Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 18 respecto a la semana anterior
Críticas / altas1271▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1408 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)5.8%—Adobe Experience Manager25/10/201917/6/2026
Adobe Experience Manager versiones 6.5, 6.4, 6.3 y 6.2, presenta una vulnerabilidad de inyección de comandos. Una explotación con éxito podría conllevar a una ejecución de código arbitrario.
ModificadaAlta (7.5)3.6%—Adobe Experience Manager25/10/201917/6/2026
Adobe Experience Manager versiones 6.5, 6.4, 6.3 y 6.2, presenta una vulnerabilidad de tipo xml external entity injection. Una explotación con éxito podría conllevar a una divulgación de información confidencial.
ModificadaAlta (7.5)23%💥 ExploitAdobe Experience Manager25/10/201917/6/2026
Adobe Experience Manager versiones 6.5, 6.4, 6.3 y 6.2, presenta una vulnerabilidad de tipo xml external entity injection. Una explotación con éxito podría conllevar a una divulgación de información confidencial.
ModificadaMedia (6.1)1.5%—Adobe Experience Manager25/10/201917/6/2026
Adobe Experience Manager versiones 6.5, 6.4, 6.3 y 6.2, presenta una vulnerabilidad de tipo cross site scripting reflejado. Una explotación con éxito podría conllevar a una divulgación de información confidencial.
ModificadaMedia (6.1)1.5%—Adobe Experience Manager25/10/201917/6/2026
Adobe Experience Manager versiones 6.5, 6.4, 6.3 y 6.2, presenta una vulnerabilidad de tipo cross site scripting reflejado. Una explotación con éxito podría conllevar a una divulgación de información confidencial.
ModificadaMedia (6.1)1.5%—Adobe Experience Manager25/10/201917/6/2026
Adobe Experience Manager versiones 6.5, 6.4 y 6.3, presenta una vulnerabilidad de tipo cross site scripting. Una explotación con éxito podría conllevar a una divulgación de información confidencial.
ModificadaAlta (7.5)3.2%—Adobe Experience Manager25/10/201917/6/2026
Adobe Experience Manager versiones 6.4, 6.3 y 6.2, presenta una vulnerabilidad de tipo xml external entity injection. Una explotación con éxito podría conllevar a una divulgación de información confidencial.
ModificadaAlta (7.5)3.3%—Adobe Experience Manager25/10/201917/6/2026
Adobe Experience Manager versiones 6.5, 6.4, 6.3 y 6.2, presenta una vulnerabilidad de omisión de autenticación. Una explotación con éxito podría conllevar a una divulgación de información confidencial.
ModificadaMedia (6.1)1.8%—Adobe Experience Manager24/10/201917/6/2026
Adobe Experience Manager versiones 6.4 y 6.3, presenta una vulnerabilidad de tipo cross site scripting almacenado. Una explotación con éxito podría conllevar a una escalada de privilegios.
ModificadaMedia (6.1)1.5%—Adobe Experience Manager24/10/201917/6/2026
Adobe Experience Manager versiones 6.4, 6.3, 6.2, 6.1 y 6.0 presenta una vulnerabilidad de tipo cross site scripting almacenado. Una explotación con éxito podría conllevar a una divulgación de información confidencial.
ModificadaMedia (6.1)1.6%—Adobe Experience Manager24/10/201917/6/2026
Adobe Experience Manager versiones 6.4, 6.3 y 6.2, presenta una vulnerabilidad de tipo cross site scripting reflejado. Una explotación con éxito podría conllevar a una divulgación de información confidencial.
ModificadaMedia (6.1)1.5%—Adobe Experience Manager Forms22/10/201917/6/2026
La versiones 6.3 hasta 6.5 de Adobe Experience Manager Forms, presentan una vulnerabilidad de tipo cross-site scripting reflejada. Su explotación con éxito podría conllevar a la divulgación de información confidencial.
ModificadaCrítica (9.8)10%—Adobe Experience Manager16/8/201917/6/2026
Adobe Experience Manager versiones 6.5 y 6.4, presenta una vulnerabilidad de omisión de autenticación. Una explotación con éxito podría conducir a la ejecución de código remota.
ModificadaMedia (6.1)2.1%—Adobe Experience Manager18/7/201917/6/2026
Adobe Experience Manager versión 6.4 y versiones anteriores tienen una vulnerabilidad Reflected Cross-site Scripting. Una explotación con éxito podría llevar a la divulgación de información sensible en el contexto del usuario actual.
ModificadaMedia (6.1)1.7%—Adobe Experience Manager18/7/201917/6/2026
Adobe Experience Manager versión 6.4 y en versiones anteriores tienen una vulnerabilidad Stored Cross-site Scripting. Una explotación con éxito podría llevar a la divulgación de información sensible en el contexto del usuario actual.
ModificadaMedia (6.5)2.7%—Adobe Experience Manager18/7/201917/6/2026
Adobe Experience Manager versión 6.4 y versiones anteriores tienen una vulnerabilidad Cross-Site Request Forgery. Su explotación con éxito podría resultar en una Divulgación de Información Sensible en el contexto del usuario actual.
ModificadaMedia (6.1)1.6%—Adobe Experience Manager Forms29/5/201917/6/2026
Las versiones 6.2, 6.3 y 6.4 de Adobe Experience Manager Forms Presentan una vulnerabilidad incorporada de tipo cross-site scripting. La explotación con éxito conllevaría a la divulgación de información confidencial.
ModificadaMedia (6.1)1.9%—Adobe Experience Manager28/1/201917/6/2026
Adobe Experience Manager, en sus versiones 6.4, 6.3, 6.2, 6.1 y 6.0, tiene una vulnerabilidad de Cross-Site Scripting (XSS) reflejado. Su explotación con éxito podría resultar en una divulgación de información sensible.
ModificadaMedia (6.1)1.9%—Adobe Experience Manager28/1/201917/6/2026
Adobe Experience Manager, en sus versiones 6.4, 6.3, 6.2, 6.1 y 6.0, tiene una vulnerabilidad de Cross-Site Scripting (XSS) persistente. Su explotación con éxito podría resultar en una divulgación de información sensible.
ModificadaMedia (6.1)1.9%—Adobe Experience Manager28/1/201917/6/2026
Adobe Experience Manager Forms, en sus versiones 6.2, 6.3 y 6.4, tiene una vulnerabilidad de Cross-Site Scripting (XSS) persistente. Su explotación con éxito podría resultar en una divulgación de información sensible.
ModificadaMedia (6.1)2.4%—Adobe Experience Manager17/10/201817/6/2026
Adobe Experience Manager, en versiones 6.4, 6.3, 6.2, 6.1 y 6.0, tiene una vulnerabilidad Cross-Site Scripting (XSS) persistente. Su explotación con éxito podría resultar en una divulgación de información sensible.
ModificadaMedia (6.1)2.4%—Adobe Experience Manager17/10/201817/6/2026
Adobe Experience Manager, en versiones 6.4, 6.3, 6.2, 6.1 y 6.0, tiene una vulnerabilidad Cross-Site Scripting (XSS) persistente. Su explotación con éxito podría resultar en una divulgación de información sensible.
ModificadaMedia (6.1)1.9%—Adobe Experience Manager17/10/201817/6/2026
Adobe Experience Manager, en versiones 6.4, 6.3, 6.2, 6.1 y 6.0, tiene una vulnerabilidad Cross-Site Scripting (XSS) reflejado. Su explotación con éxito podría resultar en una divulgación de información sensible.
ModificadaMedia (6.1)1.9%—Adobe Experience Manager17/10/201817/6/2026
Adobe Experience Manager, en versiones 6.4, 6.3, 6.2, 6.1 y 6.0, tiene una vulnerabilidad Cross-Site Scripting (XSS) reflejado. Su explotación con éxito podría resultar en una divulgación de información sensible.
ModificadaMedia (6.1)1.9%—Adobe Experience Manager17/10/201817/6/2026
Adobe Experience Manager, en versiones 6.4, 6.3, 6.2, 6.1 y 6.0, tiene una vulnerabilidad Cross-Site Scripting (XSS) persistente. Su explotación con éxito podría resultar en una divulgación de información sensible.
Orbitaley — Vulnerabilidades