Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2764▲ 64 respecto a la semana anterior
Críticas / altas1288▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2141 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.1%—Infovista Vistaportal17/12/201817/6/2026
Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "/VPortal/mgtconsole/Rights.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante el parámetro ConnPoolName.
ModificadaMedia (6.1)1.1%—Infovista Vistaportal17/12/201817/6/2026
Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "/VPortal/mgtconsole/Contacts.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante el parámetro ConnPoolName.
ModificadaMedia (6.1)1.1%—Infovista Vistaportal17/12/201817/6/2026
Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "/VPortal/mgtconsole/AdminAuthorisationFrame.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante los parámetros ConnPoolName y GroupId.
ModificadaMedia (6.1)1.1%—Infovista Vistaportal17/12/201817/6/2026
Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "/VPortal/mgtconsole/categorytree/ChooseCategory.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante el parámetro ConnPoolName.
ModificadaMedia (6.1)1.1%—Infovista Vistaportal17/12/201817/6/2026
Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "/VPortal/mgtconsole/UserPopupAddNewProp.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante el parámetro ConnPoolName.
ModificadaMedia (6.1)1.1%—Infovista Vistaportal17/12/201817/6/2026
Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "/VPortal/mgtconsole/Subscriptions.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante los parámetros ConnPoolName y GroupId.
ModificadaMedia (6.1)1.1%—Infovista Vistaportal17/12/201817/6/2026
Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "/VPortal/mgtconsole/Subscribers.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante los parámetros ConnPoolName o GroupId.
ModificadaMedia (6.1)1.1%—Infovista Vistaportal17/12/201817/6/2026
Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "/VPortal/mgtconsole/SubFolderPackages.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante el parámetro GroupId.
ModificadaMedia (6.1)1.1%—Infovista Vistaportal17/12/201817/6/2026
Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "/VPortal/mgtconsole/Import.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante el parámetro ConnPoolName.
ModificadaMedia (6.1)1.1%—Infovista Vistaportal17/12/201817/6/2026
Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "/VPortal/mgtconsole/GroupMove.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante los parámetros ConnPoolName, GroupId y type.
ModificadaMedia (6.1)1.1%—Infovista Vistaportal17/12/201817/6/2026
Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "/VPortal/mgtconsole/GroupCopy.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante los parámetros ConnPoolName, GroupId y type.
ModificadaMedia (6.1)1.1%—Infovista Vistaportal17/12/201817/6/2026
Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "Variables.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante los parámetros ConnPoolName y GroupId.
ModificadaMedia (6.1)1.1%—Infovista Vistaportal17/12/201817/6/2026
Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "PresentSpace.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante los parámetros ConnPoolName y GroupId.
ModificadaMedia (6.1)1.1%—Infovista Vistaportal17/12/201817/6/2026
Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "EditCurrentUser.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante los parámetros ConnPoolName y GroupId.
ModificadaMedia (6.1)1.1%—Infovista Vistaportal17/12/201817/6/2026
Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "EditCurrentPresentSpace.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante los parámetros ConnPoolName, GroupId y ParentId.
ModificadaMedia (6.1)1.1%—Infovista Vistaportal17/12/201817/6/2026
Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "EditCurrentPool.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante el parámetro PropName.
ModificadaMedia (6.1)1.1%—Infovista Vistaportal17/12/201817/6/2026
Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "Users.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante el parámetro ConnPoolName.
ModificadaMedia (6.1)1.1%—Infovista Vistaportal17/12/201817/6/2026
Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "UserProperties.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante el parámetro ConnPoolName.
ModificadaMedia (6.1)1.1%—Infovista Vistaportal17/12/201817/6/2026
Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "SubPagePackages.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante los parámetros ConnPoolName y GroupId.
ModificadaMedia (6.1)1.1%—Infovista Vistaportal17/12/201817/6/2026
Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "PresentSpace.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante los parámetros ConnPoolName y GroupId.
ModificadaMedia (6.1)1.1%—Infovista Vistaportal17/12/201817/6/2026
Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "GroupRessourceAdmin.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante el parámetro ConnPoolName.
ModificadaMedia (6.1)1.1%—Infovista Vistaportal17/12/201817/6/2026
Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "EditCurrentPresentSpace.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante los parámetros ConnPoolName, GroupId y ParentId.
ModificadaMedia (6.1)1.1%—Infovista Vistaportal17/12/201817/6/2026
Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). VPortal/mgtconsole/RolePermissions.jsp tiene Cross-Site Scripting (XSS) reflejado mediante el parámetro ConnPoolName.
ModificadaAlta (8.8)1.7%—Siemens Simatic HMI Comfort Panels FirmwareSiemens Simatic HMI Comfort Outdoor Panels FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp400f FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp700 Firmware+813/12/201817/6/2026
Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Panels 4" - 22", SIMATIC HMI Comfort Outdoor Panels 7" 15" (todas las versiones anteriores a V14 Update 4), SIMATIC HMI KTP Mobile Panels KTP400F, KTP700, KTP700F, KTP900 y KTP900F (todas las versiones anteriores a V14), SIMATIC WinCC Runtime Advanced (todas…
ModificadaAlta (8.1)1.7%—Siemens Simatic HMI Comfort Panels FirmwareSiemens Simatic HMI Comfort Outdoor Panels FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp400f FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp700 Firmware+813/12/201817/6/2026
Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Panels 4" - 22" (todas las versiones anteriores a V15 Update 4), SIMATIC HMI Comfort Outdoor Panels 7" 15" (todas las versiones anteriores a V15 Update 4), SIMATIC HMI KTP Mobile Panels KTP400F, KTP700, KTP700F, KTP900 y KTP900F (todas las versiones…
Orbitaley — Vulnerabilidades