Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2141 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)2.9%—Cisco Cloud Portal29/8/201417/6/2026
Cisco Intelligent Automation For Cloud (también conocido como Cisco Cloud Portal) no considera debidamente si una sesión es una sesión nula problemática, lo que permite a atacantes remotos obtener información sensible a través de paquetes manipulados, también conocido como Bug IDs CSCuh87398 y CSCuh87380.
ModificadaMedia (4)1.6%—Cisco Cloud Portal29/8/201417/6/2026
Cisco Intelligent Automation For Cloud (también conocido como Cisco Cloud Portal) no implementa debidamente la redirección de URLs, lo que permite a usuarios remotos autenticados obtener información sensible a través de una URL manipulada, también conocido como Bug ID CSCuh84870.
ModificadaMedia (4)1.6%—Cisco Cloud Portal29/8/201417/6/2026
Cisco Intelligent Automation for Cloud (también conocido como Cisco Cloud Portal) no valida los tipos de ficheros durante el manejo del envío de ficheros, lo que permite a usuarios remotos autenticados subir ficheros arbitrarios a través de una solicitud manipulada, también conocido como Bug ID CSCuh87410.
ModificadaMedia (5.8)1.8%—IBM Websphere Portal12/8/201417/6/2026
Vulnerabilidad de redirección abierta en IBM WebSphere Portal 6.1.0.0 hasta 6.1.0.6 CF27, 6.1.5.0 hasta 6.1.5.3 CF27, 7.0.0 hasta 7.0.0.2 CF28, 8.0.0 anterior a 8.0.0.1 CF13, y 8.5.0 anterior a CF01 permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de…
ModificadaMedia (5)2.1%—IBM Websphere Portal12/8/201417/6/2026
IBM WebSphere Portal 8.0.0 anterior a 8.0.0.1 CF13 y 8.5.0 hasta CF01 proporciona códigos de error diferentes para las solicitudes de salto de firewall dependiendo de si existe o no el anfitrión de intranet, lo que permite a atacantes remotos mapear la red de la intranet a través de una serie de solicitudes.
ModificadaBaja (3.5)1.4%—IBM Websphere Portal12/8/201417/6/2026
Vulnerabilidad de XSS en IBM WebSphere Portal 7.0.0 hasta 7.0.0.2 CF28 y 8.0.0 anterior a 8.0.0.1 CF13 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada.
ModificadaMedia (4.3)1.8%—IBM Websphere Portal12/8/201417/6/2026
Vulnerabilidad de XSS en IBM WebSphere Portal 6.1.0.0 hasta 6.1.0.6 CF27, 6.1.5.0 hasta 6.1.5.3 CF27, 7.0.0 hasta 7.0.0.2 CF28, y 8.0.0 anterior a 8.0.0.1 CF12 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada.
ModificadaMedia (4.3)1.8%—IBM Websphere PortalIBM Websphere Portal Unified Task List Portlet29/7/201417/6/2026
Vulnerabilidad de XSS en el portlet Unified Task List (UTL) para IBM WebSphere Portal 7.x y 8.x hasta 8.0.0.1 CF12 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada.
ModificadaMedia (5)2.1%—IBM Websphere PortalIBM Websphere Portal Unified Task List Portlet29/7/201417/6/2026
El portlet Unified Task List (UTL) para IBM WebSphere Portal 7.x y 8.x hasta 8.0.0.1 CF12 permite a atacantes remotos obtener información potencialmente sensible a cerca de las variables de entornos y las versiones JAR a través de vectores no especificados.
ModificadaAlta (7.5)1.9%—IBM Websphere PortalIBM Websphere Portal Unified Task List Portlet29/7/201417/6/2026
Vulnerabilidad de inyección SQL en el portlet Unified Task List (UTL) para IBM WebSphere Portal 7.x y 8.x hasta 8.0.0.1 CF12 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaMedia (5.8)1.8%—IBM Websphere PortalIBM Websphere Portal Unified Task List Portlet29/7/201417/6/2026
Múltiples vulnerabilidades de redirección abierta en el portlet Unified Task List (UTL) para IBM WebSphere Portal 7.x y 8.x hasta 8.0.0.1 CF12 permiten a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de vectores no especificados.
ModificadaMedia (6.9)0.32%—IBM Embedded Websphere Application ServerIBM Tivoli Integrated Portal29/7/201417/6/2026
install.sh en Embedded WebSphere Application Server (eWAS) 7.0 anterior a FP33 en IBM Tivoli Integrated Portal (TIP) 2.1 y 2.2 configura permisos de lectura universal para el árbol de directorio installRoot, lo que permite a usuarios locales ganar privilegios a través de un programa de caballo de troya.
ModificadaMedia (6.8)2.6%—Redhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise Brms PlatformRedhat Jboss Enterprise Portal PlatformRedhat Jboss Enterprise SOA Platform22/7/201417/6/2026
jmx-remoting.sar en JBoss Remoting, utilizado en Red Hat JBoss Enterprise Application Platform (JEAP) 5.2.0, Red Hat JBoss BRMS 5.3.1, Red Hat JBoss Portal Platform 5.2.2 y Red Hat JBoss SOA Platform 5.3.1, no implementa debidamente la especificación JSR 160, lo que permite a atacantes remotos ejecutar código…
ModificadaMedia (4.3)1.4%—Cisco Unified Customer Voice Portal19/7/201417/6/2026
Múltiples vulnerabilidades de XSS en Cisco Unified Customer Voice Portal (CVP) permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un parámetro manipulado, también conocido como Bug IDs CSCuh61711, CSCuh61720, CSCuh61723, CSCuh61726, CSCuh61727, CSCuh61731 y CSCuh61733.
ModificadaMedia (4.3)1.7%—Liferay Portal10/7/201417/6/2026
Múltiples vulnerabilidades de XSS en group/control_panel/manage en Liferay Portal 6.1.2 CE GA3, 6.1.X EE y 6.2.X EE permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) _2_firstName, (2) _2_lastName o (3) _2_middleName.
ModificadaMedia (4)1.6%—Cisco Cloud Portal2/7/201417/6/2026
Form Data Viewer en Cisco Intelligent Automation for Cloud en Cisco Cloud Portal coloca contraseñas en datos de formularios, lo que permite a usuarios remotos autenticados obtener información sensible mediante la lectura del código fuente HTML, también conocido como Bug ID CSCui36976.
ModificadaMedia (4)1.8%—Cisco Cloud Portal2/7/201417/6/2026
Cisco Intelligent Automation for Cloud en Cisco Cloud Portal no restringe debidamente el contenido de URLs de la acción MyServices, lo que permite a usuarios remotos autenticados obtener información sensible mediante la lectura de registros de (1) acceso al servidor web, (2) el Referer del servidor web o (3) el…
ModificadaBaja (3.5)2.7%💥 ExploitIBM Websphere Portal18/6/201417/6/2026
Vulnerabilidad de XSS en IBM WebSphere Portal 6.1.0.0 hasta 6.1.0.6 CF27, 6.1.5.0 hasta 6.1.5.3 CF27 y 7.0.0 hasta 7.0.0.2 CF28 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (6.5)1.1%—Jasig Uportal29/5/201417/6/2026
uPortal anterior a 4.0.13.1 no comprueba debidamente el permiso CONFIG, lo que permite a usuarios remotos autenticados configurar portlets mediante el aprovechamiento del permiso SUBSCRIBE para un portlet.
ModificadaMedia (6.5)1.1%—Jasig Uportal29/5/201417/6/2026
uPortal anterior a 4.0.13.1 no comprueba debidamente los permisos MANAGE, lo que permite a usuarios remotos autenticados manejar portlets arbitrarios mediante el aprovechamiento del permiso SUBSCRIBE para el portlet portlet-admin.
ModificadaMedia (4)1.9%—IBM Websphere Portal22/5/201417/6/2026
IBM WebSphere Portal 6.1.0 hasta 6.1.0.6 CF27, 6.1.5 hasta 6.1.5.3 CF27, 7.0 hasta 7.0.0.2 CF28 y 8.0 anterior a 8.0.0.1 CF12 permite a usuarios remotos autenticados causar una denegación de servicio (bucle infinito) a través de una redirección de inicio de sesión.
ModificadaMedia (5.8)1.8%—IBM Websphere Portal22/5/201417/6/2026
Vulnerabilidad de redirección abierta en IBM WebSphere Portal 6.1.0 hasta 6.1.0.6 CF27, 6.1.5 hasta 6.1.5.3 CF27, 7.0 hasta 7.0.0.2 CF28 y 8.0 anterior a 8.0.0.1 CF12 permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de vectores no especificados.
ModificadaMedia (4.3)1.1%—IBM Websphere Portal22/5/201417/6/2026
Vulnerabilidad de XSS en googlemap.jsp en IBM WebSphere Portal 6.1.0 hasta 6.1.0.6 CF27, 6.1.5 hasta 6.1.5.3 CF27, 7.0 hasta 7.0.0.2 CF28 y 8.0 anterior a 8.0.0.1 CF12 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)1.8%—IBM Websphere Portal22/5/201417/6/2026
Vulnerabilidad de XSS en IBM WebSphere Portal 8.0 anterior a 8.0.0.1 CF12, cuando Social Rendering en la integración de Connections está habilitado, permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (6.8)1.3%—IBM Websphere Portal22/5/201417/6/2026
IBM WebSphere Portal 6.1.0 hasta 6.1.0.6 CF27, 6.1.5 hasta 6.1.5.3 CF27, 7.0 hasta 7.0.0.2 CF28 y 8.0 anterior a 8.0.0.1 CF12 no valida JSP Includes, lo que permite a atacantes remotos obtener información sensible, evadir restricciones de acceso de solicitar distribuidor o causar una denegación de servicio (consumo de…