Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2141 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 2.9% | — | Cisco Cloud Portal | 29/8/2014 | 17/6/2026 | Cisco Intelligent Automation For Cloud (también conocido como Cisco Cloud Portal) no considera debidamente si una sesión es una sesión nula problemática, lo que permite a atacantes remotos obtener información sensible a través de paquetes manipulados, también conocido como Bug IDs CSCuh87398 y CSCuh87380. | |
| Modificada | Media (4) | 1.6% | — | Cisco Cloud Portal | 29/8/2014 | 17/6/2026 | Cisco Intelligent Automation For Cloud (también conocido como Cisco Cloud Portal) no implementa debidamente la redirección de URLs, lo que permite a usuarios remotos autenticados obtener información sensible a través de una URL manipulada, también conocido como Bug ID CSCuh84870. | |
| Modificada | Media (4) | 1.6% | — | Cisco Cloud Portal | 29/8/2014 | 17/6/2026 | Cisco Intelligent Automation for Cloud (también conocido como Cisco Cloud Portal) no valida los tipos de ficheros durante el manejo del envío de ficheros, lo que permite a usuarios remotos autenticados subir ficheros arbitrarios a través de una solicitud manipulada, también conocido como Bug ID CSCuh87410. | |
| Modificada | Media (5.8) | 1.8% | — | IBM Websphere Portal | 12/8/2014 | 17/6/2026 | Vulnerabilidad de redirección abierta en IBM WebSphere Portal 6.1.0.0 hasta 6.1.0.6 CF27, 6.1.5.0 hasta 6.1.5.3 CF27, 7.0.0 hasta 7.0.0.2 CF28, 8.0.0 anterior a 8.0.0.1 CF13, y 8.5.0 anterior a CF01 permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de… | |
| Modificada | Media (5) | 2.1% | — | IBM Websphere Portal | 12/8/2014 | 17/6/2026 | IBM WebSphere Portal 8.0.0 anterior a 8.0.0.1 CF13 y 8.5.0 hasta CF01 proporciona códigos de error diferentes para las solicitudes de salto de firewall dependiendo de si existe o no el anfitrión de intranet, lo que permite a atacantes remotos mapear la red de la intranet a través de una serie de solicitudes. | |
| Modificada | Baja (3.5) | 1.4% | — | IBM Websphere Portal | 12/8/2014 | 17/6/2026 | Vulnerabilidad de XSS en IBM WebSphere Portal 7.0.0 hasta 7.0.0.2 CF28 y 8.0.0 anterior a 8.0.0.1 CF13 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Media (4.3) | 1.8% | — | IBM Websphere Portal | 12/8/2014 | 17/6/2026 | Vulnerabilidad de XSS en IBM WebSphere Portal 6.1.0.0 hasta 6.1.0.6 CF27, 6.1.5.0 hasta 6.1.5.3 CF27, 7.0.0 hasta 7.0.0.2 CF28, y 8.0.0 anterior a 8.0.0.1 CF12 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Media (4.3) | 1.8% | — | IBM Websphere PortalIBM Websphere Portal Unified Task List Portlet | 29/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en el portlet Unified Task List (UTL) para IBM WebSphere Portal 7.x y 8.x hasta 8.0.0.1 CF12 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Media (5) | 2.1% | — | IBM Websphere PortalIBM Websphere Portal Unified Task List Portlet | 29/7/2014 | 17/6/2026 | El portlet Unified Task List (UTL) para IBM WebSphere Portal 7.x y 8.x hasta 8.0.0.1 CF12 permite a atacantes remotos obtener información potencialmente sensible a cerca de las variables de entornos y las versiones JAR a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.9% | — | IBM Websphere PortalIBM Websphere Portal Unified Task List Portlet | 29/7/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en el portlet Unified Task List (UTL) para IBM WebSphere Portal 7.x y 8.x hasta 8.0.0.1 CF12 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.8) | 1.8% | — | IBM Websphere PortalIBM Websphere Portal Unified Task List Portlet | 29/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de redirección abierta en el portlet Unified Task List (UTL) para IBM WebSphere Portal 7.x y 8.x hasta 8.0.0.1 CF12 permiten a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de vectores no especificados. | |
| Modificada | Media (6.9) | 0.32% | — | IBM Embedded Websphere Application ServerIBM Tivoli Integrated Portal | 29/7/2014 | 17/6/2026 | install.sh en Embedded WebSphere Application Server (eWAS) 7.0 anterior a FP33 en IBM Tivoli Integrated Portal (TIP) 2.1 y 2.2 configura permisos de lectura universal para el árbol de directorio installRoot, lo que permite a usuarios locales ganar privilegios a través de un programa de caballo de troya. | |
| Modificada | Media (6.8) | 2.6% | — | Redhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise Brms PlatformRedhat Jboss Enterprise Portal PlatformRedhat Jboss Enterprise SOA Platform | 22/7/2014 | 17/6/2026 | jmx-remoting.sar en JBoss Remoting, utilizado en Red Hat JBoss Enterprise Application Platform (JEAP) 5.2.0, Red Hat JBoss BRMS 5.3.1, Red Hat JBoss Portal Platform 5.2.2 y Red Hat JBoss SOA Platform 5.3.1, no implementa debidamente la especificación JSR 160, lo que permite a atacantes remotos ejecutar código… | |
| Modificada | Media (4.3) | 1.4% | — | Cisco Unified Customer Voice Portal | 19/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Cisco Unified Customer Voice Portal (CVP) permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un parámetro manipulado, también conocido como Bug IDs CSCuh61711, CSCuh61720, CSCuh61723, CSCuh61726, CSCuh61727, CSCuh61731 y CSCuh61733. | |
| Modificada | Media (4.3) | 1.7% | — | Liferay Portal | 10/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en group/control_panel/manage en Liferay Portal 6.1.2 CE GA3, 6.1.X EE y 6.2.X EE permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) _2_firstName, (2) _2_lastName o (3) _2_middleName. | |
| Modificada | Media (4) | 1.6% | — | Cisco Cloud Portal | 2/7/2014 | 17/6/2026 | Form Data Viewer en Cisco Intelligent Automation for Cloud en Cisco Cloud Portal coloca contraseñas en datos de formularios, lo que permite a usuarios remotos autenticados obtener información sensible mediante la lectura del código fuente HTML, también conocido como Bug ID CSCui36976. | |
| Modificada | Media (4) | 1.8% | — | Cisco Cloud Portal | 2/7/2014 | 17/6/2026 | Cisco Intelligent Automation for Cloud en Cisco Cloud Portal no restringe debidamente el contenido de URLs de la acción MyServices, lo que permite a usuarios remotos autenticados obtener información sensible mediante la lectura de registros de (1) acceso al servidor web, (2) el Referer del servidor web o (3) el… | |
| Modificada | Baja (3.5) | 2.7% | 💥 Exploit | IBM Websphere Portal | 18/6/2014 | 17/6/2026 | Vulnerabilidad de XSS en IBM WebSphere Portal 6.1.0.0 hasta 6.1.0.6 CF27, 6.1.5.0 hasta 6.1.5.3 CF27 y 7.0.0 hasta 7.0.0.2 CF28 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.5) | 1.1% | — | Jasig Uportal | 29/5/2014 | 17/6/2026 | uPortal anterior a 4.0.13.1 no comprueba debidamente el permiso CONFIG, lo que permite a usuarios remotos autenticados configurar portlets mediante el aprovechamiento del permiso SUBSCRIBE para un portlet. | |
| Modificada | Media (6.5) | 1.1% | — | Jasig Uportal | 29/5/2014 | 17/6/2026 | uPortal anterior a 4.0.13.1 no comprueba debidamente los permisos MANAGE, lo que permite a usuarios remotos autenticados manejar portlets arbitrarios mediante el aprovechamiento del permiso SUBSCRIBE para el portlet portlet-admin. | |
| Modificada | Media (4) | 1.9% | — | IBM Websphere Portal | 22/5/2014 | 17/6/2026 | IBM WebSphere Portal 6.1.0 hasta 6.1.0.6 CF27, 6.1.5 hasta 6.1.5.3 CF27, 7.0 hasta 7.0.0.2 CF28 y 8.0 anterior a 8.0.0.1 CF12 permite a usuarios remotos autenticados causar una denegación de servicio (bucle infinito) a través de una redirección de inicio de sesión. | |
| Modificada | Media (5.8) | 1.8% | — | IBM Websphere Portal | 22/5/2014 | 17/6/2026 | Vulnerabilidad de redirección abierta en IBM WebSphere Portal 6.1.0 hasta 6.1.0.6 CF27, 6.1.5 hasta 6.1.5.3 CF27, 7.0 hasta 7.0.0.2 CF28 y 8.0 anterior a 8.0.0.1 CF12 permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.1% | — | IBM Websphere Portal | 22/5/2014 | 17/6/2026 | Vulnerabilidad de XSS en googlemap.jsp en IBM WebSphere Portal 6.1.0 hasta 6.1.0.6 CF27, 6.1.5 hasta 6.1.5.3 CF27, 7.0 hasta 7.0.0.2 CF28 y 8.0 anterior a 8.0.0.1 CF12 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.8% | — | IBM Websphere Portal | 22/5/2014 | 17/6/2026 | Vulnerabilidad de XSS en IBM WebSphere Portal 8.0 anterior a 8.0.0.1 CF12, cuando Social Rendering en la integración de Connections está habilitado, permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.8) | 1.3% | — | IBM Websphere Portal | 22/5/2014 | 17/6/2026 | IBM WebSphere Portal 6.1.0 hasta 6.1.0.6 CF27, 6.1.5 hasta 6.1.5.3 CF27, 7.0 hasta 7.0.0.2 CF28 y 8.0 anterior a 8.0.0.1 CF12 no valida JSP Includes, lo que permite a atacantes remotos obtener información sensible, evadir restricciones de acceso de solicitar distribuidor o causar una denegación de servicio (consumo de… |