Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1408 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 3.9% | — | Adobe Experience Manager | 6/9/2018 | 17/6/2026 | Adobe Experience Manager, en versiones 6.4, 6.3, 6.2, 6.1 y 6.0, tiene una vulnerabilidad Cross-Site Scripting (XSS). Su explotación con éxito podría resultar en una divulgación de información sensible. | |
| Modificada | Media (5.3) | 4.9% | — | Adobe Experience Manager | 29/8/2018 | 17/6/2026 | Adobe Experience Manager, en versiones 6.4, 6.3, 6.2, 6.1 y 6.0, tiene una vulnerabilidad de omisión de validación de entradas. Su explotación con éxito podría resultar en una modificación no autorizada de información. | |
| Modificada | Media (6.1) | 3.9% | — | Adobe Experience Manager | 29/8/2018 | 17/6/2026 | Adobe Experience Manager, en versiones 6.4, 6.3, 6.2, 6.1 y 6.0, tiene una vulnerabilidad Cross-Site Scripting (XSS) reflejado. Su explotación con éxito podría resultar en una divulgación de información sensible. | |
| Modificada | Alta (7.5) | 53% | — | Adobe Experience Manager | 20/7/2018 | 17/6/2026 | Adobe Experience Manager, en versiones 6.4 y anteriores, tiene una vulnerabilidad Server-Side Request Forgery (SSRF). Su explotación con éxito podría resultar en una divulgación de información sensible. | |
| Modificada | Alta (7.5) | 4.2% | — | Adobe Experience Manager | 20/7/2018 | 17/6/2026 | Adobe Experience Manager, en versiones 6.2 y 6.3, tiene una vulnerabilidad Server-Side Request Forgery (SSRF). Su explotación con éxito podría resultar en una divulgación de información sensible. | |
| Modificada | Alta (7.5) | 4.9% | — | Adobe Experience Manager | 20/7/2018 | 17/6/2026 | Adobe Experience Manager, en versiones 6.4 y anteriores, tiene una vulnerabilidad Server-Side Request Forgery (SSRF). Su explotación con éxito podría resultar en una divulgación de información sensible. | |
| Modificada | Media (6.1) | 2.3% | — | Adobe Experience Manager | 19/5/2018 | 17/6/2026 | Adobe Experience Manager, en versiones 6.1 y anteriores, tiene una vulnerabilidad explotable de Cross-Site Scripting (XSS) persistente. Su explotación con éxito podría resultar en una divulgación de información sensible. | |
| Modificada | Media (6.1) | 2.3% | — | Adobe Experience Manager | 19/5/2018 | 17/6/2026 | Adobe Experience Manager, en versiones 6.3 y anteriores, tiene una vulnerabilidad explotable de Cross-Site Scripting (XSS). Su explotación con éxito podría resultar en una divulgación de información sensible. | |
| Modificada | Media (6.1) | 2.3% | — | Adobe Experience Manager | 19/5/2018 | 17/6/2026 | Adobe Experience Manager, en versiones 6.2 y anteriores, tiene una vulnerabilidad explotable de Cross-Site Scripting (XSS) persistente. Su explotación con éxito podría resultar en una divulgación de información sensible. | |
| Modificada | Media (6.1) | 4.0% | — | Adobe Experience Manager | 27/2/2018 | 17/6/2026 | Las versiones 6.3, 6.2 y 6.1 de Adobe Experience Manager son vulnerables a Cross-Site Scripting (XSS) mediante una omisión de la función Sling XSSAPI#getValidHref. | |
| Modificada | Media (6.1) | 3.8% | — | Adobe Experience Manager | 27/2/2018 | 17/6/2026 | Las versiones 6.1 y 6.0 de Adobe Experience Manager son vulnerables a Cross-Site Scripting (XSS) reflejado relacionado con la gestión de contenido malicioso embebido en archivos de imagen subidos al DAM. | |
| Modificada | Alta (7.5) | 6.8% | — | Adobe Experience Manager | 9/12/2017 | 17/6/2026 | Se ha descubierto un problema en Adobe Experience Manager 6.3, 6.2, 6.1 y 6.0. Los tokens sensibles se incluyen en peticiones http GET bajo ciertas circunstancias. | |
| Modificada | Media (6.1) | 2.9% | — | Adobe Experience Manager | 9/12/2017 | 17/6/2026 | Se ha descubierto un problema en Adobe Experience Manager 6.3, 6.2, 6.1 y 6.0. Adobe Experience Manager tiene una vulnerabilidad de Cross-Site Scripting reflejado en HtmlRendererServlet. | |
| Modificada | Media (6.1) | 2.9% | — | Adobe Experience Manager | 9/12/2017 | 17/6/2026 | Se ha descubierto un problema en Adobe Experience Manager 6.3, 6.2, 6.1 y 6.0. Se ha resuelto una vulnerabilidad de Cross-Site Scripting en Apache Sling Servlets Post 2.3.20 en Adobe Experience Manager. | |
| Modificada | Alta (7.5) | 5.3% | — | Adobe Experience Manager | 11/8/2017 | 17/6/2026 | Adobe Experience Manager 6.1 y anteriores tiene una vulnerabilidad de exposición de datos sensibles. | |
| Modificada | Crítica (9.8) | 8.6% | — | Adobe Experience Manager | 11/8/2017 | 17/6/2026 | Adobe Experience Manager 6.2 y anteriores tiene una vulnerabilidad de ejecución de archivos maliciosos. | |
| Modificada | Alta (7.5) | 6.8% | — | Adobe Experience Manager | 11/8/2017 | 17/6/2026 | Adobe Experience Manager 6.3 y anteriores tiene una vulnerabilidad de error de configuración. | |
| Modificada | Alta (7.5) | 4.8% | — | Adobe Experience Manager Forms | 9/5/2017 | 17/6/2026 | Adobe Experience Manager Forms versiones 6.2, 6.1, 6.0, presenta una vulnerabilidad de divulgación de información resultante de la violación del servicio pre-population en formularios AEM. | |
| Modificada | Alta (8.8) | 3.4% | — | Adobe Experience Manager | 15/12/2016 | 17/6/2026 | Adobe Experience Manager versión 6.2 y versiones anteriores tienen una vulnerabilidad que podría ser usada en ataques CSRF. | |
| Modificada | Media (6.1) | 2.6% | — | Adobe Experience Manager | 15/12/2016 | 17/6/2026 | Adobe Experience Manager versión 6.1 y versiones anteriores tienen un problema de validación de entrada en DAM create assets que podría utilizarse en ataques de XSS. | |
| Modificada | Media (6.1) | 2.6% | — | Adobe Experience Manager | 15/12/2016 | 17/6/2026 | Adobe Experience Manager versión 6.2 tiene un problema de validación de entrada en create Launch wizard que podría utilizarse en ataques de XSS. | |
| Modificada | Media (6.1) | 2.6% | — | Adobe Experience Manager | 15/12/2016 | 17/6/2026 | Adobe Experience Manager versión 6.2 y versiones anteriores tienen un problema de validación de entrada en el filtro MDebug que podría utilizarse en ataques de XSS. | |
| Modificada | Media (6.1) | 2.6% | — | Adobe Experience Manager FormsAdobe Livecycle | 15/12/2016 | 17/6/2026 | Adobe Experience Manager Forms en versión 6.2 y versiones anteriores, LiveCycle 11.0.1, LiveCycle 10.0.4 tienen un problema de validación de entrada en el módulo PMAdmin que puede ser utilizado en ataques de XSS. | |
| Modificada | Media (6.1) | 2.0% | — | Adobe Experience ManagerAdobe Livecycle | 15/12/2016 | 17/6/2026 | Adobe Experience Manager Forms en versión 6.2 y versiones anteriores, LiveCycle 11.0.1, LiveCycle 10.0.4 tienen un problema de validación de entrada en el AACComponent que puede ser utilizado en ataques de XSS. | |
| Modificada | Media (5.3) | 2.8% | — | Adobe Experience Manager | 9/8/2016 | 17/6/2026 | La funcionalidad Backup en Adobe Experience Manager 5.6.1, 6.0, 6.1 y 6.2 permite a atacantes obtener información sensible a través de vectores no especificados. |