Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2141 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.1% | — | IBM Websphere Portal | 22/5/2014 | 17/6/2026 | Vulnerabilidad de XSS en boot_config.jsp en IBM WebSphere Portal 6.1.0 hasta 6.1.0.6 CF27, 6.1.5 hasta 6.1.5.3 CF28, 7.0 hasta 7.0.0.2 CF28 y 8.0 anterior a 8.0.0.1 CF12 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.1% | — | IBM Websphere Portal | 22/5/2014 | 17/6/2026 | Vulnerabilidad de XSS en FilterForm.jsp en IBM WebSphere Portal 7.0 anterior a 7.0.0.2 CF28 y 8.0 anterior a 8.0.0.1 CF12 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5) | 1.2% | — | IBM Websphere Portal | 22/5/2014 | 17/6/2026 | IBM WebSphere Portal 6.1.0 hasta 6.1.0.6 CF27, 6.1.5 hasta 6.1.5.3 CF27, 7.0 hasta 7.0.0.2 CF28 y 8.0 anterior a 8.0.0.1 CF12 permite a atacantes remotos causar una denegación de servicio (consumo de recursos y caída de demonio) a través de una solicitud web manipulada. | |
| Modificada | Alta (7.1) | 1.8% | — | IBM Websphere Portal | 16/5/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en IBM Eclipse Help System (IEHS) en IBM WebSphere Portal 6.1.0 hasta 6.1.0.6 CF27, 6.1.5 hasta 6.1.5.3 CF27, 7.0 hasta 7.0.0.2 CF27 y 8.0 anterior a 8.0.0.1 CF06 permite a atacantes remotos leer archivos arbitrarios a través de una URL manipulada. | |
| Modificada | Media (4.3) | 1.2% | — | IBM Websphere Portal | 16/5/2014 | 17/6/2026 | Vulnerabilidad de XSS en IBM Eclipse Help System (IEHS) en IBM WebSphere Portal 6.1.0 hasta 6.1.0.6 CF27, 6.1.5 hasta 6.1.5.3 CF27, 7.0 hasta 7.0.0.2 CF27 y 8.0 anterior a 8.0.0.1 CF06 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Alta (7.5) | 1.5% | — | SAP Enterprise Portal | 10/4/2014 | 17/6/2026 | SAP Enterprise Portal no restringe debidamente acceso a las páginas de configuración Federation, lo que permite a atacantes remotos ganar privilegios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.3% | — | SAP Enterprise Portal | 10/4/2014 | 17/6/2026 | Vulnerabilidad de XSS en SAP Enterprise Portal permite a atacantes remotos inyectar script Web o HTML a través de parámetros no especificados. | |
| Modificada | Alta (7.5) | 5.2% | — | CA Erwin WEB Portal | 4/4/2014 | 17/6/2026 | Múltiples vulnerabilidades de salto de directorio en el portal web de CA ERwin 9.5 permiten a atacantes remotos obtener información sensible, evadir restricciones de acceso, causar una denegación de servicio o posiblemente ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Baja (3.5) | 0.95% | — | IBM Websphere Portal | 2/4/2014 | 17/6/2026 | Vulnerabilidad de XSS en la implementación Social Rendering en la integración de IBM Connections en IBM WebSphere Portal 8.0.0.x anterior a 8.0.0.1 CF11 permite a usuarios remotos autenticados inyectar script Web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.2% | — | IBM Websphere Portal | 2/4/2014 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz de usuario de WCM (Web Content Manager) en IBM WebSphere Portal 6.1.0.x hasta 6.1.0.6 CF27, 6.1.5.x hasta 6.1.5.3 CF27, 7.0.0.x hasta 7.0.0.2 CF27 y 8.0.0.x anterior a 8.0.0.1 CF11 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de vectores no… | |
| Modificada | Baja (3.5) | 0.85% | — | IBM Netezza Performance Portal | 26/3/2014 | 17/6/2026 | Los archivos (1) ssl.conf y (2) httpd.conf en el componente Apache HTTP Server en IBM Netezza Performance Portal 2.0 anterior a 2.0.0.4 tienen valores SSLCipherSuite débiles, lo que facilita a atacantes remotos anular mecanismos de protección criptográficos a través de un ataque de fuerza bruta. | |
| Modificada | Media (5) | 1.2% | — | Cisco Cloud Portal | 14/3/2014 | 17/6/2026 | Intelligent Automation para Cloud (IAC) en Cisco Cloud Portal 9.4.1 y anteriores incluye una clave criptográfica en archivos binarios, lo que facilita a atacantes remotos obtener datos en texto claro de una instalación de IAC arbitraria mediante el aprovechamiento de esta clave, también conocido como Bug IDs… | |
| Modificada | Media (4.3) | 1.9% | — | IBM Websphere Portal | 4/3/2014 | 17/6/2026 | IBM WebSphere Portal 6.1.0.x hasta 6.1.0.6 CF27, 6.1.5.x hasta 6.1.5.3 CF27, 7.0.0.x anterior a 7.0.0.2 CF27 y 8.0.0.x anterior a 8.0.0.1 CF10, cuando la configuración wcm.path.traversal.security está habilitada, permite a atacantes remotos evadir restricciones de lectura en un artículo mediante el acceso a este… | |
| Modificada | Media (4.3) | 1.0% | — | Redhat Jboss Enterprise Portal Platform | 26/2/2014 | 16/6/2026 | Múltiples vulnerabilidades de XSS en Red Hat JBoss Enterprise Portal Platform anterior a 5.2.0 permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.8) | 1.1% | — | Redhat Jboss Enterprise Portal Platform | 26/2/2014 | 16/6/2026 | Vulnerabilidad de redirección abierta en Red Hat JBoss Enterprise Portal Platform anterior a 5.2.0 permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de una URL en el parámetro initialURI. | |
| Modificada | Media (4) | 0.84% | — | IBM Netezza Performance Portal | 26/2/2014 | 17/6/2026 | IBM Netezza Performance Portal 2.x anterior a 2.0.0.3 permite a usuarios remotos autenticados cambiar contraseñas arbitrarias a través de una solicitud HTTP POST. | |
| Modificada | Media (5.8) | 1.3% | — | IBM Websphere Portal | 14/2/2014 | 17/6/2026 | Vulnerabilidad de subida de archivos sin restricción en el portlet Registration/Edit My Profile en IBM WebSphere Portal 7.x anterior a 7.0.0.2 CF27 y 8.x hasta 8.0.0.1 CF09 permite a atacantes remotos causar una denegación de servicio o modificar datos a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 7.2% | — | Apache TomcatRedhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise Portal Platform | 19/1/2014 | 16/6/2026 | ** EN DISPUTA ** ** El método readObject en la clase DiskFileItem en Apache Tomcat y JBoss Web, tal como se utiliza en la plataforma Red Hat JBoss Enterprise Application 6.1.0 y Red Hat JBoss Portal 6.0.0, permite a atacantes remotos para escribir en archivos arbitrarios a través de un byte NULL en un nombre de… | |
| Modificada | Alta (10) | 74% | 💥 Exploit | OP5 MonitorOP5 System-portal | 31/12/2013 | 16/6/2026 | El codigo license.php en system-portal anterior a 1.6.2 del Monitor y Appliance op5 anterior a 5.5.3 permite a atacantes remotos ejecutar comandos arbitrarios mediante metacaracteres de shell en el parámetro de marca de tiempo para una acción de instalación. | |
| Modificada | Media (4.3) | 0.98% | — | Redhat Jboss Enterprise Portal Platform | 23/12/2013 | 16/6/2026 | Múltiples vulnerabilidades de cross-site scripting (XSS) en el componente GateIn Portal para Red Hat JBoss Portal v6.1.0 permite a atacantes remotos inyectar script web o HTML arbitrario a través de vectores sin especificar. | |
| Modificada | Media (5) | 3.6% | — | IBM Websphere Portal | 22/12/2013 | 17/6/2026 | IBM Websphere Portal 6.0.0.x hasta 6.0.0.1, 6.0.1.x hasta 6.0.1.7, 6.1.0.x hasta 6.1.0.6 CF27, 6.1.5.x hasta 6.1.5.3 CF27, 7.0.0.x hasta 7.0.0.2 CF26, y 8.0.0.x hasta 8.0.0.1 CF08 permite a atacantes remotos obtener información Java Content Repository (JCR) sensile a través de una URL Web Content Manager (WCM)… | |
| Modificada | Media (5) | 1.7% | — | IBM Websphere Portal | 22/12/2013 | 17/6/2026 | IBM Websphere Portal 8.0.0.1 anteriores a CF09 no maneja apropiadamente referencias en componentes de navegador Web COntent Manager (WCM) compute="always", lo cual permite a atacantes remotos obtener información sensible de componentes a traés de vectores no especificados. | |
| Modificada | Media (4.3) | 1.2% | — | IBM Websphere Portal | 22/12/2013 | 17/6/2026 | Vulnerabilidad cross-site scripting (XSS) UI en IBM Websphere Poral 6.1.0.x hasta 6.1.0.6 CF27, 6.1.5.x hasta 6.1.5.2 CF27, 7.0.0.x hasta 7.0.0.2 CF26, y 8.0.0.x hasta 8.0.0.1 CF09 permite a atacantes remotos inyectar script web o HTML de forma arbitraria a través de vectores que involucran elementos iFRAME. | |
| Modificada | Media (4.3) | 1.2% | — | IBM Websphere Portal | 22/12/2013 | 17/6/2026 | IBM Websphere Portal 7.0.0.x anteriores a 7.0.0.2 CF26, y 8.0.0.x anteriores a 8.0.0.1 CF09 no maneja apropiadamente cambios contenido-selección durante el renderizado del componente Taxonomy, lo cual permite a atacantes remotos obtener información sensible sobre propiedades en circunstancias oportunistas,… | |
| Modificada | Media (4.9) | 1.1% | — | IBM Websphere Portal | 22/12/2013 | 16/6/2026 | IBM Websphere Portal 8.0.0.x anteriores a 8.0.0.1 CF09, cuando se utiliza Content Template Catalog 4.0, no requiere privilegios administrativos para la instalación de archivos Portal Application Archive (PAA), lo cual permite a usuarios remotos autenticados modificar datos o causar una denegación de servicio a través… |