Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2141 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.74% | — | Liferay Portal | 7/8/2017 | 17/6/2026 | Existe una vulnerabilidad de tipo Cross-Site Scripting (XSS) en Liferay Portal en versiones anteriores a la 7.0 CE GA4 mediante una marcador URL. | |
| Modificada | Media (6.1) | 0.75% | — | Liferay Portal | 7/8/2017 | 17/6/2026 | Existe una vulnerabilidad de tipo Cross-Site Scripting (XSS) en Liferay Portal en versiones anteriores a la 7.0 CE GA4 mediante un título de artículo de Knowledge Base. | |
| Modificada | Media (6.1) | 0.74% | — | Liferay Portal | 7/8/2017 | 17/6/2026 | Existe una vulnerabilidad de tipo Cross-Site Scripting (XSS) en Liferay Portal en versiones anteriores a la 7.0 CE GA4 mediante un nombre de inicio de sesión, contraseña o dirección de email. | |
| Modificada | Media (6.1) | 0.61% | — | Liferay Portal | 7/8/2017 | 17/6/2026 | Existe una vulnerabilidad de tipo Cross-Site Scripting (XSS) en Liferay Portal en versiones anteriores a la 7.0 CE GA4 mediante un portletId no válido. | |
| Modificada | Media (6.1) | 0.74% | — | Liferay Portal | 7/8/2017 | 17/6/2026 | Existe una vulnerabilidad de tipo Cross-Site Scripting (XSS) en Liferay Portal en versiones anteriores a la 7.0 CE GA4 mediante un campo manipulado de redirección a modules/apps/foundation/frontend-js/frontend-js-spa-web/src/main/resources/META-INF/resources/init.jsp. | |
| Modificada | Media (6.1) | 1.3% | — | IBM Websphere Portal | 31/7/2017 | 17/6/2026 | IBM WebSphere Portal y Web Content Manager 7.0, 8.0, 8.5 y 9.0 son vulnerables a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios que incrusten un código arbitrario JavaScript en la interfaz web de usuario, alterando la funcionalidad y pudiendo provocar que se revelen credenciales en una sesión… | |
| Modificada | Media (6.1) | 1.1% | — | SAP Netweaver Portal | 25/7/2017 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting (XSS) en el servlet DataArchivingService en SAP NetWeaver Portal versión 7.4 permite a los atacantes remotos inyectar un script web o HTML arbitrario por medio del parámetro responsecode hacia shp/shp_result.jsp, también se conoce como Nota de Seguridad de SAP 2308535. | |
| Modificada | Media (6.1) | 1.1% | — | IBM Websphere Portal | 5/7/2017 | 17/6/2026 | IBM WebSphere Portal 8.5 y 9.9 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a usuarios incrustar código Javascript aleatorio en la interfaz web lo que alteraría la funcionalidad planeada y potencialmente llevando a la revelación de las credenciales dentro de una session confiable. IBM X-Force ID:… | |
| Modificada | Media (5.3) | 1.2% | — | Acer Portal | 8/6/2017 | 17/6/2026 | La aplicación de Acer Portal anterior a 3.9.4.2000 para Android no valida correctamente los certificados SSL, lo que permite a los atacantes remotos realizar un ataque Man-in-the-middle mediante un certificado SSL manipulado. | |
| Modificada | Alta (7.5) | 1.1% | — | Fortinet Fortiportal | 27/5/2017 | 17/6/2026 | Vulnerabilidad de recuperación de contraseña débil en Fortigate FortiPortal versiones 4.0.0 y siguientes permite al atacante llevar a cabo la divulgación de información a través de la función de contraseña olvidada. | |
| Modificada | Media (6.1) | 0.66% | — | Fortinet Fortiportal | 27/5/2017 | 17/6/2026 | Una vulnerabilidad de redirección abierta en Fortigate FortiPortal 4.0.0 y posterior permite al atacante ejecutar código no autorizado o comandos a través del parámetro url. | |
| Modificada | Media (6.1) | 0.66% | — | Fortinet Fortiportal | 27/5/2017 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting en FortiPortal versiones 4.0.0 y anteriores de Fortinet, permite a un atacante ejecutar código o comandos no autorizados por medio de las entradas "Name" y "Description" en la funcionalidad "Add Revision Backup". | |
| Modificada | Alta (7.5) | 1.2% | — | Fortinet Fortiportal | 27/5/2017 | 17/6/2026 | Existe una vulnerabilidad en el manejo de contraseñas en Fortinet FortiPortal en versiones anteriores a la 4.0.0 que permite a los atacantes divulgar información mediante FortiAnalyzer Management View. | |
| Modificada | Crítica (9.1) | 1.1% | — | Fortinet Fortiportal | 27/5/2017 | 17/6/2026 | Una vulnerabilidad de Control de Acceso inapropiada en FortiPortal versiones 4.0.0 y anteriores de Fortinet, permite a un atacante interactuar con VDOMs no autorizados o enumerar otros ADOM por medio de una sesión robada de otro usuario y tokens CSRF o el parámetro adomName en la petición… | |
| Modificada | Media (4.9) | 1.9% | — | Siemens Simatic WinccSiemens Simatic Wincc (tia Portal)Siemens Simatic Wincc Runtime | 11/5/2017 | 17/6/2026 | Se detectó una vulnerabilidad en SIMATIC WinCC (versión V7.3 anterior a Upd 11 y versión V7.4 anterior a SP1), SIMATIC WinCC Runtime Professional (versión V13 anterior a SP2 y versión V14 anterior a SP1), SIMATIC WinCC (TIA Portal) Professional (versión V13 anterior a SP2 y versión V14 anterior a SP1) de Siemens, eso… | |
| Modificada | Media (6.5) | 0.47% | — | Siemens PCS 7Siemens Primary Setup ToolSiemens Security Configuration ToolSiemens Simatic Automation Tool+12 | 11/5/2017 | 17/6/2026 | Se ha identificado una vulnerabilidad en Primary Setup Tool (PST) (todas las versiones 4.2 HF1), SIMATIC Automation Tool (todas las versiones 3.0), SIMATIC NET PC-software (todas las versiones 14 SP1), SIMATIC PCS 7 Versión 8.1 (todas las versiones), SIMATIC PCS 7 Versión 8.2 (todas las versiones 8.2 SP1), SIMATIC… | |
| Modificada | Alta (8.8) | 1.1% | — | IBM Websphere Portal | 5/5/2017 | 17/6/2026 | WebSphere Portal de IBM versiones 8.5 y 9.0, podría permitir a un atacante remoto conducir ataques de phishing, utilizando un ataque de redireccionamiento abierto. Mediante la persuasión a una víctima para visitar un sitio Web especialmente diseñado, un atacante remoto podría explotar esta vulnerabilidad para… | |
| Analizada | Alta (7.8) | 99% | ⚠ Explotación activa💥 Exploit | Microsoft OfficeMicrosoft Windows 7Microsoft Windows Server 2008Microsoft Windows Server 2012+2 | 12/4/2017 | 17/6/2026 | Microsoft Office 2007 SP3, Microsoft Office 2010 SP2, Microsoft Office 2016, Microsoft Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1 y Windows 8.1 permiten a atacantes remotos ejecutar código arbitrario a través de un documento manipulado, vulnerabilidad también conocida como "Microsoft Office DLL Loading… | |
| Modificada | Media (6.1) | 0.96% | — | IBM Websphere Portal | 27/3/2017 | 17/6/2026 | IBM WebSphere Portal 8.5 y 9.0 es vulnerable a secuencias de comandos de sitios cruzados. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la IU Web alterando así la funcionalidad potencialmente prevista dirigida a la divulgación de credenciales dentro de una sesión de confianza.… | |
| Analizada | Alta (8.8) | 93% | ⚠ Explotación activa💥 Exploit | Microsoft Server Message BlockPhilips Intellispace PortalSiemens Acuson P300 FirmwareSiemens Acuson P500 Firmware+6 | 17/3/2017 | 17/6/2026 | El servidor SMBv1 en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1 y Windows 10 Gold, 1511 y 1607 y Windows Server 2016 permite a atacantes remotos ejecutar código arbitrario a través de paquetes manipulados, vulnerabilidad… | |
| Modificada | Media (6.1) | 0.71% | — | IBM WEB Content Manager Production AnalyticsIBM Websphere Portal | 1/2/2017 | 17/6/2026 | Exphox WebRadar es vulnerable a las secuencias de comandos de sitios cruzados. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la IU Web alterando así la funcionalidad prevista que potencialmente conduce a la divulgación de credenciales dentro de una sesión de confianza. | |
| Modificada | Media (6.1) | 0.68% | — | Eclinicalworks Patient Portal | 27/1/2017 | 17/6/2026 | Se ha descubierto un problema en eClinicalWorks Patient Portal 7.0 build 13. Es una vulnerabilidad Cross Site Scripting que afecta a la página raceMasterList.jsp dentro de Patient Portal. La carga útil procesada dentro de Patient Portal y la página raceMasterList.jsp no requiere autenticación. La vulnerabilidad puede… | |
| Modificada | Alta (7.5) | 1.1% | — | Eclinicalworks Patient Portal | 27/1/2017 | 17/6/2026 | Se ha descubierto un problema en eClinicalWorks healow@work 8.0 build 8. Es una inyección SQL ciega dentro de SEmployeePortalServlet, la cual puede ser explotada por usuarios no autenticados a través de una solicitud HTTP POST y que puede ser usada para volcar bases de datos a un servidor malicioso usando una técnica… | |
| Modificada | Alta (8.8) | 1.5% | — | Arista Cloudvision Portal | 23/1/2017 | 17/6/2026 | CloudVision Portal (CVP) en versiones anteriores a 2016.1.2.1 permite a usuarios remotos autenticados obtener acceso a los mecanismos de configuración internos a través del plano de gestión, relacionados con una petición a /web/system/console/bundle. | |
| Modificada | Alta (8.8) | 1.2% | — | Eclinicalworks Patient Portal | 23/1/2017 | 17/6/2026 | Un problema fue descubierto en eClinicalWorks Patient Portal 7.0 build 13. Esto es una inyección SQL ciega dentro de messageJson.jsp, que sólo puede ser explotado por usuarios autenticados a través de una petición POST HTTP y que puede ser utilizado para volcar los datos de la base de datos a un servidor malicioso,… |