Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

2141 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)0.61%—Memht Portal3/1/201516/6/2026
Múltiples vulnerabilidades de CSRF en MemHT Portal 4.0.1 permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) modifican configuraciones a través de una acción configuration en admin.php, (2) modifican artículos a través de una acción articles en admin.php, o (3)…
ModificadaMedia (4.3)1.8%—IBM Websphere Portal19/12/201417/6/2026
Vulnerabilidad de XSS en el Portlet de Blog en IBM WebSphere Portal 6.1.0 hasta 6.1.0.6 CF27, 6.1.5 hasta 6.1.5.3 CF27, 7.0.0 hasta 7.0.0.2 CF29, 8.0.0 hasta 8.0.0.1 CF14 y 8.5.0 anteriores a CF04 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada.
ModificadaMedia (4.9)1.6%—IBM Websphere Portal19/12/201417/6/2026
IBM WebSphere Portal 8.0.0 hasta 8.0.0.1 CF14 y 8.5.0 anteriores a CF04, cuando está habilitada la configuración Páginas Gestionadas, permite a usuarios remotos autenticados escribir en las páginas a través de un ataque de inyección XML.
ModificadaMedia (4.3)1.8%—IBM Websphere Portal19/12/201417/6/2026
Vulnerabilidad de XSS en IBM WebSphere Portal 6.1.0 hasta 6.1.0.6 CF27, 6.1.5 hasta 6.1.5.3 CF27, 7.0.0 hasta 7.0.0.2 CF29, 8.0.0 hasta 8.0.0.1 CF14 y 8.5.0 anteriores a CF04 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de URL manipuladas.
ModificadaBaja (3.5)1.4%—IBM Websphere Portal11/12/201417/6/2026
Vulnerabilidad de XSS en IBM WebSphere Portal 6.1.0 hasta 6.1.0.6 CF27, 6.1.5 hasta 6.1.5.3 CF27, 7.0.0 anterior a 7.0.0.2 CF29, 8.0.0 hasta 8.0.0.1 CF14, y 8.5.0 anterior a CF03 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada.
ModificadaMedia (4.3)0.97%—Redhat Jboss Enterprise Portal Platform11/12/201417/6/2026
Vulnerabilidad de XSS en JBoss RichFaces, utilizado en JBoss Portal 6.1.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada, lo cual no se maneja correctamente en un fichero CSS.
ModificadaMedia (5)2.0%—Siemens Simatic PCS 7Siemens Simatic Pcs7Siemens Simatic TiaportalSiemens Simatic Wincc26/11/201417/6/2026
El servidor WinCC en Siemens SIMATIC WinCC 7.0 hasta SP3, 7.2 anterior a la actualización 9, y 7.3 anterior a la actualización 2; SIMATIC PCS 7 7.1 hasta SP4, 8.0 hasta SP2; y 8.1; y TIA Portal 13 anterior a la actualización 6 permite a atacantes remotos leer ficheros arbitrarios a través de paquetes manipulados.
ModificadaAlta (10)5.3%—Siemens Simatic PCS 7Siemens Simatic Pcs7Siemens Simatic TiaportalSiemens Simatic Wincc26/11/201417/6/2026
El servidor WinCC en Siemens SIMATIC WinCC 7.0 hasta SP3, 7.2 anterior a la actualización 9, y 7.3 anterior a la actualización 2; SIMATIC PCS 7 7.1 hasta SP4, 8.0 hasta SP2, y 8.1; y TIA Portal 13 anterior a la actualización 6 permite a atacantes remotos ejecutar código arbitrario a través de paquetes manipulados.
ModificadaBaja (3.5)1.5%—IBM Websphere Portal26/11/201417/6/2026
Vulnerabilidad de XSS en IBM WebSphere Portal 7.0.x anterior a 7.0.0.2 CF29, 8.0.x hasta 8.0.0.1 CF14, y 8.5.x anterior a 8.5.0 CF02 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada.
ModificadaBaja (3.5)1.5%—Liferay Portal24/11/201417/6/2026
Vulnerabilidad de XSS en Liferay Portal Enterprise Edition (EE) 6.2 SP8 y anteriores permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro _20_body en el campo de comentario en un fichero subido.
ModificadaMedia (4.3)1.8%—IBM Websphere Portal28/10/201417/6/2026
Vulnerabilidad de XSS en IBM WebSphere Portal 8.5.0 anterior a CF03 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (6.8)0.97%—IBM Websphere Portal28/10/201417/6/2026
Vulnerabilidad de CSRF en IBM WebSphere Portal 8.5.0 anterior a CF03 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para solicitudes que insertan secuencias de XSS.
ModificadaMedia (5)2.1%—IBM Websphere Portal28/10/201417/6/2026
IBM WebSphere Portal 6.1.0 hasta 6.1.0.6 CF27, 6.1.5 hasta 6.1.5.3 CF27, 7.0 hasta 7.0.0.2 CF28, 8.0 hasta 8.0.0.1 CF14, y 8.5.0 anterior a CF03 proporciona códigos de error del servidor web diferentes dependiendo de si un fichero solicitado existe, lo que permite a atacantes remotos determinar la validez de nombres…
ModificadaBaja (3.5)1.6%—IBM Websphere Portal28/10/201417/6/2026
IBM WebSphere Portal 6.1.0 hasta 6.1.0.6 CF27, 6.1.5 hasta 6.1.5.3 CF27, 7.0 hasta 7.0.0.2 CF28, 8.0 hasta 8.0.0.1 CF14, y 8.5.0 anterior a CF03 no detecta debidamente la recursión durante la expansión de entidades, lo que permite a usuarios remotos autenticados causar una denegación de servicio (consumo de memoria y…
ModificadaMedia (6.5)2.6%—IBM Websphere Portal28/10/201417/6/2026
Vulnerabilidad no especificada en IBM WebSphere Portal 6.1.0 hasta 6.1.0.6 CF27, 6.1.5 hasta 6.1.5.3 CF27, 7.0 hasta 7.0.0.2 CF28, 8.0 hasta 8.0.0.1 CF14, y 8.5.0 anterior a CF03 permite a usuarios remotos autenticados ejecutar código arbitrario a través de vectores desconocidos.
ModificadaBaja (3.5)0.95%—IBM Tivoli Integrated Portal25/10/201417/6/2026
Múltiples vulnerabilidades de XSS en IBM Tivoli Integrated Portal (TIP) 2.2.x permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaBaja (3.5)0.96%—IBM Tivoli Integrated Portal25/10/201417/6/2026
Vulnerabilidad de inyección CRLF en IBM Tivoli Integrated Portal (TIP) 2.2.x permite a usuarios remotos autenticados inyectar cabeceras HTTP arbitrarias y realizar ataques de respuestas HTTP divididas a través de vectores no especificados.
ModificadaMedia (4.3)1.9%—Megapolis.portal Manager22/10/201417/6/2026
Múltiples vulnerabilidades de XSS en Megapolis.Portal Manager permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) dateFrom o (2) dateTo.
ModificadaMedia (4.3)0.93%—In-portal16/10/201417/6/2026
Vulnerabilidad de XSS en In-Portal CMS 5.2.0 y anteriores pdermite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro next_template en admin/index.php.
ModificadaMedia (4)1.6%—IBM Websphere Portal10/10/201417/6/2026
IBM WebSphere Portal 6.1.0 hasta 6.1.0.6 CF27, 6.1.5 hasta 6.1.5.3 CF27, 7.0 hasta 7.0.0.2 CF28, 8.0 hasta 8.0.0.1 CF14, y 8.5.0 hasta 8.5.0.0 CF02 permite a usuarios remotos autenticados descubrir credenciales mediante la lectura de código de fuente HTML.
ModificadaMedia (5.4)0.27%—Downton Abbey FAN Portal Project Downton Abbey FAN Portal28/9/201417/6/2026
La aplicación Downton Abbey Fan Portal (también conocido como com.downton.abbey.fan.portal) 1.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Wepisdparentportal Project Wepisdparentportal23/9/201417/6/2026
La aplicación wEPISDParentPortal 1.0 (también conocida como com.dreamstep.wEPISDParentPortal) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4)1.9%—IBM Websphere Portal12/9/201417/6/2026
IBM WebSphere Portal 6.1.0 hasta 6.1.0.6 CF27, 6.1.5 hasta 6.1.5.3 CF27, 7.0.0 hasta 7.0.0.2 CF28, 8.0.0 hasta 8.0.0.1 CF13, y 8.5.0 anterior a CF02 permite a usuarios remotos autenticados causar una denegación de servicio (consumo de disco) mediante la subida de ficheros de gran tamaño.
ModificadaBaja (3.5)1.4%—IBM Websphere Portal12/9/201417/6/2026
Vulnerabilidad de XSS en IBM WebSphere Portal 8.0.0 hasta 8.0.0.1 CF13 y 8.5.0 anterior a CF02 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada.
ModificadaMedia (4.3)2.8%—Cisco Cloud Portal30/8/201417/6/2026
Cisco Intelligent Automation For Cloud (también conocido como Cisco Cloud Portal) 2008.3_SP9 y anteriores no considera debidamente si una sesión es una sesión nula problemática, lo que permite a atacantes remotos obtener información sensible a través de paquetes manipulados, relacionado con una 'vulnerabilidad…