado. Una explotación con éxito podría conllevar a una divulgación de información confidencial. | |
| Modificada | Media (6.5) | 2.1% | — | Adobe Experience Manager | 25/10/2019 | 17/6/2026 | Adobe Experience Manager versiones 6.4, 6.3 y 6.2, presenta una vulnerabilidad de tipo cross-site request forgery. Una explotación con éxito podría conllevar a una divulgación de información confidencial. |