Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 18 respecto a la semana anterior
Críticas / altas1271▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1408 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 5.8% | — | Adobe Experience Manager | 25/10/2019 | 17/6/2026 | Adobe Experience Manager versiones 6.5, 6.4, 6.3 y 6.2, presenta una vulnerabilidad de inyección de comandos. Una explotación con éxito podría conllevar a una ejecución de código arbitrario. | |
| Modificada | Alta (7.5) | 3.6% | — | Adobe Experience Manager | 25/10/2019 | 17/6/2026 | Adobe Experience Manager versiones 6.5, 6.4, 6.3 y 6.2, presenta una vulnerabilidad de tipo xml external entity injection. Una explotación con éxito podría conllevar a una divulgación de información confidencial. | |
| Modificada | Alta (7.5) | 23% | 💥 Exploit | Adobe Experience Manager | 25/10/2019 | 17/6/2026 | Adobe Experience Manager versiones 6.5, 6.4, 6.3 y 6.2, presenta una vulnerabilidad de tipo xml external entity injection. Una explotación con éxito podría conllevar a una divulgación de información confidencial. | |
| Modificada | Media (6.1) | 1.5% | — | Adobe Experience Manager | 25/10/2019 | 17/6/2026 | Adobe Experience Manager versiones 6.5, 6.4, 6.3 y 6.2, presenta una vulnerabilidad de tipo cross site scripting reflejado. Una explotación con éxito podría conllevar a una divulgación de información confidencial. | |
| Modificada | Media (6.1) | 1.5% | — | Adobe Experience Manager | 25/10/2019 | 17/6/2026 | Adobe Experience Manager versiones 6.5, 6.4, 6.3 y 6.2, presenta una vulnerabilidad de tipo cross site scripting reflejado. Una explotación con éxito podría conllevar a una divulgación de información confidencial. | |
| Modificada | Media (6.1) | 1.5% | — | Adobe Experience Manager | 25/10/2019 | 17/6/2026 | Adobe Experience Manager versiones 6.5, 6.4 y 6.3, presenta una vulnerabilidad de tipo cross site scripting. Una explotación con éxito podría conllevar a una divulgación de información confidencial. | |
| Modificada | Alta (7.5) | 3.2% | — | Adobe Experience Manager | 25/10/2019 | 17/6/2026 | Adobe Experience Manager versiones 6.4, 6.3 y 6.2, presenta una vulnerabilidad de tipo xml external entity injection. Una explotación con éxito podría conllevar a una divulgación de información confidencial. | |
| Modificada | Alta (7.5) | 3.3% | — | Adobe Experience Manager | 25/10/2019 | 17/6/2026 | Adobe Experience Manager versiones 6.5, 6.4, 6.3 y 6.2, presenta una vulnerabilidad de omisión de autenticación. Una explotación con éxito podría conllevar a una divulgación de información confidencial. | |
| Modificada | Media (6.1) | 1.8% | — | Adobe Experience Manager | 24/10/2019 | 17/6/2026 | Adobe Experience Manager versiones 6.4 y 6.3, presenta una vulnerabilidad de tipo cross site scripting almacenado. Una explotación con éxito podría conllevar a una escalada de privilegios. | |
| Modificada | Media (6.1) | 1.5% | — | Adobe Experience Manager | 24/10/2019 | 17/6/2026 | Adobe Experience Manager versiones 6.4, 6.3, 6.2, 6.1 y 6.0 presenta una vulnerabilidad de tipo cross site scripting almacenado. Una explotación con éxito podría conllevar a una divulgación de información confidencial. | |
| Modificada | Media (6.1) | 1.6% | — | Adobe Experience Manager | 24/10/2019 | 17/6/2026 | Adobe Experience Manager versiones 6.4, 6.3 y 6.2, presenta una vulnerabilidad de tipo cross site scripting reflejado. Una explotación con éxito podría conllevar a una divulgación de información confidencial. | |
| Modificada | Media (6.1) | 1.5% | — | Adobe Experience Manager Forms | 22/10/2019 | 17/6/2026 | La versiones 6.3 hasta 6.5 de Adobe Experience Manager Forms, presentan una vulnerabilidad de tipo cross-site scripting reflejada. Su explotación con éxito podría conllevar a la divulgación de información confidencial. | |
| Modificada | Crítica (9.8) | 10% | — | Adobe Experience Manager | 16/8/2019 | 17/6/2026 | Adobe Experience Manager versiones 6.5 y 6.4, presenta una vulnerabilidad de omisión de autenticación. Una explotación con éxito podría conducir a la ejecución de código remota. | |
| Modificada | Media (6.1) | 2.1% | — | Adobe Experience Manager | 18/7/2019 | 17/6/2026 | Adobe Experience Manager versión 6.4 y versiones anteriores tienen una vulnerabilidad Reflected Cross-site Scripting. Una explotación con éxito podría llevar a la divulgación de información sensible en el contexto del usuario actual. | |
| Modificada | Media (6.1) | 1.7% | — | Adobe Experience Manager | 18/7/2019 | 17/6/2026 | Adobe Experience Manager versión 6.4 y en versiones anteriores tienen una vulnerabilidad Stored Cross-site Scripting. Una explotación con éxito podría llevar a la divulgación de información sensible en el contexto del usuario actual. | |
| Modificada | Media (6.5) | 2.7% | — | Adobe Experience Manager | 18/7/2019 | 17/6/2026 | Adobe Experience Manager versión 6.4 y versiones anteriores tienen una vulnerabilidad Cross-Site Request Forgery. Su explotación con éxito podría resultar en una Divulgación de Información Sensible en el contexto del usuario actual. | |
| Modificada | Media (6.1) | 1.6% | — | Adobe Experience Manager Forms | 29/5/2019 | 17/6/2026 | Las versiones 6.2, 6.3 y 6.4 de Adobe Experience Manager Forms Presentan una vulnerabilidad incorporada de tipo cross-site scripting. La explotación con éxito conllevaría a la divulgación de información confidencial. | |
| Modificada | Media (6.1) | 1.9% | — | Adobe Experience Manager | 28/1/2019 | 17/6/2026 | Adobe Experience Manager, en sus versiones 6.4, 6.3, 6.2, 6.1 y 6.0, tiene una vulnerabilidad de Cross-Site Scripting (XSS) reflejado. Su explotación con éxito podría resultar en una divulgación de información sensible. | |
| Modificada | Media (6.1) | 1.9% | — | Adobe Experience Manager | 28/1/2019 | 17/6/2026 | Adobe Experience Manager, en sus versiones 6.4, 6.3, 6.2, 6.1 y 6.0, tiene una vulnerabilidad de Cross-Site Scripting (XSS) persistente. Su explotación con éxito podría resultar en una divulgación de información sensible. | |
| Modificada | Media (6.1) | 1.9% | — | Adobe Experience Manager | 28/1/2019 | 17/6/2026 | Adobe Experience Manager Forms, en sus versiones 6.2, 6.3 y 6.4, tiene una vulnerabilidad de Cross-Site Scripting (XSS) persistente. Su explotación con éxito podría resultar en una divulgación de información sensible. | |
| Modificada | Media (6.1) | 2.4% | — | Adobe Experience Manager | 17/10/2018 | 17/6/2026 | Adobe Experience Manager, en versiones 6.4, 6.3, 6.2, 6.1 y 6.0, tiene una vulnerabilidad Cross-Site Scripting (XSS) persistente. Su explotación con éxito podría resultar en una divulgación de información sensible. | |
| Modificada | Media (6.1) | 2.4% | — | Adobe Experience Manager | 17/10/2018 | 17/6/2026 | Adobe Experience Manager, en versiones 6.4, 6.3, 6.2, 6.1 y 6.0, tiene una vulnerabilidad Cross-Site Scripting (XSS) persistente. Su explotación con éxito podría resultar en una divulgación de información sensible. | |
| Modificada | Media (6.1) | 1.9% | — | Adobe Experience Manager | 17/10/2018 | 17/6/2026 | Adobe Experience Manager, en versiones 6.4, 6.3, 6.2, 6.1 y 6.0, tiene una vulnerabilidad Cross-Site Scripting (XSS) reflejado. Su explotación con éxito podría resultar en una divulgación de información sensible. | |
| Modificada | Media (6.1) | 1.9% | — | Adobe Experience Manager | 17/10/2018 | 17/6/2026 | Adobe Experience Manager, en versiones 6.4, 6.3, 6.2, 6.1 y 6.0, tiene una vulnerabilidad Cross-Site Scripting (XSS) reflejado. Su explotación con éxito podría resultar en una divulgación de información sensible. | |
| Modificada | Media (6.1) | 1.9% | — | Adobe Experience Manager | 17/10/2018 | 17/6/2026 | Adobe Experience Manager, en versiones 6.4, 6.3, 6.2, 6.1 y 6.0, tiene una vulnerabilidad Cross-Site Scripting (XSS) persistente. Su explotación con éxito podría resultar en una divulgación de información sensible. |