Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1408 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)3.9%—Adobe Experience Manager6/9/201817/6/2026
Adobe Experience Manager, en versiones 6.4, 6.3, 6.2, 6.1 y 6.0, tiene una vulnerabilidad Cross-Site Scripting (XSS). Su explotación con éxito podría resultar en una divulgación de información sensible.
ModificadaMedia (5.3)4.9%—Adobe Experience Manager29/8/201817/6/2026
Adobe Experience Manager, en versiones 6.4, 6.3, 6.2, 6.1 y 6.0, tiene una vulnerabilidad de omisión de validación de entradas. Su explotación con éxito podría resultar en una modificación no autorizada de información.
ModificadaMedia (6.1)3.9%—Adobe Experience Manager29/8/201817/6/2026
Adobe Experience Manager, en versiones 6.4, 6.3, 6.2, 6.1 y 6.0, tiene una vulnerabilidad Cross-Site Scripting (XSS) reflejado. Su explotación con éxito podría resultar en una divulgación de información sensible.
ModificadaAlta (7.5)53%—Adobe Experience Manager20/7/201817/6/2026
Adobe Experience Manager, en versiones 6.4 y anteriores, tiene una vulnerabilidad Server-Side Request Forgery (SSRF). Su explotación con éxito podría resultar en una divulgación de información sensible.
ModificadaAlta (7.5)4.2%—Adobe Experience Manager20/7/201817/6/2026
Adobe Experience Manager, en versiones 6.2 y 6.3, tiene una vulnerabilidad Server-Side Request Forgery (SSRF). Su explotación con éxito podría resultar en una divulgación de información sensible.
ModificadaAlta (7.5)4.9%—Adobe Experience Manager20/7/201817/6/2026
Adobe Experience Manager, en versiones 6.4 y anteriores, tiene una vulnerabilidad Server-Side Request Forgery (SSRF). Su explotación con éxito podría resultar en una divulgación de información sensible.
ModificadaMedia (6.1)2.3%—Adobe Experience Manager19/5/201817/6/2026
Adobe Experience Manager, en versiones 6.1 y anteriores, tiene una vulnerabilidad explotable de Cross-Site Scripting (XSS) persistente. Su explotación con éxito podría resultar en una divulgación de información sensible.
ModificadaMedia (6.1)2.3%—Adobe Experience Manager19/5/201817/6/2026
Adobe Experience Manager, en versiones 6.3 y anteriores, tiene una vulnerabilidad explotable de Cross-Site Scripting (XSS). Su explotación con éxito podría resultar en una divulgación de información sensible.
ModificadaMedia (6.1)2.3%—Adobe Experience Manager19/5/201817/6/2026
Adobe Experience Manager, en versiones 6.2 y anteriores, tiene una vulnerabilidad explotable de Cross-Site Scripting (XSS) persistente. Su explotación con éxito podría resultar en una divulgación de información sensible.
ModificadaMedia (6.1)4.0%—Adobe Experience Manager27/2/201817/6/2026
Las versiones 6.3, 6.2 y 6.1 de Adobe Experience Manager son vulnerables a Cross-Site Scripting (XSS) mediante una omisión de la función Sling XSSAPI#getValidHref.
ModificadaMedia (6.1)3.8%—Adobe Experience Manager27/2/201817/6/2026
Las versiones 6.1 y 6.0 de Adobe Experience Manager son vulnerables a Cross-Site Scripting (XSS) reflejado relacionado con la gestión de contenido malicioso embebido en archivos de imagen subidos al DAM.
ModificadaAlta (7.5)6.8%—Adobe Experience Manager9/12/201717/6/2026
Se ha descubierto un problema en Adobe Experience Manager 6.3, 6.2, 6.1 y 6.0. Los tokens sensibles se incluyen en peticiones http GET bajo ciertas circunstancias.
ModificadaMedia (6.1)2.9%—Adobe Experience Manager9/12/201717/6/2026
Se ha descubierto un problema en Adobe Experience Manager 6.3, 6.2, 6.1 y 6.0. Adobe Experience Manager tiene una vulnerabilidad de Cross-Site Scripting reflejado en HtmlRendererServlet.
ModificadaMedia (6.1)2.9%—Adobe Experience Manager9/12/201717/6/2026
Se ha descubierto un problema en Adobe Experience Manager 6.3, 6.2, 6.1 y 6.0. Se ha resuelto una vulnerabilidad de Cross-Site Scripting en Apache Sling Servlets Post 2.3.20 en Adobe Experience Manager.
ModificadaAlta (7.5)5.3%—Adobe Experience Manager11/8/201717/6/2026
Adobe Experience Manager 6.1 y anteriores tiene una vulnerabilidad de exposición de datos sensibles.
ModificadaCrítica (9.8)8.6%—Adobe Experience Manager11/8/201717/6/2026
Adobe Experience Manager 6.2 y anteriores tiene una vulnerabilidad de ejecución de archivos maliciosos.
ModificadaAlta (7.5)6.8%—Adobe Experience Manager11/8/201717/6/2026
Adobe Experience Manager 6.3 y anteriores tiene una vulnerabilidad de error de configuración.
ModificadaAlta (7.5)4.8%—Adobe Experience Manager Forms9/5/201717/6/2026
Adobe Experience Manager Forms versiones 6.2, 6.1, 6.0, presenta una vulnerabilidad de divulgación de información resultante de la violación del servicio pre-population en formularios AEM.
ModificadaAlta (8.8)3.4%—Adobe Experience Manager15/12/201617/6/2026
Adobe Experience Manager versión 6.2 y versiones anteriores tienen una vulnerabilidad que podría ser usada en ataques CSRF.
ModificadaMedia (6.1)2.6%—Adobe Experience Manager15/12/201617/6/2026
Adobe Experience Manager versión 6.1 y versiones anteriores tienen un problema de validación de entrada en DAM create assets que podría utilizarse en ataques de XSS.
ModificadaMedia (6.1)2.6%—Adobe Experience Manager15/12/201617/6/2026
Adobe Experience Manager versión 6.2 tiene un problema de validación de entrada en create Launch wizard que podría utilizarse en ataques de XSS.
ModificadaMedia (6.1)2.6%—Adobe Experience Manager15/12/201617/6/2026
Adobe Experience Manager versión 6.2 y versiones anteriores tienen un problema de validación de entrada en el filtro MDebug que podría utilizarse en ataques de XSS.
ModificadaMedia (6.1)2.6%—Adobe Experience Manager FormsAdobe Livecycle15/12/201617/6/2026
Adobe Experience Manager Forms en versión 6.2 y versiones anteriores, LiveCycle 11.0.1, LiveCycle 10.0.4 tienen un problema de validación de entrada en el módulo PMAdmin que puede ser utilizado en ataques de XSS.
ModificadaMedia (6.1)2.0%—Adobe Experience ManagerAdobe Livecycle15/12/201617/6/2026
Adobe Experience Manager Forms en versión 6.2 y versiones anteriores, LiveCycle 11.0.1, LiveCycle 10.0.4 tienen un problema de validación de entrada en el AACComponent que puede ser utilizado en ataques de XSS.
ModificadaMedia (5.3)2.8%—Adobe Experience Manager9/8/201617/6/2026
La funcionalidad Backup en Adobe Experience Manager 5.6.1, 6.0, 6.1 y 6.2 permite a atacantes obtener información sensible a través de vectores no especificados.
Orbitaley — Vulnerabilidades