Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
2141 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 0.61% | — | Memht Portal | 3/1/2015 | 16/6/2026 | Múltiples vulnerabilidades de CSRF en MemHT Portal 4.0.1 permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) modifican configuraciones a través de una acción configuration en admin.php, (2) modifican artículos a través de una acción articles en admin.php, o (3)… | |
| Modificada | Media (4.3) | 1.8% | — | IBM Websphere Portal | 19/12/2014 | 17/6/2026 | Vulnerabilidad de XSS en el Portlet de Blog en IBM WebSphere Portal 6.1.0 hasta 6.1.0.6 CF27, 6.1.5 hasta 6.1.5.3 CF27, 7.0.0 hasta 7.0.0.2 CF29, 8.0.0 hasta 8.0.0.1 CF14 y 8.5.0 anteriores a CF04 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Media (4.9) | 1.6% | — | IBM Websphere Portal | 19/12/2014 | 17/6/2026 | IBM WebSphere Portal 8.0.0 hasta 8.0.0.1 CF14 y 8.5.0 anteriores a CF04, cuando está habilitada la configuración Páginas Gestionadas, permite a usuarios remotos autenticados escribir en las páginas a través de un ataque de inyección XML. | |
| Modificada | Media (4.3) | 1.8% | — | IBM Websphere Portal | 19/12/2014 | 17/6/2026 | Vulnerabilidad de XSS en IBM WebSphere Portal 6.1.0 hasta 6.1.0.6 CF27, 6.1.5 hasta 6.1.5.3 CF27, 7.0.0 hasta 7.0.0.2 CF29, 8.0.0 hasta 8.0.0.1 CF14 y 8.5.0 anteriores a CF04 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de URL manipuladas. | |
| Modificada | Baja (3.5) | 1.4% | — | IBM Websphere Portal | 11/12/2014 | 17/6/2026 | Vulnerabilidad de XSS en IBM WebSphere Portal 6.1.0 hasta 6.1.0.6 CF27, 6.1.5 hasta 6.1.5.3 CF27, 7.0.0 anterior a 7.0.0.2 CF29, 8.0.0 hasta 8.0.0.1 CF14, y 8.5.0 anterior a CF03 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Media (4.3) | 0.97% | — | Redhat Jboss Enterprise Portal Platform | 11/12/2014 | 17/6/2026 | Vulnerabilidad de XSS en JBoss RichFaces, utilizado en JBoss Portal 6.1.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada, lo cual no se maneja correctamente en un fichero CSS. | |
| Modificada | Media (5) | 2.0% | — | Siemens Simatic PCS 7Siemens Simatic Pcs7Siemens Simatic TiaportalSiemens Simatic Wincc | 26/11/2014 | 17/6/2026 | El servidor WinCC en Siemens SIMATIC WinCC 7.0 hasta SP3, 7.2 anterior a la actualización 9, y 7.3 anterior a la actualización 2; SIMATIC PCS 7 7.1 hasta SP4, 8.0 hasta SP2; y 8.1; y TIA Portal 13 anterior a la actualización 6 permite a atacantes remotos leer ficheros arbitrarios a través de paquetes manipulados. | |
| Modificada | Alta (10) | 5.3% | — | Siemens Simatic PCS 7Siemens Simatic Pcs7Siemens Simatic TiaportalSiemens Simatic Wincc | 26/11/2014 | 17/6/2026 | El servidor WinCC en Siemens SIMATIC WinCC 7.0 hasta SP3, 7.2 anterior a la actualización 9, y 7.3 anterior a la actualización 2; SIMATIC PCS 7 7.1 hasta SP4, 8.0 hasta SP2, y 8.1; y TIA Portal 13 anterior a la actualización 6 permite a atacantes remotos ejecutar código arbitrario a través de paquetes manipulados. | |
| Modificada | Baja (3.5) | 1.5% | — | IBM Websphere Portal | 26/11/2014 | 17/6/2026 | Vulnerabilidad de XSS en IBM WebSphere Portal 7.0.x anterior a 7.0.0.2 CF29, 8.0.x hasta 8.0.0.1 CF14, y 8.5.x anterior a 8.5.0 CF02 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Baja (3.5) | 1.5% | — | Liferay Portal | 24/11/2014 | 17/6/2026 | Vulnerabilidad de XSS en Liferay Portal Enterprise Edition (EE) 6.2 SP8 y anteriores permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro _20_body en el campo de comentario en un fichero subido. | |
| Modificada | Media (4.3) | 1.8% | — | IBM Websphere Portal | 28/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en IBM WebSphere Portal 8.5.0 anterior a CF03 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.97% | — | IBM Websphere Portal | 28/10/2014 | 17/6/2026 | Vulnerabilidad de CSRF en IBM WebSphere Portal 8.5.0 anterior a CF03 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para solicitudes que insertan secuencias de XSS. | |
| Modificada | Media (5) | 2.1% | — | IBM Websphere Portal | 28/10/2014 | 17/6/2026 | IBM WebSphere Portal 6.1.0 hasta 6.1.0.6 CF27, 6.1.5 hasta 6.1.5.3 CF27, 7.0 hasta 7.0.0.2 CF28, 8.0 hasta 8.0.0.1 CF14, y 8.5.0 anterior a CF03 proporciona códigos de error del servidor web diferentes dependiendo de si un fichero solicitado existe, lo que permite a atacantes remotos determinar la validez de nombres… | |
| Modificada | Baja (3.5) | 1.6% | — | IBM Websphere Portal | 28/10/2014 | 17/6/2026 | IBM WebSphere Portal 6.1.0 hasta 6.1.0.6 CF27, 6.1.5 hasta 6.1.5.3 CF27, 7.0 hasta 7.0.0.2 CF28, 8.0 hasta 8.0.0.1 CF14, y 8.5.0 anterior a CF03 no detecta debidamente la recursión durante la expansión de entidades, lo que permite a usuarios remotos autenticados causar una denegación de servicio (consumo de memoria y… | |
| Modificada | Media (6.5) | 2.6% | — | IBM Websphere Portal | 28/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en IBM WebSphere Portal 6.1.0 hasta 6.1.0.6 CF27, 6.1.5 hasta 6.1.5.3 CF27, 7.0 hasta 7.0.0.2 CF28, 8.0 hasta 8.0.0.1 CF14, y 8.5.0 anterior a CF03 permite a usuarios remotos autenticados ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Baja (3.5) | 0.95% | — | IBM Tivoli Integrated Portal | 25/10/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en IBM Tivoli Integrated Portal (TIP) 2.2.x permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Baja (3.5) | 0.96% | — | IBM Tivoli Integrated Portal | 25/10/2014 | 17/6/2026 | Vulnerabilidad de inyección CRLF en IBM Tivoli Integrated Portal (TIP) 2.2.x permite a usuarios remotos autenticados inyectar cabeceras HTTP arbitrarias y realizar ataques de respuestas HTTP divididas a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.9% | — | Megapolis.portal Manager | 22/10/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Megapolis.Portal Manager permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) dateFrom o (2) dateTo. | |
| Modificada | Media (4.3) | 0.93% | — | In-portal | 16/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en In-Portal CMS 5.2.0 y anteriores pdermite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro next_template en admin/index.php. | |
| Modificada | Media (4) | 1.6% | — | IBM Websphere Portal | 10/10/2014 | 17/6/2026 | IBM WebSphere Portal 6.1.0 hasta 6.1.0.6 CF27, 6.1.5 hasta 6.1.5.3 CF27, 7.0 hasta 7.0.0.2 CF28, 8.0 hasta 8.0.0.1 CF14, y 8.5.0 hasta 8.5.0.0 CF02 permite a usuarios remotos autenticados descubrir credenciales mediante la lectura de código de fuente HTML. | |
| Modificada | Media (5.4) | 0.27% | — | Downton Abbey FAN Portal Project Downton Abbey FAN Portal | 28/9/2014 | 17/6/2026 | La aplicación Downton Abbey Fan Portal (también conocido como com.downton.abbey.fan.portal) 1.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Wepisdparentportal Project Wepisdparentportal | 23/9/2014 | 17/6/2026 | La aplicación wEPISDParentPortal 1.0 (también conocida como com.dreamstep.wEPISDParentPortal) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4) | 1.9% | — | IBM Websphere Portal | 12/9/2014 | 17/6/2026 | IBM WebSphere Portal 6.1.0 hasta 6.1.0.6 CF27, 6.1.5 hasta 6.1.5.3 CF27, 7.0.0 hasta 7.0.0.2 CF28, 8.0.0 hasta 8.0.0.1 CF13, y 8.5.0 anterior a CF02 permite a usuarios remotos autenticados causar una denegación de servicio (consumo de disco) mediante la subida de ficheros de gran tamaño. | |
| Modificada | Baja (3.5) | 1.4% | — | IBM Websphere Portal | 12/9/2014 | 17/6/2026 | Vulnerabilidad de XSS en IBM WebSphere Portal 8.0.0 hasta 8.0.0.1 CF13 y 8.5.0 anterior a CF02 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Media (4.3) | 2.8% | — | Cisco Cloud Portal | 30/8/2014 | 17/6/2026 | Cisco Intelligent Automation For Cloud (también conocido como Cisco Cloud Portal) 2008.3_SP9 y anteriores no considera debidamente si una sesión es una sesión nula problemática, lo que permite a atacantes remotos obtener información sensible a través de paquetes manipulados, relacionado con una 'vulnerabilidad… |