Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2141 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.98%—IBM Websphere Portal9/2/201817/6/2026
IBM WebSphere Portal 7.0, 8.0, 8.5 y 9.0 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza.…
ModificadaCrítica (9.8)38%💥 PoCFasterxml Jackson-databindDebian LinuxNetapp Oncommand BalanceNetapp Oncommand Performance Manager+176/2/20188/10/2026
Se ha descubierto un error de deserialización en jackson-databind, en versiones anteriores a la 2.6.7.1, 2.7.9.1 y a la 2.8.9, que podría permitir que un usuario no autenticado ejecute código enviando las entradas maliciosamente manipuladas al método readValue de ObjectMapper.
ModificadaCrítica (9.8)8.4%—Fasterxml Jackson-databindDebian LinuxRedhat Openshift Container PlatformRedhat Satellite+206/2/20188/10/2026
Se ha descubierto un error de deserialización en jackson-databind, en versiones anteriores a la 2.8.10 y a la 2.9.1, que podría permitir que un usuario no autenticado ejecute código enviando las entradas maliciosamente manipuladas al método readValue de ObjectMapper. Este problema amplía el error previo de…
ModificadaMedia (5.4)0.61%—IBM Tivoli Integrated Portal2/2/201817/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en IBM Tivoli Integrated Portal desde la versión 2.2.0.0 hasta la 2.2.0.15 permite que los atacantes remotos inyecten scripts web o HTML arbitrarios utilizando vectores no especificados.
ModificadaAlta (8.6)2.3%—Cisco Unified Customer Voice Portal18/1/201817/6/2026
Una vulnerabilidad en el servidor de aplicaciones de Cisco Unified Customer Voice Portal (CVP) podría permitir que un atacante remoto sin autenticar provoque una denegación de servicio (DoS) en el dispositivo afectado. La vulnerabilidad se debe al tráfico SIP INVITE mal formado recibido en el CVP durante las…
ModificadaAlta (8.2)1.7%—Oracle Webcenter Portal18/1/201817/6/2026
Vulnerabilidad en el componente Oracle WebCenter Portal de Oracle Fusion Middleware (subcomponente: WebCenter Spaces Application). Las versiones compatibles que se han visto afectadas son la 11.1.1.9.0, 12.2.1.2.0 y la 12.2.1.3.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que…
ModificadaMedia (6.1)1.1%—IBM Websphere Portal11/1/201817/6/2026
IBM WebSphere Portal 8.5 y 9.0 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM…
ModificadaMedia (6.1)1.0%—Liferay Portal2/1/201817/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en la página /html/portal/flash.jsp en Liferay Portal CE 7.0 GA4 y anteriores permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante un URI javascript: en el parámetro "movie".
ModificadaMedia (4.8)0.82%—Mojoportal2/1/201817/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en Help.aspx en mojoPortal en su versión 2.5.0.0 permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro helpkey. La explotación requiere de Cross-Site Scripting (XSS) reflejado autenticado para cuentas de usuario que tengan asignadas los…
ModificadaMedia (6.1)0.67%—Liferay Portal27/12/201717/6/2026
En Liferay Portal 6.1.0, la selección de etiquetas contiene CSS mediante un valor Public Render Parameter (p_r_p), tal y como lo demuestra p_r_p_564233524_tag.
ModificadaMedia (5.3)1.6%—IBM Websphere Portal27/12/201717/6/2026
IBM WebSphere Portal 7.0, 8.0, 8.5 y 9.0 podría revelar información sensible en un mensaje de error, lo que podría dar lugar a más ataques contra el sistema. IBM X-Force ID: 124390.
ModificadaMedia (5.3)1.3%—IBM Websphere Portal20/12/201717/6/2026
IBM WebSphere Portal 8.5 y 9.0 expone URL del backend del servidor que están configuradas para ser empleadas por el componente Web Application Bridge. IBM X-Force ID: 127476.
ModificadaCrítica (9.8)3.0%💥 ExploitEntrepreneur JOB Portal Script Project Entrepreneur JOB Portal Script13/12/201717/6/2026
Entrepreneur Job Portal Script 2.0.6 tiene una inyección SQL mediante el parámetro rid1 en jobsearch_all.php.
ModificadaMedia (5.4)0.69%—IBM Websphere Portal11/12/201717/6/2026
IBM Support Tools for Lotus WCM (IBM WebSphere Portal 7.0, 8.0, 8.5 y 9.0) es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de…
ModificadaMedia (6.2)4.9%—Apache StrutsNetapp Oncommand BalanceOracle Agile PLM FrameworkOracle Enterprise Manager FOR Virtualization+81/12/201717/6/2026
El plugin REST en Apache Struts desde la versión 2.5 hasta la 2.5.14 emplea una librería JSON-lib desactualizada vulnerable y que permite llevar a cabo un ataque de denegación de servicio utilizando una petición maliciosa con una carga útil JSON especialmente manipulada.
ModificadaCrítica (9.8)86%💥 ExploitRedhat Data GridRedhat Jboss A-mqRedhat Jboss BPM SuiteRedhat Jboss Data Virtualization+119/11/201717/6/2026
Red Hat JBoss A-MQ 6.x; BPM Suite (BPMS) 6.x; BRMS 6.x y 5.x; Data Grid (JDG) 6.x; Data Virtualization (JDV) 6.x y 5.x; Enterprise Application Platform 6.x, 5.x y 4.3.x; Fuse 6.x; Fuse Service Works (FSW) 6.x; Operations Network (JBoss ON) 3.x; Portal 6.x; SOA Platform (SOA-P) 5.x; Web Server (JWS) 3.x; Red Hat…
ModificadaCrítica (9.8)2.2%💥 ExploitPhpcityportal29/10/201717/6/2026
PHP CityPortal 2.0 permite que se produzca inyección SQL mediante el parámetro nid en index.php en una acción page=news o el parámetro cat.
ModificadaCrítica (9.8)1.2%—Gsi-office Winpat Portal18/10/201717/6/2026
Inyección SQL en el formulario de inicio de sesión en GSI WiNPAT Portal 3.2.0.1001 hasta la versión 3.6.1.0 permite que atacantes remotos ejecuten comandos SQL arbitrarios mediante el campo username.
ModificadaMedia (6.1)1.3%—SAP Enterprise Portal29/9/201717/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en SAP Enterprise Portal 7.50 permite que atacantes remotos inyecten scripts web o HTML arbitrarios. Esta vulnerabilidad también se puede consultar en SAP Security Notes 2469860, 2471209 y 2488516.
ModificadaAlta (7.5)2.9%—IBM Websphere Portal28/9/201717/6/2026
IBM WebSphere Portal 7.0, 8.0, 8.5 y 9.0 podría permitir que un atacante remoto salte directorios en el sistema. Un atacante podría enviar una petición URL especialmente manipulada que contenga secuencias "punto punto" (/../) para visualizar archivos arbitrarios en el sistema. IBM X-Force ID: 132117.
ModificadaAlta (8.8)2.2%—Cisco Unified Customer Voice Portal21/9/201717/6/2026
Existe una vulnerabilidad en la funcionalidad de reinicio de credenciales OAMP (Operations, Administration, Maintenance and Provisioning) para Cisco Unified Customer Voice Portal (CVP) que podría permitir que un atacante autenticado remoto obtenga privilegios elevados. Esta vulnerabilidad se debe a la ausencia de una…
ModificadaMedia (6.1)1.1%—IBM Websphere Portal7/9/201717/6/2026
IBM WebSphere Portal y Web Content Manager 6.1, 7.0 y 8.0 son vulnerables a ataques de tipo Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades planeadas. Esto podría dar lugar a una revelación de…
ModificadaMedia (6.1)1.8%—Cloud4wi Splash Portal24/8/201717/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en Splash Portal en Cloud4Wi en versiones anteriores a la 5.9.7 permite que atacantes remotos inyecten scripts web o HTML mediante el parámetro recoveryMessage en la URI por defecto.
ModificadaCrítica (9.8)3.0%—Siemens Viewport FOR WEB Office Portal8/8/201717/6/2026
Se ha descubierto una vulnerabilidad en Siemens ViewPort para Web Office Portal antes de su revisión número 1453 que podría permitir que un usuario remoto sin autenticar subiese código arbitrario y lo ejecutase con los permisos del usuario del sistema operativo que administra el servidor web mediante el envío de…
ModificadaMedia (6.1)0.74%—Liferay Portal7/8/201717/6/2026
Existe una vulnerabilidad de tipo Cross-Site Scripting (XSS) en Liferay Portal en versiones anteriores a la 7.0 CE GA4 mediante un resumen o título manipulado que no se administra correctamente en el Web Content Display.
Orbitaley — Vulnerabilidades