Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2141 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.8% | — | Liferay Portal | 7/5/2018 | 17/6/2026 | ** EN DISPUTA ** Liferay en versiones 6.2.x y anteriores tiene una configuración FCKeditor que permite que un atacante suba o transfiera archivos de tipo peligroso que pueden procesarse automáticamente en el entorno del producto mediante un URI browser/liferay/browser.html?Type= o… | |
| Modificada | Media (5.4) | 0.73% | — | IBM Websphere Portal | 17/4/2018 | 17/6/2026 | IBM WebSphere Portal, de la versión 8.0.0 hasta la 8.0.0.1, 8.5 y 9.0 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de… | |
| Modificada | Media (6.1) | 1.3% | — | IBM Websphere Portal | 11/4/2018 | 17/6/2026 | IBM WebSphere Portal 8.5 y 9.0 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM… | |
| Modificada | Media (6.1) | 0.88% | — | CA API Developer Portal | 29/3/2018 | 17/6/2026 | CA API Developer Portal desde la versión 3.5 hasta la 3.5 CR5 tiene una vulnerabilidad Cross Site Scripting reflejado relacionada con apiExplorer. | |
| Modificada | Media (6.1) | 0.88% | — | CA API Developer Portal | 29/3/2018 | 17/6/2026 | CA API Developer Portal desde la versión 3.5 hasta la 3.5 CR6 tiene una vulnerabilidad Cross Site Scripting reflejado relacionada con la variable widgetID. | |
| Modificada | Media (6.1) | 0.88% | — | CA API Developer Portal | 29/3/2018 | 17/6/2026 | CA API Developer Portal desde la versión 3.5 hasta la 3.5 CR6 tiene una vulnerabilidad Cross Site Scripting almacenado relacionada con el procesamiento de las imágenes de perfil. | |
| Modificada | Alta (8.1) | 0.93% | — | Unisys Clearpath Eportal ManagerUnisys Eportal-2200 | 26/3/2018 | 17/6/2026 | Vulnerabilidad de inyección SQL en la interfaz de gestión en 17.0 CLEARPATHEPORTAL en versiones anteriores a la 17.0a.31 y 18.0 CLEARPATHEPORTAL en versiones anteriores a la 059.1a.13 y 16.0 EPORTAL-2200 en versiones anteriores a la 2.2.81 y 17.0 EPORTAL-2200 en versiones anteriores a la 2.3.82 permite que atacantes… | |
| Modificada | Crítica (9.8) | 6.1% | — | Philips Intellispace Portal | 26/3/2018 | 17/6/2026 | Philips IntelliSpace Portal, en todas las versiones 7.0.x y 8.0.x, contiene una vulnerabilidad de validación de entradas que podría permitir a n atacante remoto ejecutar código arbitrario o provocar el cierre inesperado de la aplicación. | |
| Modificada | Crítica (9.8) | 4.5% | — | Philips Intellispace Portal | 26/3/2018 | 17/6/2026 | Philips IntelliSpace Portal, en todas las versiones 7.0.x y 8.0.x, contiene una vulnerabilidad de permisos de Windows inseguros que podría permitir a un atacante obtener acceso no autorizado y, en algunos casos, escalar su nivel de privilegios o ejecutar código arbitrario. | |
| Modificada | Alta (7.8) | 0.55% | — | Philips Intellispace Portal | 26/3/2018 | 17/6/2026 | Philips IntelliSpace Portal, en todas las versiones 8.0.x y 7.0.x, se ha identificado una vulnerabilidad de elemento o ruta de búsqueda no entrecomillados. Esto podría permitir a un usuario local autorizado ejecutar código arbitrario y escalar su nivel de privilegios. | |
| Modificada | Crítica (9.8) | 4.5% | — | Philips Intellispace Portal | 26/3/2018 | 17/6/2026 | Philips IntelliSpace Portal, en todas las versiones 7.0.x y 8.0.x, contiene una vulnerabilidad de acceso remoto al escritorio que podría permitir a un atacante obtener acceso no autorizado y, en algunos casos, escalar su nivel de privilegios o ejecutar código arbitrario. | |
| Modificada | Alta (7.5) | 1.9% | — | Philips Intellispace Portal | 26/3/2018 | 17/6/2026 | Philips IntelliSpace Portal, en todas las versiones 8.0.x y 7.0.x, contiene una vulnerabilidad de certificado SSL autofirmado. Esto podría permitir a un atacante obtener acceso no autorizado a recursos e información. | |
| Modificada | Alta (7.5) | 1.9% | — | Philips Intellispace Portal | 26/3/2018 | 17/6/2026 | Philips IntelliSpace Portal, en todas las versiones 8.0.x y 7.0.x, contiene una vulnerabilidad de certificado SSL inseguro. Esto podría permitir a un atacante obtener acceso no autorizado a recursos e información. | |
| Modificada | Alta (7.5) | 1.9% | — | Philips Intellispace Portal | 26/3/2018 | 17/6/2026 | Philips IntelliSpace Portal, en todas las versiones 8.0.x y 7.0.x, contiene una vulnerabilidad de certificado de nombre de host incorrecto. Esto podría permitir a un atacante obtener acceso no autorizado a recursos e información. | |
| Modificada | Alta (7.5) | 1.2% | — | Philips Intellispace Portal | 26/3/2018 | 17/6/2026 | Philips IntelliSpace Portal, en todas las versiones 8.0.x y 7.0.x, contiene una vulnerabilidad al emplear cifrado SSL heredado que podría permitir a un atacante obtener acceso no autorizado a recursos e información. | |
| Modificada | Alta (8.1) | 3.4% | — | Philips Intellispace Portal | 26/3/2018 | 17/6/2026 | Philips IntelliSpace Portal, en todas las versiones 8.0.x y 7.0.x, contiene una vulnerabilidad por la que se habilitan métodos de depuración de código. Esto podría permitir que un atacante ejecute código arbitrario de forma remota durante el tiempo de ejecución. | |
| Modificada | Media (5.4) | 0.93% | — | IBM Websphere Portal | 14/3/2018 | 17/6/2026 | IBM WebSphere Portal 8.5 y 9.0 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM… | |
| Modificada | Crítica (9.8) | 2.3% | — | Arubanetworks WEB Management Portal | 9/3/2018 | 17/6/2026 | Vulnerabilidad de subida de archivos sin restricción en el portal Aruba Web Management permite que atacantes remotos ejecuten código arbitrario subiendo un archivo con una extensión ejecutable. | |
| Modificada | Media (6.1) | 0.96% | — | SAP Netweaver Portal | 1/3/2018 | 17/6/2026 | SAP NetWeaver Portal y WebDynpro Java 7.30, 7.31, 7.40 y 7.50, no cifra lo suficiente las entradas controladas por el usuario, lo que resulta en una vulnerabilidad de Cross-Site Scripting (XSS). | |
| Modificada | Media (6.1) | 5.8% | 💥 Exploit | Bonitasoft Bonita BPM Portal | 28/2/2018 | 17/6/2026 | Múltiples vulnerabilidades de redirección abierta en Bonita BPM Portal, en versiones anteriores a la 6.5.3, permiten qjue atacantes remotos redirijan usuarios a sitios web arbitrarios y lleven a cabo ataques de phishing mediante vectores relacionados con el parámetro redirectUrl en (1) bonita/login.jsp o (2)… | |
| Modificada | Media (4.8) | 0.53% | — | Entrepreneur JOB Portal Script Project Entrepreneur JOB Portal Script | 28/2/2018 | 17/6/2026 | PHP Scripts Mall Entrepreneur Job Portal Script 2.0.9 tiene Cross-Site Scripting (XSS) mediante el campo p_name (Edit Category Name) en admin/categories_industry.php (Categories - Industry Type). | |
| Modificada | Media (6.1) | 1.3% | — | IBM Websphere Portal | 27/2/2018 | 17/6/2026 | IBM WebSphere Portal 7.0, 8.0, 8.5 y 9.0 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una sesión de… | |
| Modificada | Media (4.8) | 0.69% | — | Mojoportal | 24/2/2018 | 17/6/2026 | ** EN DISPUTA ** mojoPortal, hasta la versión 2.6.0.0 es propenso a múltiples vulnerabilidades de Cross-Site Scripting (XSS) debido a que fracasa a la hora de sanear entradas proporcionadas por el usuario. Los campos "Title" y "Subtitle" de la página "Blog" son vulnerables. NOTA: el mantenedor de software discute esta… | |
| Modificada | Alta (8.6) | 2.3% | — | Cisco Unified Customer Voice Portal | 22/2/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión de conexión IVR (Interactive Voice Response) para Cisco Unified Customer Voice Portal (CVP) podría permitir que un atacante remoto no autenticado provoque que la conexión IVR se desconecte, creando una condición de denegación de servicio (DoS) en todo el sistema. La… | |
| Modificada | Media (6.1) | 1.1% | — | IBM Websphere Portal | 9/2/2018 | 17/6/2026 | IBM WebSphere Portal 8.0, 8.5 y 9.0 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM… |