Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2141 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.0%—Eclinicalworks Patient Portal23/1/201717/6/2026
Un problema fue descubierto en eClinicalWorks Patient Portal 7.0 build 13. Esto es una inyección SQL ciega dentro de template.jsp, lo que puede ser explotada sin la necesidad de autenticación y a través de una solicitud POST HTTP, y que puede ser utilizado para volcar los datos de la base de datos a un servidor…
ModificadaAlta (8.8)2.8%—Liferay Portal13/1/201716/6/2026
Liferay Portal hasta la versión 6.2.10 permite a usuarios remotos autenticados ejecutar comandos shell arbitrarios a través de una plantilla Velocity manipulada.
ModificadaMedia (6.4)0.38%—Siemens Primary Setup ToolSiemens Security Configuration ToolSiemens Simatic IT Production SuiteSiemens Simatic NET PC Software+1415/11/201617/6/2026
Se ha identificado una vulnerabilidad en Primary Setup Tool (PST) (todas las versiones anteriores a V4.2 HF1), SIMATIC IT Production Suite (todas las versiones anteriores a V7.0 SP1 HFX 2), SIMATIC NET PC-Software (Todas las versiones anteriores a V14), SIMATIC PCS 7 versión V7.1 (Todas las versiones), SIMATIC PCS 7…
ModificadaMedia (6.5)1.3%—IBM Websphere Portal12/9/201617/6/2026
IBM WebSphere Portal 6.1.0 hasta la versión 6.1.0.6 CF27, 6.1.5 hasta la versión 6.1.5.3 CF27, 7.0.0 hasta la versión 7.0.0.2 CF30, 8.0.0 hasta la versión 8.0.0.1 CF21 y 8.5.0 en versiones anteriores a CF12 permite a usuarios remotos autenticados provocar una denegación de servicio mediante la subida de archivos…
ModificadaMedia (5.4)1.2%—IBM Websphere Portal8/8/201617/6/2026
Vulnerabilidad de XSS en IBM WebSphere Portal 6.1.0.x hasta la versión 6.1.0.6 CF27, 6.1.5.x hasta la versión 6.1.5.3 CF27, 7.x hasta la versión 7.0.0.2 CF30, 8.0.0.x hasta la versión 8.0.0.1 CF21 y 8.5.0 en versiones anteriores a CF10 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML…
ModificadaAlta (8.8)2.6%—Accela Civic Platform Citizen Access Portal15/7/201617/6/2026
El portal Accela Civic Platform Citizen Access se basa en el cliente para restringir tipos de archivos para subidas, lo que permite a usuarios remotos autenticados ejecutar código arbitrario a través de parámetros _EventArgument y de nombre de archivo modificados.
ModificadaAlta (8.1)13%—Oracle Banking PlatformOracle PortalApache Struts4/7/201617/6/2026
ActionServlet.java en Apache Struts 1 1.x hasta la versión 1.3.10 no maneja adecuadamente accesos multihilo para una instancia ActionForm, lo que permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (acceso inesperado a memoria) a través de una solicitud multiparte, un problema…
ModificadaAlta (8.8)0.92%—IBM Websphere PortalIBM WEB Content Manager26/6/201617/6/2026
Vulnerabilidad de CSRF en la aplicación PA_Theme_Creator en IBM WebSphere Portal 8.5 CF08 hasta la versión CF10 y Web Content Manager permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para peticiones que inserten secuencias XSS.
ModificadaMedia (6.1)2.5%💥 ExploitLiferay Portal13/6/201617/6/2026
Vulnerabilidad de XSS en users.jsp en la funcionalidad Profile Search functionality en Liferay en versiones anteriores a 7.0.0 CE RC1 permite a atacantes remotos inyectar comandos web o HTML arbitrarios a través del campo FirstName.
ModificadaMedia (5.4)1.0%—IBM Websphere Portal29/2/201617/6/2026
El intérprete XML en IBM WebSphere Portal 8.0.x en versiones anteriores a 8.0.0.1 CF20 y 8.5.x en versiones anteriores a 8.5.0.0 CF10 permite a usuarios remotos autenticados leer archivos arbitrarios o causar una denegación de servicio a través de una declaración de entidad externa en conjunción con una referencia de…
ModificadaMedia (6.1)0.77%—IBM Websphere Portal29/2/201617/6/2026
Vulnerabilidad de XSS en IBM WebSphere Portal 6.1.0.x hasta la versión 6.1.0.6 CF27, 6.1.5.x hasta la versión 6.1.5.3 CF27, 7.x hasta la versión 7.0.0.2 CF29, 8.0.x en versiones anteriores a 8.0.0.1 CF20 y 8.5.x en versiones anteriores a 8.5.0.0 CF09 permite a atacantes remotos inyectar secuencias de comandos web o…
ModificadaMedia (6.1)1.0%—IBM Websphere Portal29/2/201617/6/2026
Vulnerabilidad de XSS en IBM WebSphere Portal 6.1.0.x hasta la versión 6.1.0.6 CF27, 6.1.5.x hasta la versión 6.1.5.3 CF27, 7.x hasta la versión 7.0.0.2 CF29, 8.0.x en versiones anteriores a 8.0.0.1 CF20 y 8.5.x en versiones anteriores a 8.5.0.0 CF09 permite a atacantes remotos inyectar secuencias de comandos web o…
ModificadaMedia (5.4)0.60%—IBM Websphere Portal29/2/201617/6/2026
Vulnerabilidad de XSS en IBM WebSphere Portal 8.0.x en versiones anteriores a 8.0.0.1 CF20 y 8.5.x en versiones anteriores a 8.5.0.0 CF09 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada.
ModificadaMedia (6.1)0.80%—IBM Websphere Portal29/2/201617/6/2026
Vulnerabilidad de XSS en IBM WebSphere Portal 8.0.x en versiones anteriores a 8.0.0.1 CF20 y 8.5.x en versiones anteriores a 8.5.0.0 CF09 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada.
ModificadaBaja (3.1)0.68%—IBM Websphere Portal29/2/201617/6/2026
IBM WebSphere Portal 7.x hasta la versión 7.0.0.2 CF29, 8.0.x en versiones anteriores a 8.0.0.1 CF20 y 8.5.x en versiones anteriores a 8.5.0.0 CF09 usa permisos débiles para elementos de contenido, lo que permite a usuarios remotos autenticados hacer modificaciones a través de la UI de autor.
ModificadaAlta (7.4)1.0%—IBM Websphere Portal29/2/201617/6/2026
Vulnerabilidad de redirección abierta en IBM WebSphere Portal 8.0.x en versiones anteriores a 8.0.0.1 CF20 y 8.5.x en versiones anteriores a 8.5.0.0 CF09 permite a atacantes remotos redirigir a usuarios a sitios web arbitrarios y llevar a cabo ataques de phishing a través de una URL manipulada.
ModificadaAlta (7.2)1.7%—IBM Websphere Portal15/2/201617/6/2026
IBM WebSphere Portal 6.1.0 hasta la versión 6.1.0.6 CF27, 6.1.5 hasta la versión 6.1.5.3 CF27, 7.0.0 hasta la versión 7.0.0.2 CF29, 8.0.0 en versiones anteriores a 8.0.0.1 CF20 y 8.5.0 en versiones anteriores a CF10 permite a atacantes remotos llevar a cabo ataques de inyección LDAP, y consecuentemente leer o escribir…
ModificadaMedia (6.1)1.0%—IBM Websphere Portal27/1/201617/6/2026
Vulnerabilidad de XSS en IBM WebSphere Portal 8.5.0 en versiones anteriores a CF09 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (5.3)2.0%—IBM Websphere Portal31/12/201517/6/2026
IBM WebSphere Portal 6.1.0 hasta la versión 6.1.0.6 CF27, 6.1.5 hasta la versión 6.1.5.3 CF27, 7.0.0 hasta la versión 7.0.0.2 CF29, 8.0.0 en versiones anteriores a 8.0.0.1 CF20 y 8.5.0 en versiones anteriores a CF09 permite a atacantes remotos eludir las restricciones destinadas al acceso de la API REST Portal…
ModificadaMedia (4.3)1.2%—IBM Websphere Portal21/12/201517/6/2026
Vulnerabilidad de XSS en IBM WebSphere Portal 8.0.0 en versiones anteriores a 8.0.0.1 CF19 y 8.5.0 hasta la versión CF08 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una URL manipulada.
ModificadaMedia (4.3)2.1%—IBM Websphere Portal21/12/201517/6/2026
IBM WebSphere Portal 6.1.0 hasta la versión 6.1.0.6 CF27, 6.1.5 hasta la versión 6.1.5.3 CF27, 7.0.0 hasta la versión 7.0.0.2 CF29, 8.0.0 en versiones anteriores a 8.0.0.1 CF19 y 8.5.0 en versiones anteriores a CF08 permite a usuarios remotos autenticados provocar una denegación de servicio (consumo de memoria) a…
ModificadaMedia (6.1)1.4%—IBM Websphere Portal21/12/201517/6/2026
Vulnerabilidad de XSS en IBM WebSphere Portal 6.1.0 hasta la versión 6.1.0.6 CF27, 6.1.5 hasta la versión 6.1.5.3 CF27, 7.0.0 hasta la versión 7.0.0.2 CF29, 8.0.0 en versiones anteriores a 8.0.0.1 CF19 y 8.5.0 en versiones anteriores a CF08 permite a atacantes remotos inyectar secuencias de comandos web o HTML…
ModificadaMedia (6.1)1.4%—IBM Websphere Portal21/12/201517/6/2026
Vulnerabilidad de XSS en IBM WebSphere Portal 6.1.0 hasta la versión 6.1.0.6 CF27, 6.1.5 hasta la versión 6.1.5.3 CF27, 7.0.0 hasta la versión 7.0.0.2 CF29, 8.0.0 en versiones anteriores a 8.0.0.1 CF19 y 8.5.0 en versiones anteriores a CF08 permite a atacantes remotos inyectar secuencias de comandos web o HTML…
ModificadaAlta (7.8)3.2%—IBM Websphere Portal14/11/201517/6/2026
IBM WebSphere Portal 8.0.0.1 en versiones anteriores a CF19 y 8.5.0 en versiones anteriores a CF09 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de peticiones manipuladas.
ModificadaMedia (6.8)2.0%—IBM Websphere Portal29/10/201517/6/2026
IBM WebSphere Portal 8.5.0 en versiones anteriores a CF08 permite a atacantes remotos eludir las restricciones destinadas al acceso a través de una petición manipulada.
Orbitaley — Vulnerabilidades