Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2141 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.8%—Liferay Portal7/5/201817/6/2026
** EN DISPUTA ** Liferay en versiones 6.2.x y anteriores tiene una configuración FCKeditor que permite que un atacante suba o transfiera archivos de tipo peligroso que pueden procesarse automáticamente en el entorno del producto mediante un URI browser/liferay/browser.html?Type= o…
ModificadaMedia (5.4)0.73%—IBM Websphere Portal17/4/201817/6/2026
IBM WebSphere Portal, de la versión 8.0.0 hasta la 8.0.0.1, 8.5 y 9.0 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de…
ModificadaMedia (6.1)1.3%—IBM Websphere Portal11/4/201817/6/2026
IBM WebSphere Portal 8.5 y 9.0 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM…
ModificadaMedia (6.1)0.88%—CA API Developer Portal29/3/201817/6/2026
CA API Developer Portal desde la versión 3.5 hasta la 3.5 CR5 tiene una vulnerabilidad Cross Site Scripting reflejado relacionada con apiExplorer.
ModificadaMedia (6.1)0.88%—CA API Developer Portal29/3/201817/6/2026
CA API Developer Portal desde la versión 3.5 hasta la 3.5 CR6 tiene una vulnerabilidad Cross Site Scripting reflejado relacionada con la variable widgetID.
ModificadaMedia (6.1)0.88%—CA API Developer Portal29/3/201817/6/2026
CA API Developer Portal desde la versión 3.5 hasta la 3.5 CR6 tiene una vulnerabilidad Cross Site Scripting almacenado relacionada con el procesamiento de las imágenes de perfil.
ModificadaAlta (8.1)0.93%—Unisys Clearpath Eportal ManagerUnisys Eportal-220026/3/201817/6/2026
Vulnerabilidad de inyección SQL en la interfaz de gestión en 17.0 CLEARPATHEPORTAL en versiones anteriores a la 17.0a.31 y 18.0 CLEARPATHEPORTAL en versiones anteriores a la 059.1a.13 y 16.0 EPORTAL-2200 en versiones anteriores a la 2.2.81 y 17.0 EPORTAL-2200 en versiones anteriores a la 2.3.82 permite que atacantes…
ModificadaCrítica (9.8)6.1%—Philips Intellispace Portal26/3/201817/6/2026
Philips IntelliSpace Portal, en todas las versiones 7.0.x y 8.0.x, contiene una vulnerabilidad de validación de entradas que podría permitir a n atacante remoto ejecutar código arbitrario o provocar el cierre inesperado de la aplicación.
ModificadaCrítica (9.8)4.5%—Philips Intellispace Portal26/3/201817/6/2026
Philips IntelliSpace Portal, en todas las versiones 7.0.x y 8.0.x, contiene una vulnerabilidad de permisos de Windows inseguros que podría permitir a un atacante obtener acceso no autorizado y, en algunos casos, escalar su nivel de privilegios o ejecutar código arbitrario.
ModificadaAlta (7.8)0.55%—Philips Intellispace Portal26/3/201817/6/2026
Philips IntelliSpace Portal, en todas las versiones 8.0.x y 7.0.x, se ha identificado una vulnerabilidad de elemento o ruta de búsqueda no entrecomillados. Esto podría permitir a un usuario local autorizado ejecutar código arbitrario y escalar su nivel de privilegios.
ModificadaCrítica (9.8)4.5%—Philips Intellispace Portal26/3/201817/6/2026
Philips IntelliSpace Portal, en todas las versiones 7.0.x y 8.0.x, contiene una vulnerabilidad de acceso remoto al escritorio que podría permitir a un atacante obtener acceso no autorizado y, en algunos casos, escalar su nivel de privilegios o ejecutar código arbitrario.
ModificadaAlta (7.5)1.9%—Philips Intellispace Portal26/3/201817/6/2026
Philips IntelliSpace Portal, en todas las versiones 8.0.x y 7.0.x, contiene una vulnerabilidad de certificado SSL autofirmado. Esto podría permitir a un atacante obtener acceso no autorizado a recursos e información.
ModificadaAlta (7.5)1.9%—Philips Intellispace Portal26/3/201817/6/2026
Philips IntelliSpace Portal, en todas las versiones 8.0.x y 7.0.x, contiene una vulnerabilidad de certificado SSL inseguro. Esto podría permitir a un atacante obtener acceso no autorizado a recursos e información.
ModificadaAlta (7.5)1.9%—Philips Intellispace Portal26/3/201817/6/2026
Philips IntelliSpace Portal, en todas las versiones 8.0.x y 7.0.x, contiene una vulnerabilidad de certificado de nombre de host incorrecto. Esto podría permitir a un atacante obtener acceso no autorizado a recursos e información.
ModificadaAlta (7.5)1.2%—Philips Intellispace Portal26/3/201817/6/2026
Philips IntelliSpace Portal, en todas las versiones 8.0.x y 7.0.x, contiene una vulnerabilidad al emplear cifrado SSL heredado que podría permitir a un atacante obtener acceso no autorizado a recursos e información.
ModificadaAlta (8.1)3.4%—Philips Intellispace Portal26/3/201817/6/2026
Philips IntelliSpace Portal, en todas las versiones 8.0.x y 7.0.x, contiene una vulnerabilidad por la que se habilitan métodos de depuración de código. Esto podría permitir que un atacante ejecute código arbitrario de forma remota durante el tiempo de ejecución.
ModificadaMedia (5.4)0.93%—IBM Websphere Portal14/3/201817/6/2026
IBM WebSphere Portal 8.5 y 9.0 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM…
ModificadaCrítica (9.8)2.3%—Arubanetworks WEB Management Portal9/3/201817/6/2026
Vulnerabilidad de subida de archivos sin restricción en el portal Aruba Web Management permite que atacantes remotos ejecuten código arbitrario subiendo un archivo con una extensión ejecutable.
ModificadaMedia (6.1)0.96%—SAP Netweaver Portal1/3/201817/6/2026
SAP NetWeaver Portal y WebDynpro Java 7.30, 7.31, 7.40 y 7.50, no cifra lo suficiente las entradas controladas por el usuario, lo que resulta en una vulnerabilidad de Cross-Site Scripting (XSS).
ModificadaMedia (6.1)5.8%💥 ExploitBonitasoft Bonita BPM Portal28/2/201817/6/2026
Múltiples vulnerabilidades de redirección abierta en Bonita BPM Portal, en versiones anteriores a la 6.5.3, permiten qjue atacantes remotos redirijan usuarios a sitios web arbitrarios y lleven a cabo ataques de phishing mediante vectores relacionados con el parámetro redirectUrl en (1) bonita/login.jsp o (2)…
ModificadaMedia (4.8)0.53%—Entrepreneur JOB Portal Script Project Entrepreneur JOB Portal Script28/2/201817/6/2026
PHP Scripts Mall Entrepreneur Job Portal Script 2.0.9 tiene Cross-Site Scripting (XSS) mediante el campo p_name (Edit Category Name) en admin/categories_industry.php (Categories - Industry Type).
ModificadaMedia (6.1)1.3%—IBM Websphere Portal27/2/201817/6/2026
IBM WebSphere Portal 7.0, 8.0, 8.5 y 9.0 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una sesión de…
ModificadaMedia (4.8)0.69%—Mojoportal24/2/201817/6/2026
** EN DISPUTA ** mojoPortal, hasta la versión 2.6.0.0 es propenso a múltiples vulnerabilidades de Cross-Site Scripting (XSS) debido a que fracasa a la hora de sanear entradas proporcionadas por el usuario. Los campos "Title" y "Subtitle" de la página "Blog" son vulnerables. NOTA: el mantenedor de software discute esta…
ModificadaAlta (8.6)2.3%—Cisco Unified Customer Voice Portal22/2/201817/6/2026
Una vulnerabilidad en la interfaz de gestión de conexión IVR (Interactive Voice Response) para Cisco Unified Customer Voice Portal (CVP) podría permitir que un atacante remoto no autenticado provoque que la conexión IVR se desconecte, creando una condición de denegación de servicio (DoS) en todo el sistema. La…
ModificadaMedia (6.1)1.1%—IBM Websphere Portal9/2/201817/6/2026
IBM WebSphere Portal 8.0, 8.5 y 9.0 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM…