Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2764▲ 64 respecto a la semana anterior
Críticas / altas1288▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2141 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.1% | — | Infovista Vistaportal | 17/12/2018 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "/VPortal/mgtconsole/Rights.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante el parámetro ConnPoolName. | |
| Modificada | Media (6.1) | 1.1% | — | Infovista Vistaportal | 17/12/2018 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "/VPortal/mgtconsole/Contacts.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante el parámetro ConnPoolName. | |
| Modificada | Media (6.1) | 1.1% | — | Infovista Vistaportal | 17/12/2018 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "/VPortal/mgtconsole/AdminAuthorisationFrame.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante los parámetros ConnPoolName y GroupId. | |
| Modificada | Media (6.1) | 1.1% | — | Infovista Vistaportal | 17/12/2018 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "/VPortal/mgtconsole/categorytree/ChooseCategory.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante el parámetro ConnPoolName. | |
| Modificada | Media (6.1) | 1.1% | — | Infovista Vistaportal | 17/12/2018 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "/VPortal/mgtconsole/UserPopupAddNewProp.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante el parámetro ConnPoolName. | |
| Modificada | Media (6.1) | 1.1% | — | Infovista Vistaportal | 17/12/2018 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "/VPortal/mgtconsole/Subscriptions.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante los parámetros ConnPoolName y GroupId. | |
| Modificada | Media (6.1) | 1.1% | — | Infovista Vistaportal | 17/12/2018 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "/VPortal/mgtconsole/Subscribers.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante los parámetros ConnPoolName o GroupId. | |
| Modificada | Media (6.1) | 1.1% | — | Infovista Vistaportal | 17/12/2018 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "/VPortal/mgtconsole/SubFolderPackages.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante el parámetro GroupId. | |
| Modificada | Media (6.1) | 1.1% | — | Infovista Vistaportal | 17/12/2018 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "/VPortal/mgtconsole/Import.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante el parámetro ConnPoolName. | |
| Modificada | Media (6.1) | 1.1% | — | Infovista Vistaportal | 17/12/2018 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "/VPortal/mgtconsole/GroupMove.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante los parámetros ConnPoolName, GroupId y type. | |
| Modificada | Media (6.1) | 1.1% | — | Infovista Vistaportal | 17/12/2018 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "/VPortal/mgtconsole/GroupCopy.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante los parámetros ConnPoolName, GroupId y type. | |
| Modificada | Media (6.1) | 1.1% | — | Infovista Vistaportal | 17/12/2018 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "Variables.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante los parámetros ConnPoolName y GroupId. | |
| Modificada | Media (6.1) | 1.1% | — | Infovista Vistaportal | 17/12/2018 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "PresentSpace.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante los parámetros ConnPoolName y GroupId. | |
| Modificada | Media (6.1) | 1.1% | — | Infovista Vistaportal | 17/12/2018 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "EditCurrentUser.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante los parámetros ConnPoolName y GroupId. | |
| Modificada | Media (6.1) | 1.1% | — | Infovista Vistaportal | 17/12/2018 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "EditCurrentPresentSpace.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante los parámetros ConnPoolName, GroupId y ParentId. | |
| Modificada | Media (6.1) | 1.1% | — | Infovista Vistaportal | 17/12/2018 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "EditCurrentPool.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante el parámetro PropName. | |
| Modificada | Media (6.1) | 1.1% | — | Infovista Vistaportal | 17/12/2018 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "Users.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante el parámetro ConnPoolName. | |
| Modificada | Media (6.1) | 1.1% | — | Infovista Vistaportal | 17/12/2018 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "UserProperties.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante el parámetro ConnPoolName. | |
| Modificada | Media (6.1) | 1.1% | — | Infovista Vistaportal | 17/12/2018 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "SubPagePackages.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante los parámetros ConnPoolName y GroupId. | |
| Modificada | Media (6.1) | 1.1% | — | Infovista Vistaportal | 17/12/2018 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "PresentSpace.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante los parámetros ConnPoolName y GroupId. | |
| Modificada | Media (6.1) | 1.1% | — | Infovista Vistaportal | 17/12/2018 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "GroupRessourceAdmin.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante el parámetro ConnPoolName. | |
| Modificada | Media (6.1) | 1.1% | — | Infovista Vistaportal | 17/12/2018 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). La página "EditCurrentPresentSpace.jsp" tiene Cross-Site Scripting (XSS) reflejado mediante los parámetros ConnPoolName, GroupId y ParentId. | |
| Modificada | Media (6.1) | 1.1% | — | Infovista Vistaportal | 17/12/2018 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en InfoVista VistaPortal SE 5.1 (build 51029). VPortal/mgtconsole/RolePermissions.jsp tiene Cross-Site Scripting (XSS) reflejado mediante el parámetro ConnPoolName. | |
| Modificada | Alta (8.8) | 1.7% | — | Siemens Simatic HMI Comfort Panels FirmwareSiemens Simatic HMI Comfort Outdoor Panels FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp400f FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp700 Firmware+8 | 13/12/2018 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Panels 4" - 22", SIMATIC HMI Comfort Outdoor Panels 7" 15" (todas las versiones anteriores a V14 Update 4), SIMATIC HMI KTP Mobile Panels KTP400F, KTP700, KTP700F, KTP900 y KTP900F (todas las versiones anteriores a V14), SIMATIC WinCC Runtime Advanced (todas… | |
| Modificada | Alta (8.1) | 1.7% | — | Siemens Simatic HMI Comfort Panels FirmwareSiemens Simatic HMI Comfort Outdoor Panels FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp400f FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp700 Firmware+8 | 13/12/2018 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Panels 4" - 22" (todas las versiones anteriores a V15 Update 4), SIMATIC HMI Comfort Outdoor Panels 7" 15" (todas las versiones anteriores a V15 Update 4), SIMATIC HMI KTP Mobile Panels KTP400F, KTP700, KTP700F, KTP900 y KTP900F (todas las versiones… |