Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2141 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 2.1% | — | IBM Websphere Portal | 28/10/2015 | 17/6/2026 | IBM WebSphere Portal 6.1.0 hasta la versión 6.1.0.6 CF27, 6.1.5 hasta la versión 6.1.5.3 CF27, 7.0.0 hasta la versión 7.0.0.2 CF29, 8.0.0 hasta la versión 8.0.0.1 CF18 y 8.5.0 en versiones anteriores a CF08 no restringe adecuadamente las fuentes de acceso, lo que permite a atacantes remotos obtener información… | |
| Modificada | Alta (7.8) | 2.7% | — | IBM Websphere Portal | 14/9/2015 | 17/6/2026 | Vulnerabilidad en IBM WebSphere Portal 6.1.0.x hasta la versión 6.1.0.6 CF27, 6.1.5.x hasta la versión 6.1.5.3 CF27, 7.0.x hasta la versión 7.0.0.2 CF29, 8.0.x en versiones anteriores a 8.0.0.1 CF17 y 8.5.0 en versiones anteriores a CF06, permite a atacantes remotos causar una denegación de servicio (consumo de… | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Arabportal Arab Portal | 18/8/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en Arab Portal 3, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro showemail en una acción signup a members.php. | |
| Modificada | Media (5.8) | 1.6% | — | Redhat Jboss Portal | 11/8/2015 | 17/6/2026 | Vulnerabilidad en PortletRequestDispatcher en PortletBridge, tal como se utiliza en Red Hat JBoss Portal versión 6.2.0, no hace cumplir adecuadamente las restricciones de seguridad de servlets, lo que permite a atacantes remotos obtener el acceso a los recursos a través de una petición que solicita hacer uso de un… | |
| Modificada | Media (4.9) | 1.5% | — | Redhat Jboss Enterprise Portal Platform | 16/7/2015 | 17/6/2026 | El Portlet Bridge para JavaServer Faces en Red Hat JBoss Portal 6.2.0, cuando se utiliza en portlets con el recurso estándar funcionando para el GenericPortlet, no restringe adecuadamente el acceso a los recursos limitados, lo que permite a atacantes remotos obtener información sensible a través de una URL con un… | |
| Modificada | Baja (3.5) | 1.4% | — | IBM Websphere Portal | 14/7/2015 | 17/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados - XSS en el portal de IBM WebSphere 8.0..8 antes de 8.0.0.1 CF17 y 8.5.0 antes de CF06, que permite a usuarios remotos autenticados inyectar secuencias de comandos o HTML arbitrario por medio de una URL manipulada. | |
| Modificada | Media (4.3) | 1.8% | — | IBM Websphere Portal | 14/7/2015 | 17/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados - XSS en el componente de filtro de contenido activo en el portal de IBM WebSphere 6.1.0 hasta la 6.1.0.6 CF27, 6.1.5 hasta la 6.1.5.3 CF27, 7.0.0 hasta la 7.0.0.2 CF29, 8.0.0 antes de la 8.0.0.1 CF17, y 8.5.0 antes de la CF06, que permite a atacantes remotos… | |
| Modificada | Media (5) | 2.5% | — | IBM Websphere Portal | 14/7/2015 | 17/6/2026 | Vulnerabilidad en el portal de IBM WebSphere 7.0.0 hasta 7.0.0.2 CF29, 8.0.0 anteriores a 8.0.0.1 CF17 y del 8.5.0 anteriores a CF06, que permite a atacantes remotos obtener informacion sensible del Repositorio de Contenido de Java (JCR) a través de una petición manipulada. | |
| Modificada | Media (4.3) | 2.3% | — | Eliacom Enhanced SQL Portal | 18/6/2015 | 17/6/2026 | Vulnerabilidad de XSS en Enhanced SQL Portal 5.0.7961 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro id en iframe.php. | |
| Modificada | Media (5) | 18% | 💥 Exploit | Bonitasoft Bonita BPM Portal | 18/6/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en Bonita BPM Portal anterior a 6.5.3 permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro theme y una ruta de fichero en el parámetro location en bonita/portal/themeResource. | |
| Modificada | Media (6.4) | 2.4% | — | IBM Websphere Portal | 25/5/2015 | 17/6/2026 | Vulnerabilidad de redirección abierta en IBM WebSphere Portal 8.0.0 anterior a 8.0.0.1 CF17 y 8.5.0 anterior a CF06 permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de una URL manipulada. | |
| Modificada | Alta (7.8) | 1.9% | — | IBM Websphere Portal | 25/5/2015 | 17/6/2026 | IBM WebSphere Portal 8.5 hasta CF05 permite a atacantes remotos causar una denegación de servicio (consumo de CPU) a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.71% | — | Cisco Unified Customer Voice Portal | 17/5/2015 | 17/6/2026 | Vulnerabilidad de CSRF en Cisco Unified Customer Voice Portal (CVP) 10.5(1) permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCut93970. | |
| Modificada | Media (4.3) | 1.8% | — | IBM Websphere Portal | 27/4/2015 | 17/6/2026 | Vulnerabilidad de XSS en IBM WebSphere Portal 6.1.0 hasta 6.1.0.6 CF27, 6.1.5 hasta 6.1.5.3 CF27, 7.0.0 hasta 7.0.0.2 CF29, 8.0.0 hasta 8.0.0.1 CF16, y 8.5.0 hasta CF05, utilizado en Web Content Manager y otros productos, permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de… | |
| Modificada | Alta (7.8) | 3.4% | — | IBM Websphere Portal | 27/4/2015 | 17/6/2026 | Remote Document Conversion Service (DCS) en IBM WebSphere Portal 6.1.0 hasta 6.1.0.6 CF27, 6.1.5 hasta 6.1.5.3 CF27, 7.0.0 hasta 7.0.0.2 CF29, 8.0.0 hasta 8.0.0.1 CF16, y 8.5.0 hasta CF05 permite a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de solicitudes manipuladas. | |
| Modificada | Media (5) | 2.5% | — | SAP Netweaver Enterprise Portal | 1/4/2015 | 17/6/2026 | Vulnerabilidad de entidad externa XML (XXE) en XMLValidationComponent en SAP NetWeaver Portal 7.31.201109172004 permite a atacantes remotos enviar solicitudes a servidores de intranet a través de XML manipulado, también conocido como la nota de seguridad de SAP 2093966. | |
| Modificada | Media (5) | 2.4% | — | SAP Netweaver Enterprise Portal | 1/4/2015 | 17/6/2026 | Vulnerabilidad de entidad externa XML (XXE) en ReportXmlViewer en SAP NetWeaver Portal 7.31.201109172004 permite a atacantes remotos enviar solicitudes a servidores de intranet a través de XML manipulado, también conocido como la nota de seguridad de SAP Security 2111939. | |
| Modificada | Baja (3.5) | 1.5% | — | Ocportal | 23/3/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en ocPortal en versiones anteriores a 9.0.17 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del campo (1) title o (2) text en la página cms_calendar en cms/index.php; campos no especificados en (3) la página cms_polls en… | |
| Modificada | Baja (3.5) | 1.4% | — | IBM Websphere Portal | 13/3/2015 | 17/6/2026 | Vulnerabilidad de XSS en IBM WebSphere Portal 8.5.0 anterior a CF05 permite a usuarios remotos autenticados inyectar secuencias de comandos arbitrarios o HTML a través de una URL manipulada. | |
| Modificada | Baja (3.5) | 1.4% | — | IBM Websphere Portal | 13/3/2015 | 17/6/2026 | Vulnerabilidad de XSS en IBM WebSphere Portal 8.0.0 hasta 8.0.0.1 CF15 y 8.5.0 anterior a CF05 permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada. | |
| Modificada | Media (6.8) | 0.96% | — | IBM Websphere Portal | 13/3/2015 | 17/6/2026 | Vulnerabilidad de CSRF en IBM WebSphere Portal 8.0.0 hasta 8.0.0.1 CF15 y 8.5.0 anterior a CF05 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para solicitudes que insertan secuencias de XSS. | |
| Modificada | Baja (3.5) | 1.4% | — | IBM Websphere Portal | 13/2/2015 | 17/6/2026 | Vulnerabilidad de XSS en IBM WebSphere Portal 6.1.0.x hasta 6.1.0.6 CF27, 6.1.5.x hasta 6.1.5.3 CF27, 7.0.0.x hasta 7.0.0.2 CF29, 8.0.0.x hasta 8.0.0.1 CF15, y 8.5.0 anterior a CF05 permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada. | |
| Modificada | Media (6.4) | 1.3% | — | QPR Portal | 1/2/2015 | 17/6/2026 | QPR Portal anterior a 2012.2.1 permite a atacantes remotos modificar o eliminar notas a través de una solicitud directa. | |
| Modificada | Media (4.3) | 1.1% | — | QPR Portal | 1/2/2015 | 17/6/2026 | Vulnerabilidad de XSS en QPR Portal 2014.1.1 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro RID. | |
| Modificada | Media (4.3) | 1.7% | — | QPR Portal | 1/2/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en la página de la creación de notas en QPR Portal 2014.1.1 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del campo (1) title o (2) body. |